Passwörter im Klartext in formhistory.sqlite

  • Ich habe aus reiner Neugierde mal in die SQLite Datenbanken in meinem Firefox-Profilordner reingeschaut, u.a. in die formhistory.sqlite. Ich habe dazu das Tool SQLite Administrator und das Firfox-Plugin SQLite Manager verwendet.

    In der formhistory.sqlite habe ich zu meinem Erstaunen Anmeldepasswörter im Klartext für verschiedene Webseiten gefunden (Foren-Logins, Webmailer, Cloud-Dienste).

    Ich habe in Firefox (Version 34.0) unter den Chronik-Optionen eingestellt, dass beim Beenden des Browsers die eingegebenen Suchbegriffe und Formulardaten nicht gelöscht werden sollen. Das Speichern von Passwörtern ist deaktiviert.

    Soweit ich weiß, sollten Passwörter eigentlich nicht in der formhistory.sqlite gespeichert werden sondern (verschlüsselt) in der Datei logins.json. Anscheinend betrachtet Firefox teilweise auch Passwortfelder als normale Eingabefelder und speichert die getätigten Eingaben. Das wäre aber zu viel des Guten. :(

    Kann bitte jemand bei seiner Firefox-Installation nachprüfen, ob dort ebenfalls Passwörter in der formhistory.sqlite zu finden sind und Rückmeldung geben?