پژوهش جدید: افزونه‌های مرورگر می‌توانند رمز عبور و اطلاعات حساس شما را گردآوری کنند

ثبت بازخورد

  • دیجیاتو
  • امنیت
  • تکنولوژی

extension امنیت پژوهش جدید: افزونه‌های مرورگر می‌توانند رمز عبور و اطلاعات حساس شما را گردآوری کنند

به گفته گروهی از محققان امنیت دیجیتال دانشگاه ویسکانسین-مدیسون، برخی از وب‌سایت‌های محبوب در برابر افزونه‌های مرورگر آسیب‌پذیر هستند.

تینا پورشاهید نوشته شده توسط تینا پورشاهید | ۸ آبان ۱۴۰۲ | ۲۳:۵۹

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

تازه‌های تکنولوژی
  • گزارش سال ۱۴۰۱ «نجوا»: افزایش ۷۱ درصدی سرمایه‌گذاری کسب‌وکارها در ریتنشن مارکتینگ ۸ ساعت قبل
  • ایکس باکس پشتیبانی از لوازم جانبی فاقد لایسنس را متوقف می‌کند ۸ ساعت قبل
  • حمایت رایتل از همایش الگوی مطلوب تصمیم‌سازی در امور اقتصادی کشور ۹ ساعت قبل
  • آمازون با کمک هوش مصنوعی، تولید تصاویر تبلیغاتی برای محصولات فروشگاه خود را آسان‌تر می‌کند [تماشا کنید] ۹ ساعت قبل
  • دبیر نمایشگاه اپکس: برای زنده نگه‌داشتن اکوسیستم نوآوری، تیم‌های بخش خصوصی باید به یکدیگر کمک کنند ۱۰ ساعت قبل
ویدئوی مرتبط

به گفته گروهی از محققان امنیت دیجیتال دانشگاه ویسکانسین-مدیسون، برخی از وب‌سایت‌های محبوب در برابر افزونه‌های مرورگر آسیب‌پذیر هستند. درواقع برخی افزونه‌ها می‌توانند داده‌های کاربر مانند رمزهای عبور، اطلاعات کارت اعتباری و برخی داده‌های حساس دیگر را از کد HTML استخراج کنند.

«اسمیت نایاک»، دانشجوی دکترا، به همراه دو دانشجوی دیگر روی پروژه‌ای کار می‌کنند تا روش‌هایی را که افزونه‌های مرورگر می‌توانند رمز عبور و سایر داده‌های حساس را از وب‌سایت‌های محبوب استخراج کنند، مشخص نمایند.

کاربران انتظار دارند وقتی رمز عبور یا شماره کارت اعتباری خود را در یک وب‌سایت تایپ می‌کنند، این داده‌های حساس در امنیت کامل ذخیره شوند. حالا اسمیت نایاک به همراه دو دانشجوی دیگر می‌گویند بررسی‌های اولیه آن‌ها نشان می‌دهد افزونه‌های مرورگر می‌توانند گذرواژه‌ها و اطلاعات حساس را به‌صورت متن ساده ذخیره کنند.

محققان امنیت سایبری از آسیب‌پذیری افزونه‌های مرورگر خبر می‌دهند

محققان امنیت سایبری با بررسی صفحات ورود به وب‌سایت‌ها این باگ امنیتی را کشف کرده‌اند. اسمیت نایاک می‌گوید: «ما فقط صفحات ورود به سیستم را بررسی کردیم و در کد منبع HTML ‌توانستیم رمز عبور را به‌صورت متن ساده ببینیم. موضوع برای ما جالب شد و می‌خواستیم بدانیم چرا این اتفاق می‌افتد؟ آیا ممکن است وب‌سایت های دیگر نیز کاری مشابه انجام دهند؟ سپس برای یافتن پاسخ این سؤال، بررسی را آغاز کردیم.»

