Chrome skopra tnixxija ta' password minn oqsma ta' preview ta' input moħbija

Ġiet identifikata kwistjoni fil-browser Chrome b'dejta sensittiva li tintbagħat lil servers ta' Google meta l-modalità avvanzata ta' verifika tal-ortografija tkun attivata, li tinvolvi verifika bl-użu ta' servizz estern. Il-problema tidher ukoll fil-browser Edge meta tuża l-add-on tal-Editur Microsoft.

Irriżulta li t-test għall-verifika huwa trażmess, fost affarijiet oħra, minn formoli ta’ dħul li fihom dejta kunfidenzjali, inkluż minn oqsma li fihom ismijiet tal-utenti, indirizzi, email, dejta tal-passaporti u anke passwords, jekk l-oqsma tad-dħul tal-password mhumiex limitati mill-istandard “”. Pereżempju, il-problema twassal biex il-passwords jintbagħtu lis-server www.googleapis.com jekk l-għażla li tintwera l-password imdaħħla hija attivata, implimentata f'Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Servizzi Cloud u LastPass. Mit-30 sit magħrufa li ġew ittestjati, inklużi netwerks soċjali, banek, pjattaformi tal-cloud u ħwienet onlajn, 29 instabu li kienu leaked.

F'AWS u LastPass, il-problema diġà ġiet solvuta malajr billi żżid il-parametru "spellcheck = falza" mat-tikketta "input". Biex timblokka l-bgħit tad-dejta min-naħa tal-utent, għandek tiddiżattiva l-iċċekkjar avvanzat fis-settings (taqsima "Lingwi/Kontroll tal-ortografija/Kontroll tal-ortografija mtejba" jew "Lingwi/Kontroll tal-ortografija/Kontroll tal-ortografija mtejjeb", il-kontroll avvanzat huwa diżattivat b'mod awtomatiku).

Chrome skopra tnixxija ta' password minn oqsma ta' preview ta' input moħbija
1
Chrome skopra tnixxija ta' password minn oqsma ta' preview ta' input moħbija


Sors: opennet.ru

Żid kumment