D1-kifpool

اطلاعات شخصی کاربران زیر دستان غلط‌‌یاب گوگل کروم و افزونه‌ی مایکروسافت اج

شنبه ۲ مهر ۱۴۰۱ - ۱۴:۴۵
مطالعه 2 دقیقه
گروه پژوهشی otto-js سرقت احتمالی اطلاعات حساس کاربران ازطریق افزونه‌ی مروگر اج و غلط‌یاب کروم را فاش کردند.
تبلیغات
D4-mci

پژوهش اخیر تیم ott-js Research نشان داده است داده‌های بررسی‌شده ازطریق افزونه‌ی Microsoft Editor مروگر اج و سیستم غلط‌یابی پیشرفته‌ی گوگل کروم به‌ترتیب به شرکت مایکروسافت و گوگل ارسال می‌شود. داده‌های مذکور شامل نام‌‌ کاربری، ایمیل، تاریخ تولد، شماره‌ی تأمین اجتماعی (آمریکا) و هرگونه اطلاعات نوشتاری است که موردبررسی سیستم‌های یادشده قرار می‌گیرد.

علاوه‌براین، در‌صورتی که دکمه‌ی Show Password (نمایش رمز عبور) فشار داده شود، حتی امکان ارسال رمزعبور نیز وجود دارد؛ زیرا با نمایش رمز، محتوای آن بررسی می‌شود. مسئله‌ی مهم اطلاعات شخصی و حساس کاربران است که هنگام ورود به پایگاه‌های داده‌ی داخلی و زیرساخت‌های ابری واردکردنشان ضروری است. همان‌طور‌که در تصاویر زیر مشاهده می‌کنید، کاربری در حال ورود به حساب کاربری Alibaba Cloud خود است و اطلاعاتش در همان‌ لحظه با گوگل به‌اشتراک گذاشته می‌شود.

ضعف امنیتی گوگل کروم
ضعف امنیتی گوگل کروم

برای جلوگیری از این مشکل، برخی از شرکت‌ها در حال انجام اقداماتی هستند که از‌جمله می‌توان به به‌روزرسانی‌های ارائه‌شده‌ی تیم‌های امنینی AWS و LastPass اشاره کرد. مشکل مذکور که به spell-jacking (سرقت املایی) مشهور شده، به‌شدت جدی است؛ چراکه فعال‌کردن قابلیت‌های مرتبط با آن برای کاربران عادی بسیار آسان است و می‌تواند بدون اطلاع آن‌ها، اطلاعاتشان را درمعرض خطر قرار دهد.

تیم otto-js تعداد ۳۰ وب‌سایت را در بخش‌ها و موضوعات مختلف بررسی کرد و دریافت که ۹۶/۷ درصد آن‌ها اطلاعات محرمانه و شخصی کاربران را به مایکروسافت و گوگل ارسال می‌کنند. در کمال تعجب، از بین وب‌سایت‌های بررسی‌شده، تنها وب‌سایتی که مشکل را برطرف کرده، خودِ گوگل است که آن هم فقط در بعضی از سرویس‌هایش حل شده است. درحال‌حاضر، تیم پژوهشی otto-js توصیه می‌کند تا برطرف‌شدن کامل مشکل، از استفاده از افزونه و قابلیت مذکور خودداری شود.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
لوگوی ایرانسل و لوگوی اینترنت 4G
اینترنت نامحدود ایرانسل چیست و چگونه فعال می‌شود؟

اینترنت نامحدود ایرانسل چقدر واقعی است؟ در این مقاله، با نکات مهم و ساده‌ترین راه‌های فعال‌سازی این بسته‌ها آشنا خواهید شد.

57
19 ساعت پیش
ربات نرم بدون مغز
وقتی مغز لازم نیست؛ ربات خلاقانه دانشمندان هلندی فقط با جریان هوا حرکت می‌کند

دانشمندان هلندی ربات نرم بدون مغزی ساخته‌اند که با استفاده از هوا کار می‌کند و مانند آهوی جهنده می‌دود و همچون سگ شنا می‌کند.

11
2 روز پیش
چشم‌انداز سیاره زمین از فضا
تماشای زمین با کیفیت 4K؛ شرکت بریتانیایی چشم‌انداز زنده سیاره آبی از فضا را پخش می‌کند

یک شرکت به واسطه دوربین‌های خود در ایستگاه فضایی بین‌المللی، نمای بی‌نظیری از زمین را در اختیار عموم قرار داده است.

15
19 ساعت پیش
وضعیت اینترنت
گزارش ماه آوریل اسپیدتست؛ افت رتبه ایران در جدول میانه سرعت اینترنت ثابت و سیار

در گزارش ماه آوریل ۲۰۲۵ اسپیدتست، میان سرعت اینترنت ثابت و همراه افزایش داشت اما رتبه ایران در جدول افت کرد.

364
4 ساعت پیش
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

23
2 روز پیش
نوبت‌دهی آنلاین تامین اجتماعی
چطور برای نوبت‌ دهی اینترنتی تامین اجتماعی اقدام کنیم؟

با نوبت‌ دهی اینترنتی تامین اجتماعی بدون نیاز به مراجعه‌ی حضوری یا انتظار تلفنی، سریع و آسان نوبت پزشک مورد نظرتان را ثبت کنید.

5
یک روز پیش
چرا اینترنت گوشی زود تمام می‌شود و چطور از این اتفاق جلوگیری کنیم؟

اگر حجم بسته‌ی اینترنت شما به‌سرعت تمام می‌شود اما دلیل آن‌ را نمی‌دانید، در این مقاله با علل این مشکل و برطرف‌کردن آن آشنا خواهید شد.

54
20 ساعت پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات