Attacco ai componenti del browser con gestori di password, utilizzando il clickjacking
Alla conferenza DEF CON 33 è stato presentato un metodo di attacco ai componenti del browser che inseriscono i propri elementi di interfaccia nella pagina visualizzata. L'applicazione dell'attacco a componenti con gestori di password può portare a fughe di informazioni memorizzate nei gestori di password, come credenziali di autenticazione, informazioni sulle carte di credito, dati personali e password usa e getta per l'autenticazione a due fattori. Il problema riguarda tutti i gestori di password testati, […]