این تیم دانشجویی یک باگ و مسئله بزرگ را کشف کرده است. محققان دریافته‌اند که تعداد زیادی از وب‌سایت‌ها (حدود ۱۵ درصد از بیش از هفتاد هزار وب‌سایت) اطلاعات حساس را به‌صورت متن ساده در کد منبع HTML خود ذخیره می‌کنند.

درواقع افزونه‌های مرورگر با استفاده از بیت‌های کوچک کد، به کاربران اجازه می‌دهند تا تجربه اینترنتی خود را سفارشی کنند؛ برای مثال، با مسدودکردن تبلیغات یا بهبود مدیریت زمان، افزونه‌ها خدماتی را ارائه می‌دهند. توسعه‌دهندگان مرورگر گاهی ویژگی‌های آزمایشی را از طریق برنامه‌های افزودنی معرفی می‌کنند. درعین‌حال، توسعه‌دهندگان شخص ثالث نیز می‌توانند برنامه‌های خود را در قالب افزونه‌ها برای تست‌کردن در اختیار کاربران قرار دهند.

این تیم تحقیقاتی می‌گوید افزونه‌های مرورگر می‌توانند از طریق کد نوشته‌شده در زبان برنامه‌نویسی، اطلاعات ورود به سیستم، رمز عبور و سایر داده‌های حساس را کپی کنند.

نتایج پژوهش حاضر روی پایگاه داده arxiv منتشر شده است.

امنیت

مقالات و اخبار مرتبط
  • وزارت ارتباطات مکلف به ارزیابی امنیت سایبری و امن‌سازی دستگاه‌های اجرایی شد
  • درخواست عجیب کپچای هوش مصنوعی: اشیایی را پیدا کنید که وجود خارجی ندارند!
  • متخصصان امنیت: هکرها با روشی به نام GhostTouch گوشی‌ها را از راه دور هک می‌کنند
  • هشدار هم‌بنیان‌گذار اپل: هوش مصنوعی تشخیص کلاهبرداری را برای کاربران دشوارتر می‌کند
  • توییتر ویژگی دایرکت مسیج‌های رمزگذاری‌شده را برای کاربران تأییدشده ارائه کرد
دیدگاه‌ها و نظرات خود را بنویسید

مطالب پیشنهادی

پیشنهادهای دیجیاتو

  • مطالعه جدید: زنان دانشجوی کامپیوتر نمرات بهتری می‌گیرند اما مسیر شغلی متفاوتی را طی می‌کنند
  • از کسب‌وکارهای کوچک تا بزرگ: تاثیر شماره‌های مجازی در تجارت الکترونیک
  • اختصاصی: نوکیا در ایران به دلیل مونتاژ بدون مجوز موبایل‌هایش شکایت کرد
  • اپل روزانه میلیون‌ها دلار برای آموزش مدل‌های هوش مصنوعی هزینه می‌کند
ورود به حساب کاربری

فرم ورود به حساب کاربری دیجیاتو

ساخت حساب کاربری

فرم ثبت نام در دیجیاتو

فراموشی رمز عبور

صفحه فراموشی کلمه عبور در دیجیاتو

مطلب پیشنهادی

اتفاق عجیب در چین: ربات کوچک ۱۲ ربات بزرگ را ربود! [تماشا کنید]

ثبت بازخورد دیجیاتو کیان تکنولوژی کیان اتفاق عجیب در چین: ربات کوچک ۱۲ ربات بزرگ را ربود! [تماشا کنید] در این ویدیو، ربات کوچک از دیگر ربات‌ها سوال می‌کند که چرا به خانه نمی‌روند و آن‌ها نیز به دنبالش از نمایشگاه خارج می‌شوند. نوشته شده توسط جواد تاجی | ۱ آذر ۱۴۰۳ | ۱۷:۳۰ در دیجیاتو ثبت‌نام کنید جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید. عضویت در دیجیاتو تازه‌های تکنولوژی اوپو فایند X8‌ و X8 پرو وارد بازار جهانی شدند 2 ساعت قبل ..

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.