51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 20713|回复: 42
打印 上一主题 下一主题

[严重]IE内核浏览器,使用划词翻译,可看到明码密码!

[复制链接]
  • TA的每日心情
    开心
    2022-10-9 15:04
  • 签到天数: 6 天

    连续签到: 1 天

    [LV.2]测试排长

    跳转到指定楼层
    1#
    发表于 2010-11-2 00:36:00 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
    缺陷描述
    被测试软件名称及版本: 浏览器:GreenBrowser 5.1.0721
    软件类别: 浏览器(IE内核)
    软件地址: 网上下载
    操作系统及版本: WINDOWS XP SP3
    浏览器平台及版本: GreenBrowser 5.1.0721
    软件开发语言: 未知
    缺陷类型: 安全性缺陷
    缺陷等级: 严重
    缺陷简要描述: 使用翻译软件的划词翻译功能,可以明码的方式查看到密码。
    浏览器:IE内核
    翻译软件:Lingose 2.7.0 Beta
    重现步骤:
    STEP1 打开IE内核的浏览器,
    STEP2 进入到一个登录页面,
    STEP3 在密码框中输入密码,
    STEP4 启动翻译软件的划词翻译功能,用鼠标选中密码框中的字符,
    STEP5 在弹出的划词翻译界面上,密码以明文显示在你的面前。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?(注-册)加入51Testing

    x
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    该用户从未签到

    43#
    发表于 2014-5-7 15:36:03 | 只看该作者
    我用的是有道翻译,IE11  没出现这个问题呢
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    42#
    发表于 2014-4-30 09:43:30 | 只看该作者
    这算什么BUG?这个是错误的提示信息,说你这个密码不对,最多就是不友好,怎么算是严重BUG
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    41#
    发表于 2014-3-12 16:49:36 | 只看该作者
    我在360上,直接选中密码框字符,鼠标右键进行保存到文本,密码完美展现……那么,针对360所谓的登录管家而言,个人信息实际可以算是明文保存,如有其他人访问你的电脑,帐号信息很容易泄漏……我那个晕
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    40#
    发表于 2013-7-10 08:37:55 | 只看该作者
    楼主很厉害啊,我也去试试
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    39#
    发表于 2012-11-21 10:58:11 | 只看该作者
    楼主的帖子实在是写得太好了。文笔流畅,修辞得体,深得魏晋诸朝遗风,更将唐风宋骨发扬得入木三分,能在有生之年看见楼主的这个帖子。实在是我三生之幸埃看完楼主的这个帖子之后,我竟感发生出一种无以名之的悲痛感?d?d啊,这么好的帖子,如果将来我再也看不到了,那我该怎么办?那我该怎么办?直到我毫不犹豫的把楼主的这个帖子收藏了。我内心的那种激动才逐渐平复下来。可是我立刻想到,这么好的帖子,倘若别人看不到,那么不是浪费楼主的心血吗?经过痛苦的思想斗争,我终于下定决心,我要把这个帖子一直往上顶,往上顶!顶到所有人都看到为止
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    38#
    发表于 2012-10-24 13:39:40 | 只看该作者
    用到JIRA管理BUG的?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    37#
    发表于 2012-10-23 19:02:01 | 只看该作者
    这个就比较夸张了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    36#
    发表于 2012-9-25 13:19:19 | 只看该作者
    我突然觉得吧,既然是翻译软件,自然是什么都能读取到的,再说了加密只存在数据库不存在输入框
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    35#
    发表于 2012-9-20 15:17:19 | 只看该作者
    楼主真强大~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    34#
    发表于 2012-9-8 13:46:11 | 只看该作者
    ...右键查看源码就有了,路由器宽带密码在登录管理中心也可以看到
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    33#
    发表于 2012-9-7 17:43:32 | 只看该作者
    回复 32# frank_ha


        这问题没改的呢, 我IE8+lingoes2.81可以重现这个bug呢。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    32#
    发表于 2012-8-31 17:22:05 | 只看该作者
    貌似现在这个问题已经都修改了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    31#
    发表于 2012-8-30 13:38:31 | 只看该作者
    顶顶顶顶顶顶顶顶
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    30#
    发表于 2012-8-30 13:37:30 | 只看该作者
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    29#
    发表于 2012-8-29 21:23:10 | 只看该作者
    很多登录密码都不能复制,像人人网、百度文库、51testing等,还有QQ2012的登录密码不能选中。我想问如何将登录密码搬到翻译软件中?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    28#
    发表于 2012-8-29 10:45:40 | 只看该作者
    早些年有个比较神奇的小工具:星号密码查看器
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    27#
    发表于 2012-7-18 16:53:46 | 只看该作者
    IE9,有道,完全显示。
    qq63232072 发表于 2011-12-23 15:40

    啊?有吗?我用的IE8+有道 没有显示啊……选中密码后没有任何反应
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    26#
    发表于 2012-5-18 10:05:02 | 只看该作者
    太强大了.
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    25#
    发表于 2012-3-15 23:34:29 | 只看该作者
    会不会是翻译软件的事啊
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-10 17:10 , Processed in 0.093792 second(s), 31 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表