
علاوه بر اهرمهای محرک، افزونههای مرورگر میتوانند بهوسیله خود، رمز عبور و اطلاعات حساس کاربران را گردآوری کنند
بر اساس یافتههای یک گروه از محققان، بسیاری از وبسایتها در برابر افزونههای مرورگر آسیبپذیر هستند و در این میان، برخی از افزونهها بهطورت خودکار میتوانند دادههای حساس کاربران، از جمله رمز عبور، کارت اعتباری و اطلاعات دیگر را از کد HTML استخراج کنند
در یک پروژه تحقیقاتی، «اسمیت نایاک» و دو همتای خود تلاشهای خود را برای شناسایی روشهایی که افزونههای مرورگر میتوانند رمز عبور و اطلاعات حساس را از وبسایتهای محبوب استخراج کنند، به انجام رساندند
برطبق انتظار کاربران، رمز عبور یا شماره کارت اعتباری هر کاربر در هنگام ورود به یک وبسایت، باید در یک محیط کاملا امن ذخیره شوند، اما تحقیقات حاکی از این موضوع است که افزونههای مرورگر میتوانند این اطلاعات حساس را بهصورت متن ساده ذخیره کنند
پیشنهاد مطالعه: پلیس نیویورک از یک ربات برای حفظ امنیت ایستگاه مترو میدان تایمز استفاده خواهد کرد
محققان امنیت سایبری از آسیبپذیری افزونههای مرورگر خبر میدهند
محققان امنیت سایبری با بررسی صفحات ورود به وبسایتها، این باگ امنیتی را کشف کردهاند و «اسمیت نایاک» میگوید که این موضوع، برای آنها جالب بود و آنها میخواستند بدانند چرا این اتفاق میافتد و آیا ممکن است وبسایتهای دیگر نیز چنین کاری را انجام دهند
این تیم nghiênجمعرفان دریافتهاند که تعداد زیادی از وبسایتها (حدود ۱۵ درصد از بیش از هفتاد هزار وبسایت) اطلاعات حساس را بهصورت متن ساده در کد منبع HTML خود ذخیره میکنند
افزونههای مرورگر با استفاده از بیتهای کوچک کد، به کاربران اجازه میدهند تا تجربه اینترنتی خود را سفارشی کنند و این توسعهدهندگان مرورگر گاهی ویژگیهای آزمایشی را از طریق برنامههای افزودنی معرفی میکنند
پیشنهاد مطالعه: باتری زیستی انقلابنوآورانه در ذخیرهسازی انرژی؛ از باکتریها برای شارژ خودکار!
این تیم تحقیقاتی میگوید افزونههای مرورگر میتوانند از طریق کد نوشتهشده در زبان برنامهنویسی، اطلاعات ورود به سیستم، رمز عبور و سایر دادههای حساس را کپی کنند
نتایج این تحقیق روی پایگاه داده arxiv منتشر شده است