Web Analytics Made Easy - Statcounter
به نقل از «تابناک»
2024-04-27@22:48:48 GMT

احتمال سرقت اطلاعات در مرورگر کروم و اج

تاریخ انتشار: ۲ مهر ۱۴۰۱ | کد خبر: ۳۶۰۷۸۷۲۱

احتمال سرقت اطلاعات در مرورگر کروم و اج

به گزارش تابناک، به تازگی گروهی از محققان مقاله ای را منتشر کرده اند که نشان می‌دهد چگونه کاربران از ویژگی‌های املایی پیشرفته گوگل کروم یا مایکروسافت اج استفاده می‌کنند. طبق این مقاله افراد ممکن است ندانسته گذرواژه‌ها و اطلاعات شناسایی شخصی را به سرور‌های مبتنی بر ابر دیگران منتقل کنند. این آسیب‌پذیری نه تنها اطلاعات خصوصی کاربر نهایی را در معرض خطر قرار می‌دهد، بلکه می‌تواند اعتبار اداری سازمان و سایر اطلاعات مربوط به زیرساخت را در معرض اشخاص غیرمجاز قرار دهد.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

به گزارش سایت TECH SPOT، این آسیب‌پذیری توسط جاش سامیت، بنیانگذار و مدیر ارشد فنی (CTO) شرکت otto-js در حین آزمایش قابلیت‌های تشخیص رفتار اسکریپت این شرکت کشف شد. در طول آزمایش، سامیت و تیم otto-js دریافتند که ترکیب مناسب ویژگی‌ها در بررسی املای پیشرفته کروم یا ویرایشگر MS Edge، اطلاعات حساس را به طور ناخواسته در معرض نمایش قرار می‌دهد و آن‌ها را به سرور‌های مایکروسافت و گوگل ارسال می‌کند.

هر دوی این مرورگر‌ها از کاربران می‌خواهند که دسترسی لازم را برای فعال کردن آن‌ها ارائه دهند و پس از فعال شدن، کاربران اغلب از اشتراک‌گذاری داده‌هایشان با سرور‌های شخص ثالث آگاه نیستند.

احتمال سرقت اطلاعات در مرورگر کروم و اج

علاوه بر داده‌های میدانی، تیم otto-js همچنین دریافته است که رمز‌های عبور کاربر ممکن است از طریق گزینه view password در معرض قرار بگیرند. گزینه‌ای که برای کمک به کاربران در حصول اطمینان از این که گذرواژه‌ها به اشتباه کلید نخورده‌اند، به طور ناخواسته رمز عبور را از طریق توابع بررسی املا در معرض دید سرور‌های شخص ثالث قرار می‌دهد.

کاربران شخصی تنها کسانی نیستند که در معرض خطر هستند. این آسیب‌پذیری می‌تواند منجر به به خطر افتادن اعتبار سازمان‌ها توسط اشخاص ثالث غیرمجاز شود. تیم otto-js مثال‌های زیر را ارائه کرد تا نشان دهد چگونه کاربرانی که وارد سرویس‌های ابری و حساب‌های زیرساختی می‌شوند، می‌توانند اعتبار دسترسی به حساب خود را ناآگاهانه به سرور‌های مایکروسافت یا گوگل منتقل کنند.

تیم otto-js آزمایش و تجزیه و تحلیل را در بین گروه‌های کنترل متمرکز بر رسانه‌های اجتماعی، ابزار‌های اداری، مراقبت‌های بهداشتی، دولت، تجارت الکترونیک و خدمات بانکی/مالی انجام داد.

بیش از ۹۶ درصد از ۳۰ گروه کنترل آزمایش شده، داده‌ها را به مایکروسافت و گوگل ارسال کردند. ۷۳ درصد از آن سایت‌های آزمایش شده زمانی پسورد‌هایی را به سرور‌های شخص ثالث ارسال کردند که گزینه نمایش رمز عبور توسط کاربر انتخاب شد. تیم otto-js با مایکروسافت ۳۶۵، علی بابا کلود، گوگل کلود، AWS و LastPass تماس گرفت که نشان‌دهنده پنج سایت برتر و ارائه‌دهندگان خدمات ابری هستند که بیشترین ریسک را برای مشتریان شرکتی خود ارائه می‌دهند. طبق به‌روز رسانی‌های شرکت امنیتی، AWS و LastPass به این مشکل پاسخ داده و نشان داده‌اند که مشکل با موفقیت برطرف شده است.

منبع: تابناک

کلیدواژه: مذاکرات وین قاسم مکارم مهسا امینی روح الله دهقانی فیروزآبادی هفته دفاع مقدس امین تارخ مرورگر کروم و اج مذاکرات وین قاسم مکارم مهسا امینی روح الله دهقانی فیروزآبادی هفته دفاع مقدس امین تارخ تیم otto js

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.tabnak.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «تابناک» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۶۰۷۸۷۲۱ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

ثبت بیش از ۴۳۴ هزار تماس با سامانه ۱۴۱ استان البرز

ایسنا/البرز رئیس مرکز مدیریت راه های استان البرز از  برقراری بیش از ۴۳۴ هزار تماس با سامانه ۱۴۱ استان البرز از یکم تا سی و یکم فروردین ماه سال جاری خبر داد.

به گزارش ایسنا، علی شادفر روز شنبه هشتم اردیبهشت اظهار کرد: طی فروردین ماه سال جاری ۴۳۴ هزار و ۱۰۳ تماس با سامانه ۱۴۱  استان البرز گرفته شد که از این تعداد ۷۸۱۵  تماس توسط  کارشناسان این اداره کل پاسخ داده شده است.

رئیس مرکز مدیریت راه های استان البرز گفت: این سامانه با هدف ارائه خدمت به هموطنان و کاربران جاده‌ای برای آگاهی بیشتر از وضعیت ترافیک و برنامه‌ریزی برای زمان سفر تهیه شده است.

وی افزود: کاربران جاده‌ای می‌توانند پس از برقراری ارتباط با این سامانه از وضعیت ترافیکی راه‌ها، وضعیت آب و هوای مسیرها، انسدادها، محدودیت‌های اعمال شده مطلع شوند و شکایات خود در حوزه راه‌ها را ثبت کنند.

شادفر تصریح کرد: از رانندگان و کاربران جاده‌ای تقاضا داریم قبل از سفر آخرین اطلاعات در مورد شرایط ترافیکی و جوی و محدودیت‌های تردد احتمالی را از سامانه ۱۴۱ دریافت و پس از آن برای سفر خود برنامه‌ریزی کنند.

انتهای پیام

دیگر خبرها

  • ژنتیک و قرارگیری در معرض آفت کش ها خطر پارکینسون را افزایش می دهد
  • چه کسانی در معرض بیماری ترانه علیدوستی هستند؟ (فیلم)
  • (ویدئو) چه کسانی در معرض بیماری ترانه علیدوستی هستند؟
  • نمایش توانمندی صادراتی اردبیل در نمایشگاه اکسپوی ایران
  • ثبت بیش از ۴۳۴ هزار تماس با سامانه ۱۴۱ استان البرز
  • آیا غذا‌های دریایی سرطان زا هستند؟
  • طرح احتمال سرقت اعضای بدن قربانیان توسط رژیم اسرائیل با کشف گور‌های دسته‌جمعی
  • مکرون: اروپا در معرض نابودی قرار دارد
  • ماکرون: اروپا در معرض نابودی قرار دارد
  • کدام نواحی ایران در معرض خشکسالی شدید هستند؟