Bitcoin Forum
October 06, 2024, 08:27:03 AM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Ojo con los correctores ortográficos avanzados y los datos de usuario/contraseña  (Read 110 times)
DdmrDdmr (OP)
Legendary
*
Offline Offline

Activity: 2464
Merit: 11000


There are lies, damned lies and statistics. MTwain


View Profile WWW
September 19, 2022, 06:28:52 PM
Last edit: September 19, 2022, 07:09:32 PM by DdmrDdmr
Merited by Hispo (1)
 #1

En un ámbito de riesgo de similar calado a algo visto no hace demasiado tiempo, afectando en esta ocasión a los campos de usuario y contraseña, se ha reportado que las opciones avanzadas de ciertos navegadores para realizar la corrección ortográfica son un peligro, y pueden transmitir los datos a servidores encargados de la citada tarea de corrección.

Así, si en Chrome activamos la opción de corrector ortográfico mejorado (opt-in), o en Edge instalamos el add-on de corrección ortográfica y gramatical, parece quedar patente que, en ambos casos, se transmiten los campos de usuario y contraseña a los servidores de verificación. En el caso de la contraseña, parece que tenemos que darle a "visualizar contraseña" para que suceda.

El autor del estudio expresó además su inquietud sobre que esto podría estar sucediendo en aplicativos tales como:
Quote
Office 365, Alibaba Cloud, Google Cloud - Secret Manager, Amazon AWS - Secrets Manager, and LastPass.
AWS y Lastpass ya ha modificado su código para erradicar este efecto.

Otro elemento más de "avance", que no mide bien el alcance potencial de los riesgos asociados. Aunque no se conoce por ahora explotación alguna de este tipo de situaciones, y cabría un contexto de dónde aplican, nadie quiere ver sus credenciales de acceso a aspectos relativos a las criptomonedas (ni de ningún otro ámbito) yendo a parar a servidores por estos mundos …  

Ver: https://www.bleepingcomputer.com/news/security/google-microsoft-can-get-your-passwords-via-web-browsers-spellcheck/
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!