Исследование опубликованное 30 августа объясняет, что проблема связана с расширениями браузера и традиционным способом обработки разрешений. Текущая система разрешений, присутствующая во всех браузерах, представляет собой "грубый подход, особенно в отношении доступа к содержимому веб-страницы". Это означает, что как только расширение загружается на страницу, оно получает доступ ко всем элементам. Исследователи далее объясняют, что отсутствие границ безопасности может позволить расширению получать доступ и даже манипулировать данными в любом поле ввода на веб-странице. В декабре 2020 года Google представила Manifest V3, изменение платформы расширений, призванное закрыть лазейки в безопасности и улучшить конфиденциальность и производительность. Несмотря на это, исследователям удалось создать расширение, которое извлекало бы конфиденциальные значения полей ввода. Хотя это расширение осталось в магазине Google Chrome как "неопубликованное", оно все равно показывает, что загрузка вредоносно
Небрежный подход Google к расширениям браузера делает пользователей уязвимыми для кражи паролей
4 сентября 20234 сен 2023
1
1 мин