ГоловнаТехно RUФункция верификации орфографии в Chrome может раскрывать пароли

Функция верификации орфографии в Chrome может раскрывать пароли

Компания otto-js занимается обеспечением безопасности JavaScript. Ее сотрудники установили, что функция проверки орфографии, которая присутствует в веб-обозревателях Edge и Chrome, может передавать Microsoft и Google пользовательские данные, в том числе пароли.

Подробности

Стоит отметить, что по умолчанию в указанных выше браузерах активирована обычная функция верификации орфографии. Она работает штатно. Лишиться паролей при ее использовании нельзя. Баг был обнаружен специалистами otto-js в функции расширенной проверки правописания, которая активируется пользователями вручную. По словам экспертов, данный факт создает угрозу для конфиденциальности пользователей.

Проведенный авторами исследования эксперимент показал, что при активированной функции расширенной верификации орфографии данные из заполняемых пользователями форм отправляются на принадлежащие Microsoft и Google серверы. Речь может идти о передаче таких данных, как email, контактная информация, домашний адрес, номер страхового полиса, банковские реквизиты, дата рождения и пр. Если во время входа в аккаунт нажать на кнопку «Показать пароль», то браузер тут же передаст его на сервер. В случае с Google Chrome пароль будет отправлен на адрес googleapis.com.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Xiaomi Smart Band 9: вся відома інформація про «розумний» браслет наступного покоління

Smart Band 9 - очікуваний багатьма наступний крок у розвитку переносних пристроїв Xiaomi - перебуває у фокусі уваги шанувальників бренду. У цьому матеріалі зібрана...

Експерти назвали найкращий бюджетний смартфон Xiaomi

Redmi Note 13 4G від Xiaomi Group являє собою відмінний вибір для тих, хто шукає якісний смартфон за доступною ціною. Подробиці Цей апарат обладнаний 6,67-дюймовим AMOLED-екраном...

Як убезпечити вміст смартфонів Xiaomi від сторонніх

Для збереження конфіденційності інформації на смартфонах екосистеми «Сяомі» можна використовувати функцію розмиття програм у режимі багатозадачності, доступну в MIUI та HyperOS. Це унеможливить перегляд...