{"id":141439,"date":"2025-08-24T11:11:56","date_gmt":"2025-08-24T09:11:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking"},"modified":"2026-01-24T17:56:45","modified_gmt":"2026-01-24T15:56:45","slug":"ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","title":{"rendered":"Ataque a las extensiones del navegador con administradores de contrase\u00f1as, utilizando clickjacking","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En la conferencia DEF CON 33 se present\u00f3 un m\u00e9todo de ataque a las extensiones de navegador que sustituyen sus elementos de interfaz en la p\u00e1gina visualizada. La aplicaci\u00f3n de este ataque a las extensiones con administradores de contrase\u00f1as puede dar lugar a una filtraci\u00f3n de la informaci\u00f3n almacenada en los administradores de contrase\u00f1as, como par\u00e1metros de autenticaci\u00f3n, datos de tarjetas de cr\u00e9dito, informaci\u00f3n personal y contrase\u00f1as de un solo uso para la autenticaci\u00f3n de dos factores. El problema afecta a todos los administradores de contrase\u00f1as probados, incluidos 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass y Keeper.    <\/p>\n<p>El m\u00e9todo de ataque se basa en que las extensiones del navegador insertan un di\u00e1logo que solicita la autocompleci\u00f3n de contrase\u00f1as directamente en la p\u00e1gina mostrada, integrando sus elementos en el DOM (Modelo de Objetos del Documento) de dicha p\u00e1gina. Si el atacante tiene la capacidad de ejecutar su c\u00f3digo JavaScript en la p\u00e1gina, por ejemplo, explotando una vulnerabilidad XSS en el sitio, puede manipular todos los elementos en el DOM, incluidas las extensiones del navegador insertadas.     <\/p>\n<p>Entre otras cosas, existe la posibilidad de hacer que el di\u00e1logo de confirmaci\u00f3n sea transparente y alinear espacialmente el bot\u00f3n en este di\u00e1logo con el bot\u00f3n de un di\u00e1logo falso, creado por el atacante y que incita al usuario a hacer clic. Di\u00e1logos enga\u00f1osos como solicitudes ficticias de permisos para trabajar con Cookies, banners publicitarios o formularios con captcha pueden ser utilizados como tales. Al colocar el di\u00e1logo falso debajo del di\u00e1logo transparente del administrador de contrase\u00f1as y alinear las ubicaciones de los botones en la pantalla, se puede lograr que el clic del usuario caiga en el bot\u00f3n de confirmaci\u00f3n para completar los par\u00e1metros de autenticaci\u00f3n en el di\u00e1logo del administrador de contrase\u00f1as, aunque el usuario crea que ha hecho clic, por ejemplo, en el bot\u00f3n de cerrar la ventana de la publicidad.     <center><img decoding=\"async\" alt=\"Ataque a las extensiones del navegador con administradores de contrase\u00f1as, utilizando clickjacking\" src=\"\/wp-content\/uploads\/2025\/08\/9df2f88789928b98278bb49ac8522c38.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>El ataque se resume en los siguientes pasos:  <\/p>\n<ul>\n<li class=\"l\"> Crear un elemento intrusivo en la p\u00e1gina que incentive a hacer clic.\n<li class=\"l\"> A\u00f1adir un formulario web a la p\u00e1gina para iniciar sesi\u00f3n o completar datos personales.\n<li class=\"l\"> Establecer transparencia para formularios web (\u00abopacity: 0.001\u00bb en CSS).\n<li class=\"l\"> Utilizar el m\u00e9todo focus() para establecer el foco de entrada en un campo del formulario, lo que activar\u00e1 el di\u00e1logo de autocompleci\u00f3n del administrador de contrase\u00f1as.\n<li class=\"l\"> Buscar el di\u00e1logo del administrador de contrase\u00f1as que ha aparecido en el DOM y establecer la transparencia para \u00e9l.\n<li class=\"l\"> Esperando que el usuario haga clic en un elemento visible y persistente en la p\u00e1gina, que mediante la combinaci\u00f3n adecuada de elementos visibles e invisibles llevar\u00e1 a presionar el bot\u00f3n en un di\u00e1logo transparente y a completar los campos del gestor de contrase\u00f1as.\n<li class=\"l\"> Extracci\u00f3n de datos de un formulario web completado y env\u00edo de estos al servidor del atacante.  <\/ul>\n<p>Dado que el autocompletado de los par\u00e1metros de autenticaci\u00f3n en el gestor de contrase\u00f1as se activa solo para los sitios en los que se han guardado esos par\u00e1metros, para llevar a cabo el ataque es necesario tener la capacidad de ejecutar su propio c\u00f3digo JavaScript en el sitio atacado o en un subdominio. As\u00ed, para ejecutar el ataque, se debe obtener un subdominio en el mismo dominio que el sitio atacado o encontrar una vulnerabilidad XSS en el sitio que permita inyectar su c\u00f3digo en el contenido presentado al usuario.    <\/p>\n<p>Se observa que muchos usuarios utilizan un solo gestor de contrase\u00f1as tanto para almacenar los par\u00e1metros de inicio de sesi\u00f3n como para generar contrase\u00f1as de un solo uso para la autenticaci\u00f3n en dos pasos, lo que permite emplear el m\u00e9todo de ataque considerado al autocompletar las contrase\u00f1as de un solo uso. Como ejemplo, se demuestra un ataque en el sitio issuetracker.google.com, que presenta una vulnerabilidad XSS. Para obtener los par\u00e1metros de inicio de sesi\u00f3n y el c\u00f3digo para la autenticaci\u00f3n de dos factores, basta con enviar al usuario un enlace que explote la vulnerabilidad XSS y lograr tres clics mediante la sustituci\u00f3n de solicitudes persistentes ficticias (autorizaci\u00f3n para procesar Cookies, autorizaci\u00f3n para la personalizaci\u00f3n y aceptaci\u00f3n de la pol\u00edtica de privacidad).        <center>  <video controls=\"\" style=\"width: 700px; height: 400px; max-width:100%\"><source src=\"https:\/\/marektoth.com\/video\/dom-extension-clickjacking-demo7.mp4\" type=\"video\/mp4\"><\/video>  <\/center>    <\/p>\n<p>Adem\u00e1s de los sitios con vulnerabilidades XSS, el ataque puede llevarse a cabo en servicios que ofrecen subdominios a cualquier interesado \u2014 la mayor\u00eda de los administradores de contrase\u00f1as, en su configuraci\u00f3n predeterminada, completan los par\u00e1metros de inicio de sesi\u00f3n no solo para el dominio principal, sino tambi\u00e9n para los subdominios.      <\/p>\n<p>El ataque tambi\u00e9n puede utilizarse para identificar datos personales y detalles de tarjetas de cr\u00e9dito almacenados en el administrador de contrase\u00f1as del usuario. Para filtrar tales datos, no es necesario ejecutar c\u00f3digo JavaScript en el contexto de un sitio web ajeno; basta con atraer a la v\u00edctima a una p\u00e1gina en el sitio del atacante \u2014 en el caso de los datos personales, el llenado de formularios web se realiza seg\u00fan su tipo (direcci\u00f3n, n\u00famero de tarjeta de cr\u00e9dito, nombre completo), sin vinculaci\u00f3n a <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/domain\/\"   title=\"el dominio\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1242\">el dominio<\/a>. La filtraci\u00f3n m\u00e1s peligrosa son los detalles de las tarjetas de cr\u00e9dito, ya que los gestores de contrase\u00f1as no solo insertan el n\u00famero de la tarjeta, sino tambi\u00e9n la fecha de vencimiento y el c\u00f3digo de verificaci\u00f3n.    <\/p>\n<p>El investigador que descubri\u00f3 el problema prob\u00f3 11 extensiones de navegador con gestores de contrase\u00f1as, sumando un total de 39.7 millones de instalaciones activas, y todas ellas resultaron no estar protegidas contra este tipo de ataques. Algunos fabricantes han lanzado actualizaciones (NordPass 5.13.24, ProtonPass 1.31.6, RoboForm 9.7.6, Dashlane 6.2531.1, Keeper 17.2.0, Enpass 6.11.6, Bitwarden 2025.8.1) que intentan bloquear el ataque por v\u00edas alternativas. Otras extensiones (KeePassXC-Browser, 1Password, iCloud Passwords, Enpass, LastPass, LogMeOnce) a\u00fan permanecen sin soluci\u00f3n. Se ha publicado un conjunto de p\u00e1ginas de prueba para evaluar la manifestaci\u00f3n de la vulnerabilidad en diferentes gestores de contrase\u00f1as.  <center><img decoding=\"async\" alt=\"Ataque a las extensiones del navegador con administradores de contrase\u00f1as, utilizando clickjacking\" src=\"\/wp-content\/uploads\/2025\/08\/abdf3d7673c340401721d85f7e7856c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <center><img decoding=\"async\" alt=\"Ataque a las extensiones del navegador con administradores de contrase\u00f1as, utilizando clickjacking\" src=\"\/wp-content\/uploads\/2025\/08\/3a9691b4707e6d5bfe9a2604868c896a.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>La posici\u00f3n de los desarrolladores de 1Password, que no han lanzado una soluci\u00f3n, es que la vulnerabilidad es fundamental y no est\u00e1 directamente relacionada con una extensi\u00f3n espec\u00edfica del navegador. Por lo tanto, los intentos de solucionarla desde la extensi\u00f3n solo bloquean vectores de ataque individuales, sin resolver el problema en s\u00ed, que debe abordarse en el navegador o mediante la solicitud de una confirmaci\u00f3n adicional antes del autocompletado de los campos. Se menciona que en 1Password ya se admite la generaci\u00f3n de una solicitud de confirmaci\u00f3n antes del autocompletado de los detalles de pago, y en la pr\u00f3xima versi\u00f3n se a\u00f1adir\u00e1 una opci\u00f3n para presentar dicha solicitud para todos los tipos de datos autocompletables (debido a la disminuci\u00f3n de la comodidad, esta opci\u00f3n no se activar\u00e1 por defecto).         <\/p>\n<p>Entre los m\u00e9todos de protecci\u00f3n propuestos por el autor de la investigaci\u00f3n se menciona el seguimiento de cambios en los estilos de los elementos introducidos en la p\u00e1gina mediante la API MutationObserver, bloquear cambios a trav\u00e9s de Shadow DOM en modo \u00abclosed\u00bb, monitorear la transparencia de los elementos y utilizar la API Popover para mostrar di\u00e1logos, verificar la superposici\u00f3n de capas y desactivar temporalmente el manejo de eventos del puntero (pointer-events:none) en todos los elementos flotantes durante la aparici\u00f3n del di\u00e1logo del administrador de contrase\u00f1as. Para bloquear completamente la clase descrita <a href=\"https:\/\/prohoster.info\/es\/zhashchita-ot-ddos\/\"  data-wpil-monitor-id=\"6\">de ataques se recomienda, a nivel del navegador, implementar una API separada para la protecci\u00f3n<\/a> contra el clickjacking.    <\/p>\n<p>Como m\u00e9todo universal de protecci\u00f3n en navegadores basados en el motor Chromium, se recomienda a los usuarios activar el modo de confirmaci\u00f3n de acceso de la extensi\u00f3n al sitio (Configuraci\u00f3n de la extensi\u00f3n \u2192 \u00abacceso al sitio\u00bb \u2192 \u00abal hacer clic\u00bb), en el que la extensi\u00f3n obtiene acceso al sitio solo despu\u00e9s de hacer clic en el \u00edcono en la parte derecha de la barra de direcciones. Como soluci\u00f3n alternativa tambi\u00e9n se menciona desactivar la autocompletaci\u00f3n de formularios y copiar contrase\u00f1as manualmente a trav\u00e9s del portapapeles, aunque esto plantea un problema de filtraci\u00f3n de datos del portapapeles compartido y el riesgo de no notar intentos de phishing.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63754\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443. \u041f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0430\u0442\u0430\u043a\u0438 \u043a \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f\u043c \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0442\u0435\u0447\u043a\u0435 \u0445\u0440\u0430\u043d\u0438\u043c\u043e\u0439 \u0432 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u0442\u0430\u043a\u043e\u0439 \u043a\u0430\u043a \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043a\u0440\u0435\u0434\u0438\u0442\u043d\u044b\u0445 \u043a\u0430\u0440\u0442, \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438 \u043e\u0434\u043d\u043e\u0440\u0430\u0437\u043e\u0432\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u0434\u043b\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u044b \u043f\u0430\u0440\u043e\u043b\u0435\u0439, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":141440,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-141439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-08-24T09:11:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-01-24T15:56:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ataque a extensiones del navegador con gestores de contrase\u00f1as utilizando clickjacking | ProHoster","description":"En la conferencia DEF CON 33 se present\u00f3 un m\u00e9todo de ataque a extensiones del navegador que insertan sus elementos de interfaz en la p\u00e1gina visualizada.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster","og:description":"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-08-24T09:11:59+00:00","article:modified_time":"2026-01-24T15:56:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"141439","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:55:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 14:25:19","updated":"2026-02-09 15:55:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/141439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=141439"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/141439\/revisions"}],"predecessor-version":[{"id":158486,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/141439\/revisions\/158486"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/141440"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=141439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=141439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=141439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}