Плагины для Google Chrome могут воровать пользовательские пароли

Обсуждение в разделе «Мировые новости. Обсуждения.», начал(-а) aka dexter, 10.07.2010.

  1. aka dexter

    aka dexter Elder - Старейшина

    Регистрация:
    23.06.2006
    Сообщения:
    539
    Одобрения:
    801
    Репутация:
    74
    Мальтийский специалист Андреас Грэх обратил внимание общественности на очередную брешь безопасности в веб-браузере Google Chrome. Уязвимость была обнаружена в новой функции Google Chrome, позволяющей сторонним разработчикам создавать расширения на JavaScript и HTML с возможностью доступа к объектам DOM. Доступ к объектной модели документа позволяет плагину получить значения каких-либо полей форм на любом из открытых веб-сайтов, не исключением являются поля ввода логина и пароля. В рамках своей публикации, Андреас Грэх подробно рассматривает пример реализации простейшего расширения для Google Chrome, позволяющего реализовать описанный функционал. Для создания экспериментального плагина использовалась технология AJAX и библиотека jQuery. Созданное в итоге расширение отлично справлялось с перехватом логина и пароля доступа на Gmail, Facebook, Twitter и других популярных веб-ресурсах. Таким образом, у любого расширения, установленного в Google Chrome появляется возможность шпионить за вводимыми логинами и паролями. Единственным способом обеспечения собственной безопасности является отказ от использования расширений сомнительных разработчиков, но никто не мешает разработчикам использовать эту уязвимость и в популярных расширениях для веб-браузера Google Chrome.
    Эксплоит

    Источник: http://www.uinc.ru/news/sn14089.html
    10/07/2010 21:41​
     
  2. shellz[21h]

    shellz[21h] Elder - Старейшина

    Регистрация:
    20.12.2007
    Сообщения:
    311
    Одобрения:
    68
    Репутация:
    6
    Америку открыли)))
     
  3. DiamonD21

    DiamonD21 Member

    Регистрация:
    15.02.2010
    Сообщения:
    14
    Одобрения:
    14
    Репутация:
    0
    америку открыли.опять гугл рекламничает =\
     
  4. FeRiuS

    FeRiuS Member

    Регистрация:
    26.02.2010
    Сообщения:
    130
    Одобрения:
    49
    Репутация:
    5
    Впринципе нех вводить личные данные куда попало, а плагины с проверенных источников качать. Если тыкать свои пароли везде, где попросят - то и к плагинам дело дойдет.

    Он уже стал популярным браузером. ;)
     
  5. zlo12

    zlo12 Elder - Старейшина

    Регистрация:
    28.12.2007
    Сообщения:
    535
    Одобрения:
    135
    Репутация:
    34
    хром не признаю потому что гугл...стараюсь держаться от него подальше
     
  6. Katsuro

    Katsuro Member

    Регистрация:
    26.05.2009
    Сообщения:
    42
    Одобрения:
    16
    Репутация:
    0
    А мне кажется, хром еще всех порвет
     
  7. zloyDekan

    zloyDekan Member

    Регистрация:
    5.05.2010
    Сообщения:
    72
    Одобрения:
    68
    Репутация:
    48
    не пользуюсь хромом, считаю, что это полное Гавно :)
    мозилла решает
     
  8. brainy

    brainy Member

    Регистрация:
    21.08.2009
    Сообщения:
    30
    Одобрения:
    44
    Репутация:
    4
    кажется, ты забыл ослика, которым пользуются больше половины всех пользователей
     
  9. Romik001

    Romik001 Member

    Регистрация:
    18.07.2009
    Сообщения:
    43
    Одобрения:
    8
    Репутация:
    10
    сижу всегда (только т-с-с) через хром) хоть он у меня счас и не работает без параметра --no-sandbox и я ловил через него опасный вирь, все равно люблю его :)
     
  10. neji

    neji Elder - Старейшина

    Регистрация:
    22.02.2007
    Сообщения:
    0
    Одобрения:
    4
    Репутация:
    0
    Гугл скоро будет знать все о всех и захватит мир)
    использую оперу, хром не нравится) А плагины разве не проверяются перед тем как станут общедоступными?
     
  11. NewYorkz

    NewYorkz New Member

    Регистрация:
    8.07.2010
    Сообщения:
    0
    Одобрения:
    0
    Репутация:
    0
    По мне так хром ужасный браузер, юзаю ФФ
     
  12. mr.KingDoN

    mr.KingDoN Banned

    Регистрация:
    2.11.2009
    Сообщения:
    0
    Одобрения:
    12
    Репутация:
    0
    Google Chrome, хмм..Я оперой пользуюсь )
    За новость спасибо, буду знать)
     
Загрузка...