<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    小心!使用谷歌等瀏覽器內置的增強拼寫檢查將被泄密

    VSole2022-09-22 17:48:43

    根據藍點網消息,拼寫檢查是目前主要瀏覽器都提供的功能,當用戶在表單位置填寫內容時瀏覽器可自動檢測是否有拼寫錯誤。

    正常情況下拼寫檢查功能是被默認開啟的,該功能基于本地引擎因此識別率有限,所以瀏覽器提供增強功能。

    若用戶主動開啟增強拼寫檢查功能則表單位置的內容都會被發送給開發商,在服務器上在線監測后返回結果。

    盡管此功能有助于提高拼寫檢查效率但也意味著用戶的隱私會被泄露,沒人知道這些開發商是否分析該內容。

    甚至有可能泄露密碼:

    瀏覽器自帶的密碼保存功能是加密上傳到服務器的,僅在用戶本地登錄賬號后才可以解密數據然后自動填充。

    然而增強拼寫檢查功能并不是加密的,該功能會將用戶輸入的所有內容都上傳云端,這可能造成密碼泄露等。

    為什么還會泄露密碼呢?如果自動填充密碼后,你點擊密碼框后面的顯示明文密碼那字符內容也會自動上傳。

    測試顯示包括谷歌瀏覽器在內的多個瀏覽器都有類似功能,也都上傳用戶內容因此存在潛在的隱私安全問題。

    密碼管理器LastPass經過檢查后確認自己也受影響,實際上其他密碼管理器也都存在類似問題急需進行改進。

    改進方法是在輸入字段里添加spellcheck=false屬性,添加該屬性后瀏覽器會自動忽略附帶該屬性的輸入框。

    谷歌承諾改進安全性:

    作為用戶量最多的瀏覽器開發商,谷歌并沒有對此問題遮遮掩掩,谷歌承認開啟增強功能后所有數據被上傳。

    但谷歌也解釋稱該公司知道有時候上傳的內容是敏感的,因此谷歌在服務器上進行拼寫檢查后就會定期刪除。

    這些數據也不會被歸因于到特定用戶上,也就是至少目前谷歌不會在拼寫檢查功能里添加對用戶的追蹤符號。

    然而谷歌也知道有時候該功能會上傳密碼等隱私數據,谷歌承諾在后面改進流程盡可能將密碼排除在檢查外。

    另外谷歌也強調開啟增強拼寫檢查時已經標注數據會被發送到服務器,用戶可以根據自己需要選擇關閉功能。

    谷歌科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國科技公司收購了以色列網絡安全初創公司 Siemplify。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    包括電網惡意軟件Industroyer2深入分析、全新Android漏洞利用鏈披露、現代安全芯片漏洞研究、APT雇傭兵披露、近五年CI/CD違規真實案例分析……
    已經完成了對Mandiant的收購,在這家科技巨頭不斷壯大的保護傘下,為網絡安全帶來了一個重要的名字。根據新聞稿,3月份宣布的54億美元收購于周一完成。Mandiant以揭露SolarWinds黑客事件而聞名,這是一次與俄羅斯有關的大規模入侵,危害了包括國土安全部、國家安全部、國防部和商務部在內的美國政府機構。
    兩個有國家背景的朝鮮黑客組織在修復漏洞的前幾周利用Chrome中的遠程代碼執行漏洞實施了網絡攻擊,攻擊者為其漏洞利用部署了多種保護措施。
    俄羅斯因未能刪除“被禁內容”而對美國科技公司處以創紀錄的罰款。
    近日,Apple 和 Google 聯手推動采用新的行業標準,旨在阻止通過支持藍牙的位置跟蹤設備進行跟蹤。三星、Tile、Chipolo、eufy Security 和 Pebblebee 已表示支持該規范草案。如果制造商采用新提出的技術標準,它將提供與 Android 和 iOS 的有害跟蹤檢測和警報技術的兼容性。Android 應用程序可以幫助檢測藍牙范圍內的物品追蹤器,與其所有者分開,并與 Apple 的 Find My 網絡兼容。
    歐盟已經就另一項雄心勃勃的立法達成一致,以監管網絡世界。
    在法律上,Amicus三角褲被稱為“ amicus curiae”,拉丁語為“法院之友”。在這種情況下,簡報旨在向WhatsApp提供支持,以說服美國第九巡回上訴法院對NSO的活動負責。迄今為止,科技公司和該案的原判還沒有被這一論點說服。WhatsApp聲稱,這次攻擊違反了美國各州和聯邦法律,包括《 美國計算機欺詐和濫用法》,其目的是禁止NSO Group使用Facebook和WhatsApp服務,并尋求其他未指定的賠償。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类