15 июля 2025

eur = 91.77 0.65 (0.72 %)

btc = 116 470.00$ -3 411.72 (-2.85 %)

eth = 3 043.95$ 45.62 (1.52 %)

ton = 3.02$ 0.01 (0.17 %)

usd = 78.37 0.49 (0.62 %)

eur = 91.77 0.65 (0.72 %)

btc = 116 470.00$ -3 411.72 (-2.85 %)

Расширения для Google Chrome могут красть пароли пользователей

1 минута на чтение
Расширения для Google Chrome могут красть пароли пользователей

Группа исследователей из Университета Висконсин-Мэдисон (США) выяснила, что расширения в браузере Google Chrome могут красть пароли в виде обычного текста.

Экспериментальное расширение, разработанное командой и успешно прошедшее модерацию, может красть пароли пользователя прямо из исходного кода веб-страниц.

Проблема связана с системной практикой предоставления расширениям браузера неограниченного доступа к дереву DOM сайтов, на которых они загружаются, что позволяет получить доступ к потенциально конфиденциальным данным, например, информации, которую вводят пользователи в поля ввода. Это могут быть адреса электронной почты, телефоны, пароли и т.д.

Сейчас архитектура разрешений не устанавливает строгих границ безопасности между расширением и элементами веб-страницы. Ничего не помешает злоумышленнику, например, в реальном времени «перехватывать» введенные пользователем данные, обходя любые механизмы защиты со стороны сайта.

Исследования показали, что из 10 тысяч лучших веб-сайтов (по данным Tranco) примерно 1100 хранят пароли пользователей в виде обычного текста в HTML DOM. Еще 7300 веб-сайтов из того же списка были признаны уязвимыми для доступа к DOM API и прямого извлечения введенного пользователем значения. Также авторы работы заявили, что 17 300 расширений для браузера Google Chrome (12,5%) получают необходимые разрешения, чтобы извлекать конфиденциальную информацию. К уязвимым сайтам исследователи отнесли Gmail, Cloudflare, Amazon и другие.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Cyberpunk 2077 выйдет на macOS 17 июляCyberpunk 2077 выйдет на macOS 17 июля

GigaChat Max: коротко о главном

Cyberpunk 2077 выйдет на macOS 17 июля

Полная версия 
Эксперты раскрыли многомилионные доходы сайтов с нейросетями для «раздевания»Эксперты раскрыли многомилионные доходы сайтов с нейросетями для «раздевания»

GigaChat Max: коротко о главном

Эксперты раскрыли многомилионные доходы сайтов с нейросетями для «раздевания»

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Новости
Карьера
Блоги 377
OTP Bank
Газпромбанк
Сбер
Т-Банк
X5 Tech
билайн
МТС
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы