реклама
Новости Software

В браузере Google Chrome обнаружили ошибку, которая позволяет вредоносным сайтам контролировать буфер обмена

В версии браузера Google Chrome 104 обнаружилась ошибка, из-за которой конфиденциальные данные пользователей могут оказаться под угрозой: обычно запись в буфер обмена должна производиться по явной команде пользователя, однако эксперт по кибербезопасности Джефф Джонсон (Jeff Johnson) обнаружил, что эта мера защиты фактически не соблюдается.

 Источник изображения: google.com

Источник изображения: google.com

Работая на компьютерах, люди пользуются буфером обмена десятки и даже сотни раз в день для переноса информации из одной программы в другую, и зачастую эта информация носит конфиденциальный характер: номера телефонов, адреса, пароли для входа в различные системы и платёжные данные. Эксплуатируя ошибку, злоумышленники могут создавать поддельные сайты криптовалютных сервисов и манипулировать адресами кошельков, предположил эксперт.

Господин Джонсон также отметил, что Safari и Firefox тоже позволяют производить запись в буфер обмена, но они обладают дополнительной защитой, которая, впрочем, не всегда эффективна: эксперт утверждает, что во всех активно используемых сегодня веб-браузерах отсутствуют адекватные меры защиты. Общепринятым сочетанием клавиш для записи данных в буфер обмена является «CTRL+C» (или «CMD+C» на macOS), однако на практике доступ к этому системному ресурсу можно получить другими способами, совершенно неочевидными для пользователя, например, нажатием клавиши со стрелкой для прокрутки страницы.

Проверить подверженность браузера данной ошибке можно, посетив сайт по адресу webplatform.news и попытавшись вставить данные из буфера обмена в любую другую программу: если браузер уязвим, то вставится текст с предупреждением. Разработчики Google Chrome уже осведомлены о проблеме, но решения они пока не представили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
В сеть просочилась документация Google о работе её поискового алгоритма 3 ч.
Microsoft представила технологию повышения разрешения «Auto SR» в играх аналогично Nvidia DLSS и AMD FSR 5 ч.
Еженедельный чарт Steam: тактический шутер Ready or Not взлетел на 80 позиций благодаря скидке и обошёл главную новинку 9 ч.
YouTube запустил раздел Playables с бесплатными играми 10 ч.
ЕС намерен заставить Telegram остановить поток фейков и вредного контента 11 ч.
ИИ-функция Microsoft Recall заработала на старом процессоре без ИИ-движка 11 ч.
Похожий на Genshin Impact ролевой экшен Wuthering Waves заработал на смартфонах почти $10 млн за пять дней после релиза 12 ч.
«Сбер» открыла для всех ИИ-генератор 6-секундных видео Kandinsky Video 1.1 12 ч.
«Хочу свои 1700 часов назад»: Ubisoft возмутила фанатов Rainbow Six Siege анонсом внутриигровой подписки 13 ч.
Sony раскрыла PS Plus на июнь 2024 года — Streets of Rage 4, «Губка Боб» и ностальгический реслинг 15 ч.