{"id":141439,"date":"2025-08-24T11:11:56","date_gmt":"2025-08-24T09:11:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking"},"modified":"2026-01-24T17:56:45","modified_gmt":"2026-01-24T15:56:45","slug":"ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","title":{"rendered":"Sulmi ndaj shtesave t\u00eb shfletuesve me menaxher\u00eb fjal\u00ebkalimi, duke p\u00ebrdorur klikdhekinng","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>N\u00eb konferenc\u00ebn DEF CON 33 u paraqit nj\u00eb metod\u00eb sulmi ndaj shtesave t\u00eb shfletuesit, t\u00eb cilat vendosin elemente t\u00eb tyre t\u00eb nd\u00ebrfaqes n\u00eb faqen e vizituar. Zbatimi i sulmit ndaj shtesave me menaxher\u00ebt e fjal\u00ebkalimeve mund t\u00eb \u00e7oj\u00eb n\u00eb rrjedhjen e informacionit t\u00eb ruajtur n\u00eb menaxher\u00ebt e fjal\u00ebkalimeve, si\u00e7 jan\u00eb parametrat e autentifikimit, t\u00eb dh\u00ebnat e kartave t\u00eb kreditit, informacioni personal dhe fjal\u00ebkalimat nj\u00ebher\u00ebsh p\u00ebr autentifikimin me dy faktor\u00eb. Problemi prek t\u00eb gjith\u00eb menaxher\u00ebt e fjal\u00ebkalimeve t\u00eb testuar, p\u00ebrfshir\u00eb 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass dhe Keeper.    <\/p>\n<p>Metoda e sulmit bazohet n\u00eb faktin se shtesat e shfletuesit paraqesin nj\u00eb dialog p\u00ebr k\u00ebrkes\u00ebn e automatizimit t\u00eb fjal\u00ebkalimit drejtp\u00ebrdrejt n\u00eb faqen e shfaqur, duke integruar elementet e tyre n\u00eb DOM (Modelin e Objektit Dokumentit) t\u00eb k\u00ebsaj faqe. N\u00ebse sulmuesi ka mund\u00ebsin\u00eb t\u00eb ekzekutoj\u00eb kodin e tij JavaScript n\u00eb faqe, p\u00ebr shembull, duke shfryt\u00ebzuar nj\u00eb dob\u00ebsi XSS n\u00eb faqen e internetit, ai mund t\u00eb manipuloj\u00eb t\u00eb gjith\u00eb elementet n\u00eb DOM, p\u00ebrfshir\u00eb shtesat e shfletuesit t\u00eb vendosura.     <\/p>\n<p>P\u00ebrve\u00e7 t\u00eb tjerave, ekziston mund\u00ebsia p\u00ebr t\u00eb b\u00ebr\u00eb dialogun e konfirmimit transparent dhe p\u00ebr t\u00eb p\u00ebrputhur hap\u00ebsir\u00ebn e butonit n\u00eb k\u00ebt\u00eb dialog me butonin e dialogut t\u00eb rrem\u00eb t\u00eb krijuar nga sulmuesi q\u00eb stimulon p\u00ebrdoruesin t\u00eb klikoje. Si dialog\u00eb t\u00eb till\u00eb t\u00eb rrem\u00eb mund t\u00eb p\u00ebrdoren k\u00ebrkesa fiktive p\u00ebr autorizimin e pun\u00ebs me Cookies, bannerat reklamues ose format me CAPTCHA. Duke vendosur dialogun e rrem\u00eb n\u00ebn dialogun transparent t\u00eb menaxherit t\u00eb fjal\u00ebkalimeve dhe duke p\u00ebrputhur vendndodhjen e butonave n\u00eb ekran, mund t\u00eb arrihet q\u00eb kliku i p\u00ebrdoruesit t\u00eb shkoj\u00eb n\u00eb butonin e konfirmimit t\u00eb plot\u00ebsimit t\u00eb parametrave t\u00eb autentifikimit n\u00eb dialogun e menaxherit t\u00eb fjal\u00ebkalimeve, edhe pse p\u00ebrdoruesi do t\u00eb besonte se kishte klikuar, p\u00ebr shembull, n\u00eb butonin e mbylljes s\u00eb dritares me reklam\u00ebn.     <center><img decoding=\"async\" alt=\"Sulmi ndaj shtesave t\u00eb shfletuesve me menaxher\u00eb fjal\u00ebkalimi, duke p\u00ebrdorur klikdhekinng\" src=\"\/wp-content\/uploads\/2025\/08\/9df2f88789928b98278bb49ac8522c38.