Chrome e Edge: attenzione al controllo ortografico, password a rischio!

Digitazione delle password non sicura sui browser Edge e Chrome

Il problema è stato scoperto dal co-fondatore di Otto-js e CTO Josh Summit. Durante uno dei test, Summit e il team di Otto-js hanno scoperto che se un utente attiva un determinato set di impostazioni nella funzione di controllo ortografico avanzato in Edge o Chrome, quando inserisce dati personali e password, ciò che digita sarà inviato in forma non protetta ai server Microsoft e Google. È anche noto che le password possono essere trasmesse ai server dei colossi IT anche se l’utente utilizza semplicemente la funzione di anteprima delle password, in quanto influenzata dal controllo ortografico avanzato. I dati sono a rischio non solo per gli utenti ordinari, ma anche per le grandi aziende, perché i dati dei dipendenti possono essere compromessi da hacker sconosciuti.

edge-chrome-browser

Per dimostrarlo, l’azienda ha fornito un esempio.

La prima immagine mostra la pagina di accesso di Alibaba Cloud. Quando accedi con Chrome, il correttore ortografico avanzato invia informazioni sulla richiesta ai server di Google senza autorizzazione. Come puoi vedere nello screenshot qui sotto, queste informazioni includono una password inserita da un dipendente dell’azienda.

L’accesso a tali informazioni può portare a qualsiasi cosa, dal furto di dati dell’organizzazione e dei clienti al completa compromissione di una infrastruttura critica. Il team di Otto-js ha effettuato alcuni test e analisi e ha scoperto che 29 gruppi di controllo su 30 (social media, strumenti per ufficio, siti governativi e siti di servizi finanziari) inviano dati ai server di Google e Microsoft. Il 73% dei siti testati invia password a server di terze parti se l’utente utilizza la funzione di anteprima password. L’azienda ha già contattato Microsoft 365, Alibaba Cloud, Google Cloud, AWS, LastPass e li ha avvertiti dei possibili rischi per i clienti aziendali. Secondo le risposte di AWS e LastPass, hanno già risolto con successo il problema. Articolo pubblicato  su RedHotCyber

Pubblicato il:
21/9/2022
9/11/2022

potrebbe interessarti anche

Web security: 5 motivi per cui è essenziale contro i ransomware

Il ransomware è stato fonte di gravi problemi per molte organizzazioni negli ultimi anni. Ecco 5 motivi per cui prendersi cura della sicurezza web è molto importante per evitare il ransomware.

Leggi tutto l'articolo
Cybersicurezza

Chrome e Edge: attenzione al controllo ortografico, password a rischio!

Un allarme per la sicurezza delle proprie credenziali arriva da alcuni test che hanno evidenziato una vulnerabilità dei due browser più usati, Chrome ed Edge.

Leggi tutto l'articolo
Cybersicurezza

Il futuro delle password è nessuna password

Ricordarsi tutte le password che servono per la nostra vita online diventa sempre più difficile. Il futuro è nei nuovi metodi di autenticazione utente.

Leggi tutto l'articolo
Cybersicurezza
Informatica

iscriviti alla nostra newsletter

lavora con noi

Uniontel è sempre alla ricerca di talenti.
Se vuoi provare a fare parte della nostra squadra, mandaci la tua candidatura!
Offriamo contratto a norma di CCNL, benefit e welfare aziendale.
La nostra ricerca è sempre aperta in campo tecnico e commerciale

Inviaci il tuo curriculum e parlaci di te!

*dimensione massima allegato 5MB
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Contattaci

Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.