اطلاعات شخصی کاربران زیر دستان غلطیاب گوگل کروم و افزونهی مایکروسافت
اطلاعات شخصی کاربران زیر دستان غلطیاب گوگل کروم و افزونهی مایکروسافت:گروه پژوهشی otto-js سرقت احتمالی اطلاعات حساس کاربران ازطریق افزونهی مروگر اج و غلطیاب کروم را فاش کردند.
علاوهبراین، درصورتی که دکمهی Show Password (نمایش رمز عبور) فشار داده شود، حتی امکان ارسال رمزعبور نیز وجود دارد؛ زیرا با نمایش رمز، محتوای آن بررسی میشود. مسئلهی مهم اطلاعات شخصی و حساس کاربران است که هنگام ورود به پایگاههای دادهی داخلی و زیرساختهای ابری واردکردنشان ضروری است. همانطورکه در تصاویر زیر مشاهده میکنید، کاربری در حال ورود به حساب کاربری Alibaba Cloud خود است و اطلاعاتش در همان لحظه با گوگل بهاشتراک گذاشته میشود.
اطلاعات شخصی کاربران زیر دستان غلطیاب گوگل کروم و افزونهی مایکروسافت:برای جلوگیری از این مشکل، برخی از شرکتها در حال انجام اقداماتی هستند که ازجمله میتوان به بهروزرسانیهای ارائهشدهی تیمهای امنینی AWS و LastPass اشاره کرد. مشکل مذکور که به spell-jacking (سرقت املایی) مشهور شده، بهشدت جدی است؛ چراکه فعالکردن قابلیتهای مرتبط با آن برای کاربران عادی بسیار آسان است و میتواند بدون اطلاع آنها، اطلاعاتشان را درمعرض خطر قرار دهد.
0 دیدگاه