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Sulmi p\u00ebrb\u00ebhet nga hapat e m\u00ebposht\u00ebm:  <\/p>\n<ul>\n<li class=\"l\"> Krijimi i nj\u00eb elementi ngacmues n\u00eb faqe, i cili stimulon kryerjen e nj\u00eb kliku.\n<li class=\"l\"> Shtimi i nj\u00eb forme web n\u00eb faqe p\u00ebr ky\u00e7je ose p\u00ebrplot\u00ebsim t\u00eb t\u00eb dh\u00ebnave personale.\n<li class=\"l\"> Vendosja e transparenc\u00ebs p\u00ebr formular\u00ebt web (&#171;opacity: 0.001&#187; n\u00eb CSS).\n<li class=\"l\"> P\u00ebrdorimi i metod\u00ebs focus() p\u00ebr t\u00eb vendosur fokusin e hyrjes n\u00eb fush\u00ebn n\u00eb form\u00eb, duke \u00e7uar n\u00eb aktivizimin e dialogut t\u00eb automatizimit t\u00eb menaxherit t\u00eb fjal\u00ebkalimeve.\n<li class=\"l\"> K\u00ebrkimi i dialogut t\u00eb menaxherit t\u00eb fjal\u00ebkalimeve q\u00eb \u00ebsht\u00eb shfaqur n\u00eb DOM dhe vendosja e transparenc\u00ebs p\u00ebr t\u00eb.\n<li class=\"l\"> Pritja e klikimit t\u00eb p\u00ebrdoruesit n\u00eb nj\u00eb element t\u00eb duksh\u00ebm t\u00eb bezdissh\u00ebm n\u00eb faqe, i cili, me nj\u00eb p\u00ebrputhje t\u00eb duhur t\u00eb elementeve t\u00eb duksh\u00ebm dhe t\u00eb pa duksh\u00ebm, do t\u00eb \u00e7oj\u00eb n\u00eb klikimin e butonit n\u00eb dialogun e qart\u00eb dhe plot\u00ebsimin e fushave nga menaxheri i fjal\u00ebkalimeve.\n<li class=\"l\"> Ekstraktimi i t\u00eb dh\u00ebnave nga forma web e plot\u00ebsuar dhe d\u00ebrgimi i tyre n\u00eb serverin e sulmuesit.  <\/ul>\n<p>Duke qen\u00eb se plot\u00ebsimi automatik i parametrave t\u00eb autentifikimit n\u00eb menaxherin e fjal\u00ebkalimeve aktivizohet vet\u00ebm p\u00ebr faqet n\u00eb t\u00eb cilat k\u00ebta parametra jan\u00eb ruajtur, p\u00ebr t\u00eb organizuar nj\u00eb sulm \u00ebsht\u00eb e nevojshme t\u00eb ket\u00eb mund\u00ebsin\u00eb p\u00ebr t\u00eb nisur kodin tuaj JavaScript n\u00eb faqen target apo n\u00eb n\u00ebn-domenin e saj. K\u00ebshtu, p\u00ebr sulmin \u00ebsht\u00eb e nevojshme ose t\u00eb fitohet nj\u00eb n\u00ebn-domen n\u00eb t\u00eb nj\u00ebjtin domen si faqja e sulmuar, ose t\u00eb gjendet nj\u00eb dob\u00ebsi XSS n\u00eb faqe q\u00eb lejon inkorporimin e kodit tuaj n\u00eb p\u00ebrmbajtjen e dukshme p\u00ebr p\u00ebrdoruesin.    <\/p>\n<p>V\u00ebrehet se shum\u00eb p\u00ebrdorues p\u00ebrdorin nj\u00eb menaxher fjal\u00ebkalimi si p\u00ebr ruajtjen e parametrave t\u00eb hyrjes ashtu edhe p\u00ebr krijimin e fjal\u00ebkalimeve nj\u00eb her\u00ebshe p\u00ebr autentifikimin me dy faktor\u00eb, e cila lejon p\u00ebrdorimin e metod\u00ebs s\u00eb sulmit t\u00eb shqyrtuar gjat\u00eb plot\u00ebsimit automatik t\u00eb fjal\u00ebkalimeve nj\u00eb her\u00ebshe. Si nj\u00eb shembull, \u00ebsht\u00eb demonstruar nj\u00eb sulm ndaj faqes issuetracker.google.com, e cila ka nj\u00eb dob\u00ebsi XSS. P\u00ebr t\u00eb marr\u00eb parametrat e hyrjes dhe kodin p\u00ebr autentifikimin me dy faktor\u00eb, mjafton t\u00eb d\u00ebrgohet p\u00ebrdoruesit nj\u00eb lidhje q\u00eb shfryt\u00ebzon dob\u00ebsin\u00eb XSS dhe t\u00eb arrihen tre klikime p\u00ebrmes z\u00ebvend\u00ebsimit t\u00eb k\u00ebrkesave t\u00eb rreme bezdisshm\u00ebris\u00eb (leja e trajtimit t\u00eb Cookie-ve, leja e personalizimit dhe pajtimi me politik\u00ebn e mbrojtjes s\u00eb privat\u00ebsis\u00eb).        <center>  <video controls=\"\" style=\"width: 700px; height: 400px; max-width:100%\"><source src=\"https:\/\/marektoth.com\/video\/dom-extension-clickjacking-demo7.mp4\" type=\"video\/mp4\"><\/video>  <\/center>    <\/p>\n<p>P\u00ebrve\u00e7 faqeve t\u00eb internetit me vulnerabilitete XSS, sulmi mund t\u00eb b\u00ebhet ndaj sh\u00ebrbimeve q\u00eb ofrojn\u00eb subdomain p\u00ebr t\u00eb gjith\u00eb t\u00eb interesuarit \u2014 shumica e menaxher\u00ebve t\u00eb fjal\u00ebkalimeve n\u00eb konfigurimin e tyre t\u00eb paracaktuar plot\u00ebsojn\u00eb parametrat e hyrjes jo vet\u00ebm p\u00ebr domenin kryesor, por edhe p\u00ebr subdomen\u00ebt.      <\/p>\n<p>Sulmi gjithashtu mund t\u00eb p\u00ebrdoret p\u00ebr t\u00eb p\u00ebrcaktuar t\u00eb dh\u00ebnat personale t\u00eb ruajtura nga menaxheri i fjal\u00ebkalimeve dhe parametrat e kartave t\u00eb kreditit t\u00eb p\u00ebrdoruesit. N\u00eb k\u00ebt\u00eb rast, p\u00ebr t\u00eb rrjedhur t\u00eb tilla t\u00eb dh\u00ebna nuk \u00ebsht\u00eb e nevojshme t\u00eb ekzekutohet kodi JavaScript n\u00eb kontekstin e nj\u00eb siti t\u00eb huaj dhe mjafton t\u00eb mashtrohet viktima n\u00eb nj\u00eb faqe n\u00eb sitin e sulmuesit \u2014 n\u00eb rastin e t\u00eb dh\u00ebnave personale, plot\u00ebsimi i formular\u00ebve web b\u00ebhet n\u00eb baz\u00eb t\u00eb llojit t\u00eb tyre (adresa, numri i kart\u00ebs s\u00eb kreditit, emri dhe mbiemri), pa lidhje me <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/domain\/\"   title=\"domen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1242\">domen<\/a>. M\u00eb e rrezikshmja \u00ebsht\u00eb rrjedhja e parametrave t\u00eb kartave t\u00eb kreditit, pasi menaxher\u00ebt e fjal\u00ebkalimeve futin jo vet\u00ebm numrin e kart\u00ebs, por edhe dat\u00ebn e skadimit dhe kodin verifikues.    <\/p>\n<p>K\u00ebrkuesi q\u00eb identifikoi problemin testoi 11 shtesa t\u00eb shfletuesve me menaxher\u00eb fjal\u00ebkalimesh, q\u00eb totalizojn\u00eb 39.7 milioninstalime aktive, dhe t\u00eb gjitha rezultuan t\u00eb paprotectuara nga ky lloj sulmi. Disa prodhues lan\u00eb p\u00ebrdit\u00ebsime (NordPass 5.13.24, ProtonPass 1.31.6, RoboForm 9.7.6, Dashlane 6.2531.1, Keeper 17.2.0, Enpass 6.11.6, Bitwarden 2025.8.1), n\u00eb t\u00eb cilat u p\u00ebrpoq\u00ebn t\u00eb bllokonin sh\u00ebnimin e sulmit p\u00ebrmes nj\u00eb rrug\u00ebtimi alternativ. Shtesat e tjera (KeePassXC-Browser, 1Password, iCloud Passwords, Enpass, LastPass, LogMeOnce) ende nuk kan\u00eb ndonj\u00eb p\u00ebrmir\u00ebsim. P\u00ebr t\u00eb testuar shfaqjen e dob\u00ebsis\u00eb n\u00eb menaxher\u00ebt e tjer\u00eb t\u00eb fjal\u00ebkalimeve, \u00ebsht\u00eb publikuar nj\u00eb set i faqeve testuese.  <center><img decoding=\"async\" alt=\"Sulmi ndaj shtesave t\u00eb shfletuesve me menaxher\u00eb fjal\u00ebkalimi, duke p\u00ebrdorur klikdhekinng\" src=\"\/wp-content\/uploads\/2025\/08\/abdf3d7673c340401721d85f7e7856c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <center><img decoding=\"async\" alt=\"Sulmi ndaj shtesave t\u00eb shfletuesve me menaxher\u00eb fjal\u00ebkalimi, duke p\u00ebrdorur klikdhekinng\" src=\"\/wp-content\/uploads\/2025\/08\/3a9691b4707e6d5bfe9a2604868c896a.