Поскольку браузер Google Chrome на компьютерах является самым популярным, сторонние разработчики создаются больше всего расширений именно для него. Подобная популярность привлекает и мошенников, которые пытаются украсть персональные данные, электронные письма, логины и пароли. Специалисты по кибербезопасности показали, что от многих расширений лучше держаться подальше. Исследование было проведено в университете Висконсин-Мэдисон. Там создали экспериментальное расширение для Chrome, которое может красть пароли, хранящиеся в виде простого текста, получая их из HTML-кода почти любого сайта. Специалисты доказывают, что модель разрешений браузеров не отвечает двум принципам безопасности, а именно минимальным привилегиям и полному посредничеству. Заодно специалисты нашли сразу две уязвимости в полях ввода данных, в том числе пароли в HTML-коде сайтов вроде gmail.com, Cloudflare, Facebook, Amazon, Citibank, Capital One. Примерно у каждого восьмого расширения из магазина Chrome есть разрешения
Расширения для Chrome могут красть пароли с сайтов вроде Gmail, Amazon и Facebook
4 сентября 20234 сен 2023
4
1 мин
