Angriff auf Browser-Erweiterungen mit Passwortmanagern, der Clickjacking nutzt.
Auf der DEF CON 33 wurde eine Angriffsstrategie auf Browsererweiterungen vorgestellt, die ihre Benutzeroberflächenelemente in die angezeigte Seite einfügen. Die Anwendung des Angriffs auf Erweiterungen mit Passwortmanagern kann zu einer Offenlegung der in diesen verwalteten Informationen führen, wie z.B. Authentifizierungsdetails, Kreditkarteninformationen, persönliche Daten und Einmalpasswörter für die Zwei-Faktor-Authentifizierung. Das Problem betrifft alle getesteten Passwortmanager, […]