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Pozita e zhvilluesve t\u00eb 1Password, q\u00eb nuk lan\u00eb ndonj\u00eb p\u00ebrmir\u00ebsim, \u00ebsht\u00eb se dob\u00ebsia \u00ebsht\u00eb themelore dhe nuk lidhet drejtp\u00ebrdrejt me nj\u00eb shtes\u00eb t\u00eb caktuar shfletuesi, k\u00ebshtu q\u00eb p\u00ebrpjekjet p\u00ebr ta eliminuar at\u00eb nga ana e shtes\u00ebs bllokojn\u00eb vet\u00ebm disa vektor\u00eb sulmi, por nuk eliminojn\u00eb problemin vet\u00eb, t\u00eb cilin duhet ta zgjidhin n\u00eb shfletues ose duke k\u00ebrkuar nj\u00eb konfirmim t\u00eb ve\u00e7ant\u00eb para plot\u00ebsimit automatik t\u00eb fushave. Behet e ditur se n\u00eb 1Password tashm\u00eb mb\u00ebshtetet rrjeti i k\u00ebrkesave t\u00eb konfirmimit para plot\u00ebsimit automatik t\u00eb parametrave t\u00eb pagesave, dhe n\u00eb daljen e ardhshme do t\u00eb shtohet nj\u00eb mund\u00ebsi p\u00ebr t\u00eb paraqitur k\u00ebrkes\u00ebn e till\u00eb p\u00ebr t\u00eb gjith\u00eb llojet e t\u00eb dh\u00ebnave t\u00eb plot\u00ebsimit automatik (p\u00ebr shkak t\u00eb uljes s\u00eb komoditetit, nj\u00eb mund\u00ebsi t\u00eb till\u00eb nuk do ta aktivizojn\u00eb si parazgjedhje).         <\/p>\n<p>Mes metodave t\u00eb mbrojtjes t\u00eb propozuara nga autori i hulumtimit p\u00ebrmendet ndjekja e ndryshimeve t\u00eb stileve t\u00eb elementeve t\u00eb vendosura n\u00eb faqe p\u00ebrmes API-s\u00eb MutationObserver, bllokimi i ndryshimeve p\u00ebrmes Shadow DOM n\u00eb modalitetin &#171;closed&#187;, monitorimi i vendosjes s\u00eb transparenc\u00ebs s\u00eb elementeve, angazhimi i API-s\u00eb Popover p\u00ebr shfaqjen e dialog\u00ebve, kontrolli i mbivendosjes s\u00eb shtresave, p\u00ebrjashtimi i p\u00ebrkohsh\u00ebm i p\u00ebrpunimit t\u00eb ngjarjeve t\u00eb treguesit (pointer-events:none) n\u00eb t\u00eb gjitha element\u00ebt e l\u00ebvizsh\u00ebm gjat\u00eb shfaqjes s\u00eb dialogut t\u00eb menaxherit t\u00eb fjal\u00ebkalimeve. N\u00eb k\u00ebt\u00eb m\u00ebnyr\u00eb, p\u00ebr bllokimin e plot\u00eb t\u00eb klas\u00ebs s\u00eb p\u00ebrshkruar <a href=\"https:\/\/prohoster.info\/sq\/zhashchita-ot-ddos\/\"  data-wpil-monitor-id=\"6\">sugjerohet q\u00eb n\u00eb nivelin e shfletuesit t\u00eb zbatohet nj\u00eb API e ve\u00e7ant\u00eb p\u00ebr mbrojtjen<\/a> nga klikdhekingu.    <\/p>\n<p>Si nj\u00eb metod\u00eb universale mbrojtjeje n\u00eb shfletuesit e bazuar n\u00eb motorin Chromium, p\u00ebrdoruesve rekomandohet t\u00eb aktivizojn\u00eb modalitetin e konfirmimit t\u00eb qasjes s\u00eb shtes\u00ebs n\u00eb sit (Cil\u00ebsimet e shtes\u00ebs &#8594; &#171;qasje n\u00eb sit&#187; &#8594; &#171;me klik&#187;), ku shtesa merr akses n\u00eb sit vet\u00ebm pas nj\u00eb klikimi mbi ikon\u00ebn n\u00eb an\u00ebn e djatht\u00eb t\u00eb panelit t\u00eb shiritit t\u00eb adres\u00ebs. Si nj\u00eb ndihm\u00eb p\u00ebr mbrojtje, p\u00ebrmendet gjithashtu \u00e7aktivizimi i plot\u00ebsimit automatik t\u00eb formular\u00ebve dhe kopjimi manual i fjal\u00ebkalimeve p\u00ebrmes kopjuesit, por n\u00eb k\u00ebt\u00eb rast ka nj\u00eb problem me rrjedhjen e t\u00eb dh\u00ebnave nga kopjuesi i p\u00ebrbashk\u00ebt dhe rrezikun q\u00eb t\u00eb mos ndizet p\u00ebrpjekjet e phishing.