用户名/邮箱
登录密码
验证码
看不清?换一张
您好,欢迎访问! [ 登录 | 注册 ]
您的位置:首页 - 最新资讯
Проверка правописания в Chrome и Microsoft Edge может сливать ваши пароли
2022-09-19 00:00:00.0     Наука и техника(科学和技术)     原网页

       

       Функция расширенной проверки правописания в браузерах Google Chrome и Microsoft Edge в отдельных случаях может слить корпорациям Google и Microsoft персональные данные, включая пароли пользователей.

       Фото: Unsplash Unsplash

       Несмотря на то что функция проверки орфографии в современных браузерах давно стала привычной для рядовых веб-сёрферов, многие задумывались на тему дальнейшей судьбы отправляемых разработчикам данных.

       Видео дня

       Особенно остро стоит вопрос: а что происходит с полями для ввода паролей. Известно, что браузеры Chrome и Edge устанавливаются по умолчанию с включёнными возможностями проверки правописания, а вот расширенные функции Chrome Enhanced Spellcheck или Microsoft Editor нужно активировать вручную.

       Тем не менее именно расширенные версии проверки корректного написания слов представляют риск для конфиденциальности пользователей, считают эксперты. Если мы включим Chrome Enhanced Spellcheck или Microsoft Editor, вводимая информация будет отправляться в корпорации Google и Microsoft.

       В зависимости от того, на каком веб-сайте вы находитесь, в руки разработчиков могут попасть конфиденциальные данные: номера социального страхования, имена, адреса, электронная почта, даты рождения, другая контактная информация, а также финансовые сведения (данные банковских карт).

       Джош Саммитт, сооснователь компании otto-js, обнаружил эту проблему в процессе тестирования механизма детектирования поведения скриптов. По словам специалиста, при активации Chrome Enhanced Spellcheck или Microsoft Editor ?фактически все вводимые данные? отправляются в Google и Microsoft.

       ?Более того, если вы воспользуетесь функцией “показать пароль“ при вводе учётных данных, проверка правописания отправит разработчикам даже ваш пароль. Ряд самых крупных веб-сайтов в Сети имеет тенденцию передавать персональные данные при вводе в соответствующие поля?, — пишет Саммитт в блоге.

       В качестве примера исследователь приводит платформу Alibaba Cloud.

       Саммитт даже записал небольшой видеоролик, в котором демонстрируется передача вводимых в поля учётных данных:

       Издание BleepingComputer провело собственные тесты, в ходе которых выяснилось, что Google Chrome передаёт разработчикам сведения, введённые на следующих крупных сайтах:

       CNN — сливает и имена пользователей, и пароли; Facebook.com (признан экстремистским, деятельность на территории России запрещена) — сливает и имена пользователей, и пароли; SSA.gov (Social Security Login) — сливает только имена; Bank of America — сливает только имена пользователей; Verizon — сливает только имена пользователей.

       Выход из ситуации прост: отключить функцию расширенной проверки правописания.

       


标签:综合
关键词: сливает только     Chrome Enhanced     разработчикам     данные     пароли     проверки правописания     имена пользователей    
滚动新闻