Attacco alle estensioni del browser con gestori di password, che utilizza il clickjacking.
Durante la conferenza DEF CON 33 è stato presentato un metodo di attacco sulle estensioni del browser, che inseriscono i propri elementi dell'interfaccia nella pagina visualizzata. L'applicazione di tale attacco alle estensioni con gestori di password può portare a una fuga di informazioni memorizzate nei gestori di password, come dati di autenticazione, informazioni sulle carte di credito, dati personali e password usa e getta per l'autenticazione a due fattori. Questo problema riguarda tutti i gestori di password testati, […]