<br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63754\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443. \u041f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0430\u0442\u0430\u043a\u0438 \u043a \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f\u043c \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0442\u0435\u0447\u043a\u0435 \u0445\u0440\u0430\u043d\u0438\u043c\u043e\u0439 \u0432 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u0442\u0430\u043a\u043e\u0439 \u043a\u0430\u043a \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043a\u0440\u0435\u0434\u0438\u0442\u043d\u044b\u0445 \u043a\u0430\u0440\u0442, \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438 \u043e\u0434\u043d\u043e\u0440\u0430\u0437\u043e\u0432\u044b\u0435 \u043f\u0430\u0440\u043e\u043b\u0438 \u0434\u043b\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u044b \u043f\u0430\u0440\u043e\u043b\u0435\u0439, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":141440,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-141439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-08-24T09:11:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-01-24T15:56:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sulmi ndaj shtesave t\u00eb shfletuesit me menaxher\u00eb fjal\u00ebkalimesh q\u00eb p\u00ebrdor klikdhekingun | ProHoster","description":"N\u00eb konferenc\u00ebn DEF CON 33 \u00ebsht\u00eb paraqitur nj\u00eb metod\u00eb sulmi ndaj shtesave t\u00eb shfletuesit q\u00eb z\u00ebvend\u00ebsojn\u00eb elementet e tyre t\u00eb nd\u00ebrfaqes n\u00eb faqen e shikuar.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0430\u044f \u043a\u043b\u0438\u043a\u0434\u0436\u0435\u043a\u0438\u043d\u0433 | ProHoster","og:description":"\u041d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 DEF CON 33 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0435 \u0441\u0432\u043e\u0438 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u044b \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443.","og:url":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-na-brauzernye-dopolneniya-s-menedzherami-parolej-ispolzuyushhaya-klikdzheking","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-08-24T09:11:59+00:00","article:modified_time":"2026-01-24T15:56:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"141439","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:55:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 14:25:19","updated":"2026-02-09 15:55:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/141439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=141439"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/141439\/revisions"}],"predecessor-version":[{"id":158486,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/141439\/revisions\/158486"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/141440"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=141439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=141439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=141439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}