Chrome ихроҷи паролро аз майдонҳои пешнамоиши пинҳонии вуруд кашф кард

Дар браузери Chrome мушкилоте муайян карда шуд, ки ҳангоми фаъол кардани реҷаи мукаммали санҷиши имло, ки санҷиши истифодаи хидмати беруниро дар бар мегирад, маълумоти ҳассос ба серверҳои Google фиристода мешавад. Мушкилот инчунин дар браузери Edge ҳангоми истифодаи иловаи Microsoft Editor пайдо мешавад.

Маълум шуд, ки матн барои санҷиш, аз ҷумла, аз варақаҳои вуруди дорои маълумоти махфӣ, аз ҷумла аз майдонҳое, ки номи корбарон, суроғаҳо, почтаи электронӣ, маълумоти шиноснома ва ҳатто паролҳо доранд, интиқол дода мешавад, агар майдонҳои вуруди парол аз ҷониби стандарт маҳдуд набошанд. "". Масалан, мушкилот боиси он мегардад, ки паролҳо ба сервери www.googleapis.com фиристода шаванд, агар имкони нишон додани пароли воридшуда дар Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba амалӣ карда шавад. Хидматҳои Cloud ва LastPass. Аз 30 сайти маъруфи санҷидашуда, аз ҷумла шабакаҳои иҷтимоӣ, бонкҳо, платформаҳои абрӣ ва мағозаҳои онлайн, 29-тои он фош шудааст.

Дар AWS ва LastPass, мушкилот аллакай тавассути илова кардани параметри "spellcheck=false" ба теги "input" зуд ҳал карда шудааст. Барои бастани фиристодани маълумот аз ҷониби корбар, шумо бояд тафтиши пешрафтаро дар танзимот ғайрифаъол кунед (қисмати "Забонҳо/Тафтиши имло/Тафтиши имло" ё "Забонҳо/Тафтиши имло/Тафтиши мукаммали имло", санҷиши пешрафта бо нобаёнӣ ғайрифаъол аст).

Chrome ихроҷи паролро аз майдонҳои пешнамоиши пинҳонии вуруд кашф кард
1
Chrome ихроҷи паролро аз майдонҳои пешнамоиши пинҳонии вуруд кашф кард


Манбаъ: opennet.ru

Илова Эзоҳ