گوگل و مایکروسافت احتمالا اطلاعات شخصی کاربران را سرقت میکنند
مرکز تحقیقاتی Otto-js با انتشار گزارشی مدعی شد کاربرانی که از قابلیتهای تصحیح نوشتاری گوگل کروم یا مایکروسافت اج استفاده میکنند، ممکن است ناخواسته رمزهای عبور و یا اطلاعات شخصی (PII) خود را به سرورهای ابری شخص ثالث ارسال کنند.
به گفته این شرکت، آسیبپذیری مذکور نهتنها اطلاعات خصوصی کاربر را در معرض خطر و در دسترس هکرها قرار میدهد بلکه میتواند اطلاعات محرمانه و حیاتی سازمانها و یا دادههای مرتبط با زیرساختهای آنها را در اختیار اشخاص و گروههای ناشناس قرار دهد.
این آسیبپذیری توسط جاش اسمیت بنیانگذار و مدیر ارشد فنی Otto-js در حین تست قابلیتهای تشخیص رفتار اسکریپ این شرکت شناسایی شد. سامیت و تیم Otto-js در این تست به این نتیجه رسیدند که ترکیب مناسب قابلیتها در بررسی تصحیح پیشرفته نوشتار مرورگر کروم و یا MS Editor مرورگر اج، به صورت ناخواسته اطلاعات کاربران را در معرض نمایش قرار میدهد و آنها را به سرورهای گوگل و مایکروسافت ارسال میکند.
به گفته این تیم، دو قابلیت مذکور از کاربران میخواهند که آنها را فعال کنند که به محض فعال شدن، دادههای افراد بدون اطلاعات آنها، با اشخاص ثالث به اشتراک گذاشته میشود. تیم Otto-js همچنین پی برد که رمزهای عبور کاربران ممکن است از طریق گزینه View Password، در معرض خطر باشد.
این گزینه که به منظور چک کردن وارد شدن درست رمزعبور از سوی کاربر مورد استفاده قرار میگیرد، میتواند از طریق فرآیندهای مرتبط با تصحیح پیشرفته نوشتار، رمز عبور وی را بدون آنکه مطلع شود، برای افراد ناشناس ارسال کند.
البته این تیم اعلام کرد که کاربران عادی، تنها افرادی نیستند که ممکن است تحت تاثیر این آسیبپذیری قرار گیرند. احتمال به خطر افتادن اطلاعات شخصی و محرمانه شرکتها و سازمانها نیز وجود دارد.
بر اساس بررسیها و تستهایی که این تیم روی 30 گروه کنترلشده انجام دادند، مشخص شد که در بیش از 96 درصد از این گروهها، اطلاعات به گوگل و مایکروسافت ارسال میشود.
همچنین در این گزارش آمده که در 73 درصد از این وبسایتها و گروههای کنترلشده، مشاهده شد که رمزهای عبور به سرورهای ناشناس و شخص ثالث ارسال میشوند. این اتفاق زمانی میافتد که کاربران، گزینه Show Password را برای مشاهده رمز عبور خود انتخاب میکنند.
http://indianpharmacy.icu/# indianpharmacy com
77 canadian pharmacy canadian pharmacy 24 best canadian pharmacy online
best india pharmacy indian pharmacy delivery online pharmacy india
mexican rx online mexico drug stores pharmacies mexico pharmacies prescription drugs
http://canadianpharmacy24.store/# canadian pharmacy oxycodone
ordering drugs from canada Licensed Canadian Pharmacy escrow pharmacy canada
http://indianpharmacy.icu/# pharmacy website india
canadian drugs pharmacy: precription drugs from canada – canada pharmacy 24h
reliable canadian pharmacy canadian pharmacy sarasota vipps canadian pharmacy
reputable canadian pharmacy pills now even cheaper canadianpharmacymeds com
https://sweetbonanza.bid/# sweet bonanza hilesi
deneme bonusu veren siteler: deneme bonusu veren siteler – en iyi slot siteleri
sweet bonanza indir: sweet bonanza yorumlar – sweet bonanza slot demo
casino slot siteleri: slot kumar siteleri – slot kumar siteleri
sweet bonanza mostbet: sweet bonanza hilesi – sweet bonanza kazanma saatleri
https://slotsiteleri.guru/# en iyi slot siteleri 2024