{"id":141439,"date":"2025-08-24T11:11:56","date_gmt":"2025-08-24T09:11:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking"},"modified":"2026-01-24T17:56:45","modified_gmt":"2026-01-24T15:56:45","slug":"ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","title":{"rendered":"Attaque contre les extensions de navigateur utilisant le clickjacking avec des gestionnaires de mots de passe","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Lors de la conf\u00e9rence DEF CON 33, une m\u00e9thode d'attaque sur les extensions de navigateur a \u00e9t\u00e9 pr\u00e9sent\u00e9e, permettant d'ins\u00e9rer des \u00e9l\u00e9ments d'interface dans la page consult\u00e9e. L'application de cette attaque aux extensions de gestion de mots de passe peut entra\u00eener la fuite d'informations stock\u00e9es dans ces gestionnaires, telles que les param\u00e8tres d'authentification, les informations de cartes de cr\u00e9dit, les donn\u00e9es personnelles et les mots de passe \u00e0 usage unique pour l'authentification \u00e0 deux facteurs. Le probl\u00e8me concerne tous les gestionnaires de mots de passe test\u00e9s, y compris 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass et Keeper.    <\/p>\n<p>La m\u00e9thode d'attaque repose sur le fait que les extensions de navigateur int\u00e8grent une bo\u00eete de dialogue avec une demande de saisie automatique de mot de passe directement sur la page affich\u00e9e, int\u00e9grant ainsi leurs \u00e9l\u00e9ments dans le DOM (Document Object Model) de cette page. Si l'attaquant a la possibilit\u00e9 d'ex\u00e9cuter son code JavaScript sur la page, par exemple en exploitant une vuln\u00e9rabilit\u00e9 XSS sur le site, il peut manipuler tous les \u00e9l\u00e9ments du DOM, y compris ceux int\u00e9gr\u00e9s par les extensions de navigateur.     <\/p>\n<p>Parmi d'autres, il est possible de rendre la bo\u00eete de dialogue de confirmation transparente et d'aligner spatialement le bouton dans cette bo\u00eete avec le bouton de la bo\u00eete de dialogue factice cr\u00e9\u00e9e par l'attaquant, incitant l'utilisateur \u00e0 cliquer. Des dialogues factices peuvent consister en de fausses demandes d'autorisation de cookies, des banni\u00e8res publicitaires ou des formulaires avec CAPTCHA. En pla\u00e7ant la bo\u00eete de dialogue factice sous la bo\u00eete de dialogue transparente du gestionnaire de mots de passe et en alignant les emplacements des boutons \u00e0 l'\u00e9cran, on peut amener l'utilisateur \u00e0 cliquer sur le bouton de confirmation pour remplir les param\u00e8tres d'authentification dans la bo\u00eete de dialogue du gestionnaire de mots de passe, alors que l'utilisateur croira qu'il a cliqu\u00e9, par exemple, sur le bouton de fermeture de la fen\u00eatre publicitaire.     <center><img decoding=\"async\" alt=\"Attaque contre les extensions de navigateur utilisant le clickjacking avec des gestionnaires de mots de passe\" src=\"\/wp-content\/uploads\/2025\/08\/9df2f88789928b98278bb49ac8522c38.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>L'attaque se r\u00e9sume aux \u00e9tapes suivantes :  <\/p>\n<ul>\n<li class=\"l\"> Cr\u00e9ation d'un \u00e9l\u00e9ment intrusif sur la page incitant \u00e0 un clic.\n<li class=\"l\"> Ajout d'un formulaire web \u00e0 la page pour la connexion ou le remplissage de donn\u00e9es personnelles.\n<li class=\"l\"> D\u00e9finir la transparence pour le formulaire web (&#171;opacity: 0.001&#187; en CSS).\n<li class=\"l\"> Utilisation de la m\u00e9thode focus() pour mettre le focus sur un champ du formulaire, entra\u00eenant l'activation de la bo\u00eete de dialogue d'autocompl\u00e9tion du gestionnaire de mots de passe.\n<li class=\"l\"> Recherche de la bo\u00eete de dialogue du gestionnaire de mots de passe dans le DOM et application de transparence \u00e0 celle-ci.\n<li class=\"l\"> Attente d'un clic de l'utilisateur sur un \u00e9l\u00e9ment visible et intrusif de la page, qui, avec une bonne combinaison d'\u00e9l\u00e9ments visibles et invisibles, conduira \u00e0 cliquer sur un bouton dans une bo\u00eete de dialogue transparente et \u00e0 remplir les champs par le gestionnaire de mots de passe.\n<li class=\"l\"> Extraction des donn\u00e9es d'un formulaire web rempli et envoi de celles-ci sur le serveur de l'attaquant.  <\/ul>\n<p>Puisque le remplissage automatique des param\u00e8tres d'authentification dans le gestionnaire de mots de passe ne s'active que pour les sites sur lesquels ces param\u00e8tres ont \u00e9t\u00e9 enregistr\u00e9s, pour organiser une attaque, il est n\u00e9cessaire d'avoir la possibilit\u00e9 d'ex\u00e9cuter son code JavaScript sur le site cibl\u00e9 ou sur un sous-domaine. Ainsi, pour mener l'attaque, il faut soit obtenir un sous-domaine du m\u00eame domaine que le site cibl\u00e9, soit trouver une vuln\u00e9rabilit\u00e9 XSS sur le site permettant d'injecter son code dans le contenu affich\u00e9 \u00e0 l'utilisateur.    <\/p>\n<p>Il est \u00e0 noter que de nombreux utilisateurs utilisent un seul gestionnaire de mots de passe tant pour stocker les param\u00e8tres de connexion que pour g\u00e9n\u00e9rer des mots de passe \u00e0 usage unique pour l'authentification \u00e0 deux facteurs, ce qui permet d'appliquer la m\u00e9thode d'attaque \u00e9voqu\u00e9e lors du remplissage automatique des mots de passe \u00e0 usage unique. Par exemple, une attaque a \u00e9t\u00e9 d\u00e9montr\u00e9e sur le site issuetracker.google.com, contenant une vuln\u00e9rabilit\u00e9 XSS. Pour obtenir les param\u00e8tres de connexion et le code pour l'authentification \u00e0 deux facteurs, il suffit d'envoyer \u00e0 l'utilisateur un lien exploitant la vuln\u00e9rabilit\u00e9 XSS et de provoquer trois clics gr\u00e2ce \u00e0 des substituts de requ\u00eates intrusives (autorisation du traitement des cookies, autorisation de la personnalisation et acceptation de la politique de confidentialit\u00e9).        <center>  <video controls=\"\" style=\"width: 700px; height: 400px; max-width:100%\"><source src=\"https:\/\/marektoth.com\/video\/dom-extension-clickjacking-demo7.mp4\" type=\"video\/mp4\"><\/video>  <\/center>    <\/p>\n<p>En plus des sites avec des vuln\u00e9rabilit\u00e9s XSS, une attaque peut \u00eatre men\u00e9e sur des services offrant des sous-domaines \u00e0 tous \u2014 la plupart des gestionnaires de mots de passe, dans leur configuration par d\u00e9faut, remplissent les param\u00e8tres de connexion non seulement pour le domaine principal, mais aussi pour les sous-domaines.      <\/p>\n<p>L'attaque peut \u00e9galement \u00eatre utilis\u00e9e pour d\u00e9terminer les donn\u00e9es personnelles et les param\u00e8tres de carte de cr\u00e9dit sauvegard\u00e9s dans le gestionnaire de mots de passe de l'utilisateur. Pour l'exfiltration de telles donn\u00e9es, il n'est pas n\u00e9cessaire d'ex\u00e9cuter du code JavaScript dans le contexte d'un site tiers ; il suffit d'attirer la victime sur une page du site de l'attaquant \u2014 dans le cas des donn\u00e9es personnelles, le remplissage des formulaires web se fait en fonction de leur type (adresse, num\u00e9ro de carte de cr\u00e9dit, nom complet), sans lien avec <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/domain\/\"   title=\"un domaine\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1242\">un domaine<\/a>. La fuite des param\u00e8tres de carte de cr\u00e9dit est la plus dangereuse, car les gestionnaires de mots de passe remplissent non seulement le num\u00e9ro de carte, mais aussi la date d'expiration et le code de v\u00e9rification.    <\/p>\n<p>Le chercheur qui a d\u00e9couvert le probl\u00e8me a test\u00e9 11 extensions de navigateur avec des gestionnaires de mots de passe, totalisant 39,7 millions d'installations actives, et toutes se sont av\u00e9r\u00e9es non prot\u00e9g\u00e9es contre ce type d'attaque. Certains fabricants ont publi\u00e9 des mises \u00e0 jour (NordPass 5.13.24, ProtonPass 1.31.6, RoboForm 9.7.6, Dashlane 6.2531.1, Keeper 17.2.0, Enpass 6.11.6, Bitwarden 2025.8.1) qui ont tent\u00e9 de bloquer l'attaque par des moyens d\u00e9tourn\u00e9s. D'autres extensions (KeePassXC-Browser, 1Password, iCloud Passwords, Enpass, LastPass, LogMeOnce) n'ont pas encore \u00e9t\u00e9 corrig\u00e9es. Un ensemble de pages de test a \u00e9t\u00e9 publi\u00e9 pour v\u00e9rifier l'apparition de la vuln\u00e9rabilit\u00e9 dans diff\u00e9rents gestionnaires de mots de passe.  <center><img decoding=\"async\" alt=\"Attaque contre les extensions de navigateur utilisant le clickjacking avec des gestionnaires de mots de passe\" src=\"\/wp-content\/uploads\/2025\/08\/abdf3d7673c340401721d85f7e7856c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <center><img decoding=\"async\" alt=\"Attaque contre les extensions de navigateur utilisant le clickjacking avec des gestionnaires de mots de passe\" src=\"\/wp-content\/uploads\/2025\/08\/3a9691b4707e6d5bfe9a2604868c896a.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>La position des d\u00e9veloppeurs de 1Password, qui n'ont pas publi\u00e9 de correctif, est que la vuln\u00e9rabilit\u00e9 est fondamentale et n'est pas directement li\u00e9e \u00e0 une extension de navigateur sp\u00e9cifique. Par cons\u00e9quent, les tentatives de la corriger au niveau de l'extension ne bloquent que certains vecteurs d'attaque, mais ne r\u00e9solvent pas le probl\u00e8me lui-m\u00eame, qui doit \u00eatre abord\u00e9 dans le navigateur ou par une demande de confirmation distincte avant le remplissage automatique des champs. Il est mentionn\u00e9 que 1Password prend d\u00e9j\u00e0 en charge l'affichage d'une demande de confirmation avant le remplissage automatique des param\u00e8tres de paiement, et qu'une option pour afficher une telle demande pour tous les types de donn\u00e9es \u00e0 remplir automatiquement sera ajout\u00e9e dans la prochaine version (en raison d'une diminution de la commodit\u00e9 d'utilisation, cette option ne sera pas activ\u00e9e par d\u00e9faut).         <\/p>\n<p>Parmi les m\u00e9thodes de protection propos\u00e9es par l'auteur de l'\u00e9tude, on mentionne le suivi des modifications de style des \u00e9l\u00e9ments inject\u00e9s sur la page \u00e0 l'aide de l'API MutationObserver, le blocage des changements via le Shadow DOM en mode &#171;closed&#187;, la surveillance de la transparence des \u00e9l\u00e9ments, l'utilisation de l'API Popover pour afficher des dialogues, la v\u00e9rification de la superposition des couches, la d\u00e9sactivation temporaire du traitement des \u00e9v\u00e9nements de pointeur (pointer-events:none) sur tous les \u00e9l\u00e9ments flottants lors de l'affichage du dialogue du gestionnaire de mots de passe. Pour un blocage complet de la classe d\u00e9crite, <a href=\"https:\/\/prohoster.info\/fr\/zhashchita-ot-ddos\/\"  data-wpil-monitor-id=\"6\">des attaques, il est recommand\u00e9 de mettre en \u0153uvre un API distinct au niveau du navigateur pour la protection.<\/a> contre le clickjacking.    <\/p>\n<p>En tant que m\u00e9thode de protection universelle, il est recommand\u00e9 aux utilisateurs de navigateurs bas\u00e9s sur le moteur Chromium d'activer le mode de confirmation d'acc\u00e8s de l'extension au site (Param\u00e8tres d'extension &#8594; &#171;site access&#187; &#8594; &#171;on click&#187;), dans lequel l'extension n'obtient l'acc\u00e8s au site qu'apr\u00e8s avoir cliqu\u00e9 sur l'ic\u00f4ne \u00e0 droite de la barre d'adresse. Une solution de contournement de protection est \u00e9galement mentionn\u00e9e, \u00e0 savoir d\u00e9sactiver le remplissage automatique des formulaires et copier les mots de passe manuellement via le presse-papiers, mais cela pose le probl\u00e8me de l'exfiltration de donn\u00e9es \u00e0 partir du presse-papiers partag\u00e9 et le risque de ne pas remarquer les tentatives de phishing.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63754\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443. \u041f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0430\u0442\u0430\u043a\u0438 \u043a \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f\u043c \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0442\u0435\u0447\u043a\u0435 \u0445\u0440\u0430\u043d\u0438\u043c\u043e\u0439 \u0432 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u0442\u0430\u043a\u043e\u0439 \u043a\u0430\u043a \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043a\u0440\u0435\u0434\u0438\u0442\u043d\u044b\u0445 \u043a\u0430\u0440\u0442, \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438 \u043e\u0434\u043d\u043e\u0440\u0430\u0437\u043e\u0432\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u0434\u043b\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u044b \u043f\u0430\u0440\u043e\u043b\u0435\u0439, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":141440,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-141439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-08-24T09:11:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-01-24T15:56:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Attaque sur les extensions de navigateur avec gestionnaires de mots de passe, exploitant le clickjacking | ProHoster","description":"Lors de la conf\u00e9rence DEF CON 33, une m\u00e9thode d'attaque sur les extensions de navigateur, injectant leurs propres \u00e9l\u00e9ments d'interface sur la page consult\u00e9e, a \u00e9t\u00e9 pr\u00e9sent\u00e9e.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster","og:description":"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-08-24T09:11:59+00:00","article:modified_time":"2026-01-24T15:56:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"141439","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:55:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 14:25:19","updated":"2026-02-09 15:55:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/141439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=141439"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/141439\/revisions"}],"predecessor-version":[{"id":158486,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/141439\/revisions\/158486"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/141440"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=141439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=141439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=141439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}