Top.Mail.Ru
Перейти к содержимому
Создать...

В браузере Chrome выявлена утечка паролей


Bamboleo

202 просмотра

В браузере Chrome выявлена проблема с отправкой конфиденциальных данных на серверы Google при включении расширенного режима проверки правописания, подразумевающего выполнение проверки с использованием внешнего сервиса. Проблема также проявляется в браузере Edge при использовании дополнения Microsoft Editor.

Оказалось, что текст для проверки передаётся в том числе из форм ввода, содержащих конфиденциальные данные, в том числе из полей содержащих имена пользователей, адреса, email, паспортные данные и даже пароли, в случае если поля ввода паролей не ограничены штатным тегом "<input type=password>". Например, проблема приводит к отправке на сервер www.googleapis.com паролей в случае включение опции для показа введённого пароля, реализованной в сервисах Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Cloud и LastPass. Из 30 протестированных известных сайтов, включая социальные сети, банки, облачные платформы и интернет-магазины, 29 оказались подвержены утечке.

В AWS и LastPass проблема уже оперативно решена через добавление параметра "spellcheck=false" в тег "input". Для блокирования отправки данных на стороне пользователя следует отключить в настройках расширенную проверку (секция "Languages/Spell check/Enhanced spell check" или "Языки/Проверка правописания/Расширенная проверка", по умолчанию расширенная проверка отключена).

Больше разных новостей здесь.


istochnik.png

0 комментариев


Recommended Comments

Нет комментариев для отображения

Создайте аккаунт или войдите для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Активность

    1. 0

      Scarlet Maiden - Table Cheat Engine [10.06.2023] Cyber

    2. 0

      Trainer - State of Decay 2: Juggernaut Edition [v33.2 Steam, Epic, Xbox] FLiNG

    3. 0

      Sugar Tanks - Table Cheat Engine [09.06.2023] ModEngine

    4. 0

      Voidigo - Table Cheat Engine [10.06.2023] ColonelRVH

    5. 0

      Etrian Odyssey HD - Table Cheat Engine [10.06.2023] ColonelRVH

    6. 0

      Trainer - Dead Ink [1.0] Abolfazl.k

  • Просмотры тем

    7.7m

    Просмотры блогов

    1.9m

    Пользователи

    6.8k

    Заблокированные

    139

    Новый пользователь

    fugas061 fugas061

×
×
  • Создать...

Напишите, что вы ищете, и нажмите enter или щелкните значок поиска, чтобы начать поиск