افزونه‌های مرورگر می‌توانند رمز عبور و اطلاعات حساس شما را گردآوری کنند

علاوه بر اهرم‌های محرک، افزونه‌های مرورگر می‌توانند به‌وسیله خود، رمز عبور و اطلاعات حساس کاربران را گردآوری کنند

بر اساس یافته‌های یک گروه از محققان، بسیاری از وب‌سایت‌ها در برابر افزونه‌های مرورگر آسیب‌پذیر هستند و در این میان، برخی از افزونه‌ها به‌طورت خودکار می‌توانند داده‌های حساس کاربران، از جمله رمز عبور، کارت اعتباری و اطلاعات دیگر را از کد HTML استخراج کنند

در یک پروژه تحقیقاتی، «اسمیت نایاک» و دو همتای خود تلاش‌های خود را برای شناسایی روش‌هایی که افزونه‌های مرورگر می‌توانند رمز عبور و اطلاعات حساس را از وب‌سایت‌های محبوب استخراج کنند، به انجام رساندند

برطبق انتظار کاربران، رمز عبور یا شماره کارت اعتباری هر کاربر در هنگام ورود به یک وب‌سایت، باید در یک محیط کاملا امن ذخیره شوند، اما تحقیقات حاکی از این موضوع است که افزونه‌های مرورگر می‌توانند این اطلاعات حساس را به‌صورت متن ساده ذخیره کنند

محققان امنیت سایبری از آسیب‌پذیری افزونه‌های مرورگر خبر می‌دهند

محققان امنیت سایبری با بررسی صفحات ورود به وب‌سایت‌ها، این باگ امنیتی را کشف کرده‌اند و «اسمیت نایاک» می‌گوید که این موضوع، برای آنها جالب بود و آن‌ها می‌خواستند بدانند چرا این اتفاق می‌افتد و آیا ممکن است وب‌سایت‌های دیگر نیز چنین کاری را انجام دهند

این تیم nghiênجمعرفان دریافته‌اند که تعداد زیادی از وب‌سایت‌ها (حدود ۱۵ درصد از بیش از هفتاد هزار وب‌سایت) اطلاعات حساس را به‌صورت متن ساده در کد منبع HTML خود ذخیره می‌کنند

افزونه‌های مرورگر با استفاده از بیت‌های کوچک کد، به کاربران اجازه می‌دهند تا تجربه اینترنتی خود را سفارشی کنند و این توسعه‌دهندگان مرورگر گاهی ویژگی‌های آزمایشی را از طریق برنامه‌های افزودنی معرفی می‌کنند

این تیم تحقیقاتی می‌گوید افزونه‌های مرورگر می‌توانند از طریق کد نوشته‌شده در زبان برنامه‌نویسی، اطلاعات ورود به سیستم، رمز عبور و سایر داده‌های حساس را کپی کنند

نتایج این تحقیق روی پایگاه داده arxiv منتشر شده است

[ad_2]
منبع