Ай Ком Сервис 12.07.2010 Брешь в безопасности Google Chrome - 12 Июля 2010 - Ай Ком Сервис
Главная » 2010 » Июль » 12 » 12.07.2010 Брешь в безопасности Google Chrome
00:07
12.07.2010 Брешь в безопасности Google Chrome

Мальтийский специалист по имени Андреас Грэх решил обратить внимание общественности на очередную брешь в безопасности веб-браузера Google Chrome. Уязвимость была обнаружена в новой функции Google Chrome, позволяющей сторонним разработчикам создавать расширения на JavaScript и HTML с возможностью доступа к объектам DOM. Доступ к объектной модели документа позволяет плагину получить значения каких-либо полей форм на любом из открытых веб-сайтов, не исключением являются поля ввода логина и пароля. В рамках своей публикации, Андреас Грэх подробно рассматривает пример реализации простейшего расширения для Google Chrome, позволяющего реализовать описанный функционал. Для создания экспериментального плагина использовалась технология AJAX и библиотека jQuery. Созданное в итоге расширение отлично справлялось с перехватом логина и пароля доступа на Gmail, Facebook, Twitter и других популярных веб-ресурсах. Таким образом, у любого расширения, установленного в Google Chrome появляется возможность шпионить за вводимыми логинами и паролями. Единственным способом обеспечения собственной безопасности является отказ от использования расширений сомнительных разработчиков, но никто не мешает разработчикам использовать эту уязвимость и в популярных расширениях для веб-браузера Google Chrome.



Категория: Защити и Безопасность | Просмотров: 670 | Добавил: Administrator | Теги: веб сайты, dom, расширения. перехват пароля, JavaScript, Google Chrome, брешь в безопасности, кража данных, html, безопасность, браузер | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]