هشدار: غلط یاب املایی مرورگر کروم و اج رمز عبور شما را می دزدد - تکفارس 
هشدار: غلط یاب املایی مرورگر کروم و اج رمز عبور شما را می دزدد - تکفارس 

هشدار: غلط یاب املایی مرورگر کروم و اج رمز عبور شما را می دزدد

افشین نوری
۲۸ شهریور ۱۴۰۱ - 10:38
کروم

طبق گزارش جدید تیم تحقیقاتی otto-js، قابلیت غلط یاب املایی مرورگرهای کروم و اج ممکن است باعث انتقال رمز عبور و اطلاعات شخصی کاربران به سرورهای شخص ثالث شوند‌.

به گفته این موسسه تحقیقاتی، آسیب‌پذری مذکور بسیار خطرناک است و حتی می‌تواند به سازمان‌ها بزرگ آسیب جدی بزند‌. این حفر امنیتی توسط تیم تحقیفاتی این موسسه در حین تست قابلیت‌عای غلط یاب کروم و اج کشف شده است. این قابلیت‌ها وقتی توسط کاربر فعال می‌شوند‌، اطلاعات شخصی را بدون آنکه خود او بداند با اپلیکیشن‌های شخص ثالث به اشتراک می‌گذارد‌.

این باگ امنیتی می‌تواند باعث هک رمزعبور کاربران شود و از آنجائیکه کاربرد اصلی قابلیت‌های مذکور تصیح املای هر نوع نوشته‌ای از جمله رمزعبور است؛ بنابراین به‌راحتی می‌تواند این اطلاعات محرمانه را به سرورهای ناشناس انتقال دهد. ‌

کروم

تیم otto-js برای نشان دادن نحوه کار این آسیب‌پذیری، مثالی از لاگین کردن به حساب کاربری Alibaba Clout ارائه کرده‌اند. وقتی کاربر از طریق مرورگر کروم قصد ورود به حساب کاربری خود را دارد، قابلیت غلط یاب کروم بدون اجازه کاربر اطلاعات او را به سرورهای گوگل انتقال می‌دهد.

کروم

طبق گزارش otto-js، سرویس‌های AWS، مایکروسافت ۳۶۵‌، گوگل کلود، Alibaba Cloud و LastPass بالاترین ریسک را در این زمینه دارند و کاربران باید در هنگام استفاده از آن‌ها بسیار محتاط باشند.

منبع: Techspot

مطالب مرتبط سایت

نظرات

دیدگاهتان را بنویسید