{"id":141439,"date":"2025-08-24T11:11:56","date_gmt":"2025-08-24T09:11:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking"},"modified":"2026-01-24T17:56:45","modified_gmt":"2026-01-24T15:56:45","slug":"ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","title":{"rendered":"Attacco alle estensioni del browser con gestori di password, che utilizza il clickjacking.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Alla conferenza DEF CON 33 \u00e8 stato presentato un metodo di attacco alle estensioni del browser che inseriscono i propri elementi dell'interfaccia nella pagina visualizzata. L'applicazione dell'attacco alle estensioni con i gestori delle password pu\u00f2 portare alla fuga di informazioni memorizzate nei gestori delle password, come parametri di autenticazione, dettagli delle carte di credito, dati personali e password monouso per l'autenticazione a due fattori. Il problema riguarda tutti i gestori delle password testati, inclusi 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass e Keeper.    <\/p>\n<p>Il metodo di attacco si basa sul fatto che le estensioni del browser inseriscono un dialogo con la richiesta di compilazione automatica della password direttamente nella pagina visualizzata, integrando i propri elementi nel DOM (Document Object Model) di quella pagina. Se l'attaccante ha la possibilit\u00e0 di eseguire il proprio codice JavaScript sulla pagina, ad esempio sfruttando una vulnerabilit\u00e0 XSS sul sito, pu\u00f2 manipolare tutti gli elementi nel DOM, comprese le estensioni del browser inserite.     <\/p>\n<p>Tra l'altro, \u00e8 possibile rendere trasparente il dialogo di conferma e sposare spazialmente il pulsante in questo dialogo con il pulsante del dialogo fraudolento creato dall'attaccante, che stimola l'utente a cliccare. Possono essere utilizzate richieste fasulle per i diritti di gestione dei Cookie, banner pubblicitari o moduli con captcha come dialoghi sostitutivi. Posizionando il dialogo fraudolento sotto il dialogo trasparente del gestore delle password e allineando la posizione dei pulsanti sullo schermo, \u00e8 possibile fare in modo che il clic dell'utente ricada sul pulsante di conferma della compilazione dei parametri di autenticazione nel dialogo del gestore delle password, sebbene l'utente pensi di aver cliccato, ad esempio, sul pulsante di chiusura della finestra pubblicitaria.     <center><img decoding=\"async\" alt=\"Attacco alle estensioni del browser con gestori di password, che utilizza il clickjacking.\" src=\"\/wp-content\/uploads\/2025\/08\/9df2f88789928b98278bb49ac8522c38.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>L'attacco si riduce ai seguenti passaggi:  <\/p>\n<ul>\n<li class=\"l\"> Creazione di un elemento invadente sulla pagina che stimola il clic.\n<li class=\"l\"> Aggiunta di un modulo web per l'accesso o per la compilazione di dati personali.\n<li class=\"l\"> Impostazione della trasparenza per i moduli web (&#171;opacity: 0.001&#187; in CSS).\n<li class=\"l\"> Utilizzo del metodo focus() per impostare il focus di input su un campo nel modulo, attivando il dialogo di autocompletamento del gestore delle password.\n<li class=\"l\"> Ricerca del dialogo del gestore delle password apparso nel DOM e impostazione della trasparenza per esso.\n<li class=\"l\"> Attesa del clic dell'utente su un elemento invadente visibile nella pagina, che, con la corretta combinazione di elementi visibili e invisibili, porter\u00e0 a un clic sul pulsante in una finestra di dialogo trasparente e alla compilazione dei campi da parte del gestore delle password.\n<li class=\"l\"> Estrazione dei dati da un modulo web compilato e invio degli stessi sul server dell'attaccante.  <\/ul>\n<p>Poich\u00e9 il completamento automatico dei parametri di autenticazione nel gestore delle password viene attivato solo per i siti nei quali questi parametri sono stati salvati, per organizzare l'attacco \u00e8 necessario essere in grado di eseguire il proprio codice JavaScript sul sito attaccato o su un sottodominio. Pertanto, per effettuare l'attacco \u00e8 necessario ottenere un sottodominio nello stesso dominio del sito attaccato o trovare una vulnerabilit\u00e0 XSS nel sito che consenta di iniettare il proprio codice nel contenuto visualizzato dall'utente.    <\/p>\n<p>Si osserva che molti utenti utilizzano un singolo gestore di password sia per memorizzare i parametri di accesso che per generare password monouso per l'autenticazione a due fattori, il che consente di utilizzare il metodo di attacco considerato durante il completamento automatico delle password monouso. Come esempio, \u00e8 stata dimostrata un'attacco sul sito issuetracker.google.com, contenente una vulnerabilit\u00e0 XSS. Per ottenere i parametri di accesso e il codice per l'autenticazione a due fattori, \u00e8 sufficiente inviare all'utente un link che sfrutta la vulnerabilit\u00e0 XSS e ottenere tre clic tramite la sostituzione di richieste invadenti fittizie (autorizzazione al trattamento dei cookie, autorizzazione alla personalizzazione e accettazione della politica sulla privacy).        <center>  <video controls=\"\" style=\"width: 700px; height: 400px; max-width:100%\"><source src=\"https:\/\/marektoth.com\/video\/dom-extension-clickjacking-demo7.mp4\" type=\"video\/mp4\"><\/video>  <\/center>    <\/p>\n<p>Oltre ai siti con vulnerabilit\u00e0 XSS, un attacco pu\u00f2 essere effettuato su servizi che offrono sottodomini a chiunque \u2014 la maggior parte dei gestori di password, nella configurazione predefinita, compila i parametri di accesso non solo per il dominio principale, ma anche per i sottodomini.      <\/p>\n<p>L'attacco pu\u00f2 anche essere utilizzato per identificare i dati personali e i dettagli delle carte di credito memorizzati nel gestore delle password dell'utente. Non \u00e8 necessario eseguire codice JavaScript nel contesto di un sito altrui per il furto di tali dati; \u00e8 sufficiente attrarre la vittima su una pagina del sito dell'attaccante \u2014 nel caso dei dati personali, la compilazione dei moduli web avviene in base al tipo (indirizzo, numero di carta di credito, nome e cognome), senza legami a <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/domain\/\"   title=\"dominio\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1242\">dominio<\/a>. La fuoriuscita dei parametri delle carte di credito \u00e8 la pi\u00f9 pericolosa, poich\u00e9 i gestori delle password inseriscono non solo il numero della carta, ma anche la data di scadenza e il codice di controllo.    <\/p>\n<p>Il ricercatore che ha identificato il problema ha testato 11 estensioni per browser con gestori di password, per un totale di 39,7 milioni di installazioni attive, e tutte sono risultate vulnerabili a questo tipo di attacchi. Alcuni produttori hanno rilasciato aggiornamenti (NordPass 5.13.24, ProtonPass 1.31.6, RoboForm 9.7.6, Dashlane 6.2531.1, Keeper 17.2.0, Enpass 6.11.6, Bitwarden 2025.8.1), nei quali hanno cercato di bloccare l'attacco in modo indiretto. Altre estensioni (KeePassXC-Browser, 1Password, iCloud Passwords, Enpass, LastPass, LogMeOnce) rimangono ancora senza correzioni. Per verificare la manifestazione della vulnerabilit\u00e0 in vari gestori di password \u00e8 stato pubblicato un insieme di pagine di test.  <center><img decoding=\"async\" alt=\"Attacco alle estensioni del browser con gestori di password, che utilizza il clickjacking.\" src=\"\/wp-content\/uploads\/2025\/08\/abdf3d7673c340401721d85f7e7856c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <center><img decoding=\"async\" alt=\"Attacco alle estensioni del browser con gestori di password, che utilizza il clickjacking.\" src=\"\/wp-content\/uploads\/2025\/08\/3a9691b4707e6d5bfe9a2604868c896a.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>La posizione degli sviluppatori di 1Password, che non hanno rilasciato correzioni, \u00e8 che la vulnerabilit\u00e0 \u00e8 fondamentale e non \u00e8 direttamente collegata a un'estensione del browser specifica, quindi i tentativi di eliminarla a livello di estensione bloccano solo alcuni vettori di attacco, ma non risolvono il problema in s\u00e9, che deve essere affrontato nel browser o richiedendo una conferma separata prima della compilazione automatica dei campi. Viene menzionato che in 1Password \u00e8 gi\u00e0 supportata la visualizzazione di una richiesta di conferma prima della compilazione automatica dei parametri di pagamento e nella prossima versione sar\u00e0 aggiunta un'opzione per visualizzare tale richiesta per tutti i tipi di dati da compilare automaticamente (a causa della riduzione della comodit\u00e0, tale opzione non sar\u00e0 attivata di default).         <\/p>\n<p>Tra i metodi di protezione proposti dallo studio, viene menzionato il monitoraggio delle modifiche agli stili degli elementi inseriti nella pagina tramite l'API MutationObserver, il blocco delle modifiche tramite il Shadow DOM in modalit\u00e0 &#171;closed&#187;, il monitoraggio dell'impostazione della trasparenza degli elementi, il coinvolgimento dell'API Popover per la visualizzazione dei dialoghi, il controllo della sovrapposizione dei livelli e la disabilitazione temporanea della gestione degli eventi di puntatore (pointer-events:none) in tutti gli elementi galleggianti durante la visualizzazione del dialogo del gestore di password. Tuttavia, per un blocco completo della classe descritta <a href=\"https:\/\/prohoster.info\/it\/zhashchita-ot-ddos\/\"  data-wpil-monitor-id=\"6\">si raccomanda di implementare a livello di browser un'API separata per la protezione<\/a> contro il clickjacking.    <\/p>\n<p>Come metodo universale di protezione nei browser basati sul motore Chromium, si consiglia agli utenti di attivare la modalit\u00e0 di conferma dell'accesso all'estensione al sito (Impostazioni estensione &#8594; &#171;accesso al sito&#187; &#8594; &#171;on click&#187;), in cui l'estensione ottiene accesso al sito solo dopo un clic sull'icona a destra della barra degli indirizzi. Come soluzione alternativa alla protezione, viene anche menzionata la disattivazione della compilazione automatica dei moduli e la copia manuale delle password tramite il clipboard, ma questo comporta il problema della fuoriuscita di dati dal clipboard condiviso e il rischio di non notare tentativi di phishing.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63754\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443. \u041f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0430\u0442\u0430\u043a\u0438 \u043a \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f\u043c \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0442\u0435\u0447\u043a\u0435 \u0445\u0440\u0430\u043d\u0438\u043c\u043e\u0439 \u0432 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u0442\u0430\u043a\u043e\u0439 \u043a\u0430\u043a \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043a\u0440\u0435\u0434\u0438\u0442\u043d\u044b\u0445 \u043a\u0430\u0440\u0442, \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438 \u043e\u0434\u043d\u043e\u0440\u0430\u0437\u043e\u0432\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u0434\u043b\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u044b \u043f\u0430\u0440\u043e\u043b\u0435\u0439, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":141440,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-141439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-08-24T09:11:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-01-24T15:56:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Attacco alle estensioni del browser con gestori di password che utilizza il clickjacking | ProHoster","description":"Alla conferenza DEF CON 33 \u00e8 stato presentato un metodo d'attacco alle estensioni del browser che inseriscono i propri elementi dell'interfaccia nella pagina visualizzata.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster","og:description":"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-08-24T09:11:59+00:00","article:modified_time":"2026-01-24T15:56:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"141439","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:55:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 14:25:19","updated":"2026-02-09 15:55:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/141439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=141439"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/141439\/revisions"}],"predecessor-version":[{"id":158486,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/141439\/revisions\/158486"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/141440"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=141439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=141439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=141439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}