您现在的位置是:World Cup >>正文
Nhà quảng cáo đang thu thập thông tin người dùng từ các trình quản lý mật khẩu_mls mỹ
World Cup18人已围观
简介Theo trang tin BGR, các ứng dụng quản lý mật khẩu thực ra lại không an toàn như mọi người vẫn nghĩ, ...
Theàquảngcáođangthuthậpthôngtinngườidùngtừcáctrìnhquảnlýmậtkhẩmls mỹo trang tin BGR, các ứng dụng quản lý mật khẩu thực ra lại không an toàn như mọi người vẫn nghĩ, và chúng đều có những lỗ hổng chí mạng tạo điều kiện cho các công ty quảng cáo truy xuất dữ liệu từ hệ thống quản lý mật khẩu của trình duyệt.
Cụ thể, một nghiên cứu của Trung tâm Chính sách Công nghệ thông tin Princeton đã giải thích rằng một số đoạn mã nhất định được thiết kế để đánh cắp thông tin định danh từ các ứng dụng quản lý mật khẩu dựa trên trình duyệt. Bởi để có thể nhanh chóng điền các username và password được lưu trong một ứng dụng quản lý mật khẩu như 1Password hay LastPass chẳng hạn, vào các ô nhập liệu trên website, người dùng cần phải cài các add-on vào trình duyệt mình đang sử dụng. Chính những add-on này là đối tượng bị các đoạn mã độc hại kia nhắm đến. Phương thức hoạt động của các đoạn mã lợi dụng lỗ hổng bảo mật nêu trên như sau:
- Đầu tiên, một người dùng sẽ điền thông tin vào các form đăng nhập trên website, và yêu cầu trình duyệt lưu lại các thông tin này. Các đoạn mã theo dõi vẫn chưa hiện diện trên trang đăng nhập.
- Tiếp theo, khi người dùng mở một trang khác thuộc về website mà họ vừa đăng nhập, và trang này có chứa một đoạn mã theo dõi bên thứ 3 trên đó. Đoạn mã theo dõi sẽ chèn vào đó một form đăng nhập vô hình, và trình quản lý mật khẩu của trình duyệt sẽ "vô tình" tự động điền vào form này.
- Đoạn mã bên thứ 3 nêu trên sẽ thu thập lại địa chỉ email mà người dùng vừa nhập và chuyển nó về một máy chủ bên thứ 3. Lúc này, bên thứ 3 kia có thể sử dụng thông tin thu được để theo dõi người dùng.

Đáng quan ngại hơn là các đoạn mã kia bị phát hiện có mặt trên 1110 website trong tổng số 1 triệu website hàng đầu do Alexa xếp hạng. Đây là một con số khá nhỏ, và thu thập email cũng chưa phải là điều nghiêm trọng lắm, nhưng ai mà biết được liệu trong tương lai sẽ có ai lợi dụng công nghệ tương tự để thu thập luôn mật khẩu người dùng hay không?
Do đó, việc cấp thiết hiện nay là các trình quản lý mật khẩu cần phải được cập nhật để các hãng quảng cáo không thể lợi dụng công nghệ bảo mật trực tuyến quan trọng này nữa.
Dưới đây là đoạn video biểu diễn phương thức thu thập thông tin nêu trên:
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“Fabet”。http://pro.rgbet01.com/html/524f399198.html
相关文章
Khuất Văn Khang lập siêu phẩm, Thể Công Viettel đánh bại CLB Hải Phòng
World CupTrở về sân nhà tiếp đón Thể Công Viettel, CLB Hải Phòng quyết tâm có chiến thắng đầu tiên tại V-Leag ...
阅读更多Ba năm chưa sinh con, nàng dâu đau đầu với món quà nhà chồng tặng
World CupTôi 35 tuổi, làm nhân viên ở công ty kinh doanh đồ điện tử. Do lận đận tình duyên, hơn 30 tuổi tôi m ...
阅读更多Cách phạt con kỳ lạ của ông bố Mỹ
World CupAngel bị phạt ngồi trên giường cùng với toàn bộ đồ đạc bị vứt ra ngoài đường.Sau hành động này, Ange ...
阅读更多
热门文章
- HLV Mourinho tung chiêu cực dị phản đối trọng tài và nhận cái kết đắng
- Con dâu vạch trần thói xấu của mẹ chồng nhờ đặt camera giấu kín
- MB tặng 2 xe cứu thương cho Bệnh viện Bạch Mai
- 5 món ăn truyền thống luôn phải có trong ngày lễ Halloween
- Ten Hag lâm nguy, Man Utd chốt xong người thay thế
- Vợ uất nghẹn chứng kiến chồng ngoại tình trong biệt thự vườn
最新文章
HLV Mourinho gây thất vọng lớn, lĩnh án phạt ở Thổ Nhĩ Kỳ
5 thói quen ăn sáng ảnh hưởng đến tuổi thọ
Ôtô Trung Quốc khuấy động phân khúc sedan cỡ D
Cách làm tàu hũ ky cuốn tôm thịt chiên giòn ngon như nhà hàng
Hà Nội thắng nghẹt thở TPHCM ở giải U19 nữ Quốc gia 2024
Chuyến bay Vietjet đón công dân về nước: hạnh phúc vượt trên dịch bệnh