D1-kifpool

اطلاعات شخصی کاربران زیر دستان غلط‌‌یاب گوگل کروم و افزونه‌ی مایکروسافت اج

شنبه ۲ مهر ۱۴۰۱ - ۱۴:۴۵
مطالعه 2 دقیقه
گروه پژوهشی otto-js سرقت احتمالی اطلاعات حساس کاربران ازطریق افزونه‌ی مروگر اج و غلط‌یاب کروم را فاش کردند.
تبلیغات
D4-mci

پژوهش اخیر تیم ott-js Research نشان داده است داده‌های بررسی‌شده ازطریق افزونه‌ی Microsoft Editor مروگر اج و سیستم غلط‌یابی پیشرفته‌ی گوگل کروم به‌ترتیب به شرکت مایکروسافت و گوگل ارسال می‌شود. داده‌های مذکور شامل نام‌‌ کاربری، ایمیل، تاریخ تولد، شماره‌ی تأمین اجتماعی (آمریکا) و هرگونه اطلاعات نوشتاری است که موردبررسی سیستم‌های یادشده قرار می‌گیرد.

علاوه‌براین، در‌صورتی که دکمه‌ی Show Password (نمایش رمز عبور) فشار داده شود، حتی امکان ارسال رمزعبور نیز وجود دارد؛ زیرا با نمایش رمز، محتوای آن بررسی می‌شود. مسئله‌ی مهم اطلاعات شخصی و حساس کاربران است که هنگام ورود به پایگاه‌های داده‌ی داخلی و زیرساخت‌های ابری واردکردنشان ضروری است. همان‌طور‌که در تصاویر زیر مشاهده می‌کنید، کاربری در حال ورود به حساب کاربری Alibaba Cloud خود است و اطلاعاتش در همان‌ لحظه با گوگل به‌اشتراک گذاشته می‌شود.

ضعف امنیتی گوگل کروم
ضعف امنیتی گوگل کروم

برای جلوگیری از این مشکل، برخی از شرکت‌ها در حال انجام اقداماتی هستند که از‌جمله می‌توان به به‌روزرسانی‌های ارائه‌شده‌ی تیم‌های امنینی AWS و LastPass اشاره کرد. مشکل مذکور که به spell-jacking (سرقت املایی) مشهور شده، به‌شدت جدی است؛ چراکه فعال‌کردن قابلیت‌های مرتبط با آن برای کاربران عادی بسیار آسان است و می‌تواند بدون اطلاع آن‌ها، اطلاعاتشان را درمعرض خطر قرار دهد.

تیم otto-js تعداد ۳۰ وب‌سایت را در بخش‌ها و موضوعات مختلف بررسی کرد و دریافت که ۹۶/۷ درصد آن‌ها اطلاعات محرمانه و شخصی کاربران را به مایکروسافت و گوگل ارسال می‌کنند. در کمال تعجب، از بین وب‌سایت‌های بررسی‌شده، تنها وب‌سایتی که مشکل را برطرف کرده، خودِ گوگل است که آن هم فقط در بعضی از سرویس‌هایش حل شده است. درحال‌حاضر، تیم پژوهشی otto-js توصیه می‌کند تا برطرف‌شدن کامل مشکل، از استفاده از افزونه و قابلیت مذکور خودداری شود.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
برنامه پی دی اف ساز برای آیفون
۱۰ برنامه پی دی اف ساز برای آیفون، رایگان و کاربردی

با بهترین برنامه‌ پی دی اف ساز برای ایفون، اسناد کاغذی را در چند ثانیه دیجیتالی کنید. تجربه‌ای حرفه‌ای و سریع در انتظار شماست.

1
یک روز پیش
صفحه تلگرام / Telegram در اپ استور روی آیفون
راهنمای حل مشکل عدم دریافت کد تلگرام؛ چرا کد تلگرام ارسال نمی‌ شود؟

احراز هویت کاربر توسط تلگرام گاهی با اختلال مواجه می‌شود و کاربر کدی دریافت نمی‌کند. برای حل مشکل عدم دریافت کد تلگرام چه راهکاری وجود دارد؟

26
2 روز پیش
خاطرات
پژوهشگران روشی برای پاک کردن خاطرات بد پیدا کرده‌اند

رهایی از خاطرات بد می‌تواند به درمان بسیاری مشکلات روانی کمک کند و پژوهشگران روشی برای این کار پیدا کرده‌اند.

31
2 روز پیش
آیفون ۱۶ در برابر آیفون ۱۳
اکنون همه گوشی‌های آیفون رجیستر می‌شوند

طبق مصوبه‌ی ۳۰ دی ماه، هیئت دولت همه گوشی‌های آیفون ۱۴ و ۱۵ و ۱۶ امکان رجیستر شدن دارند.

57
یک روز پیش
الگوریتم اینستاگرام ۲۰۲۵
آموزش صفر تا صد الگوریتم اینستاگرام؛ نکات برنده برای سال ۲۰۲۵

الگوریتم اینستاگرام در سال ۲۰۲۵ چطور کار می‌کند؟ اگر می‌خواهید بیشتر دیده شوید، زمانش رسیده است که رازهای الگوريتم جديد اينستاگرام را یاد بگیرید.

19
یک روز پیش
صفحه اپلیکیشن ها
۵ تغییر کوچک، اما دوست‌داشتنی در One UI 7 سامسونگ

One UI 7 با تغییرات زیادی در مقایسه با نسخه‌ی پیشین منتشر شده؛ اما در این مطلب به ۵ ویژگی کوچک و جدیدی اشاره می‌کنیم که در آن ارائه شده است.

75
2 روز پیش
آریا بارون
خانه‌های پیش‌ساخته و کانکس آریا بارون؛ راهکاری نوین برای ساخت‌وساز سریع و بهینه

پروژه‌های عمرانی بزرگ مانند ساخت مجتمع‌های مسکونی، تجاری به دلیل مقیاس وسیع و پیچیدگی، نیازمند برنامه‌ریزی دقیق و استفاده از فناوری‌ پیشرفته هستند.

8
2 روز پیش
تبلیغات
DN-Snap

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات