اضغط هنا للحصول على العضوية الذهبية في منتدى سوالف سوفت

أمن و حماية

جوجل كروم وايدج مايكروسوفت قد يحصلا على كلمات المرور الخاصة بك – تقرير

جوجل كروم وايدج مايكروسوفت قد يحصلا على كلمات المرور الخاصة بك - تقرير
جوجل كروم وايدج مايكروسوفت قد يحصلا على كلمات المرور الخاصة بك – تقرير

تنقل ميزات التدقيق الإملائي الموسعة في متصفحات الويب جوجل كروم ومايكروسوفت بيانات النموذج، بما في ذلك معلومات التعريف الشخصية (PII) وفي بعض الحالات، كلمات المرور، إلى جوجل ومايكروسوفت على التوالي.

في حين أن هذه قد تكون ميزة معروفة ومقصودة لمتصفحات الويب هذه، إلا أنها تثير مخاوف بشأن ما يحدث للبيانات بعد الإرسال ومدى أمان هذه الممارسة، لا سيما عندما يتعلق الأمر بحقول كلمة المرور.

يتم شحن كل من كروم و ايدج مع تمكين المدققات الإملائية الأساسية. ولكن، ميزات مثل التدقيق الإملائي المحسن في كروم أو محرر مايكروسوفت عند تمكينها يدويًا من قبل المستخدم، تعرض هذه المخاطر المحتملة للخصوصية.

عند استخدام متصفحات الويب الرئيسية مثل كروم و ايدج ، يتم إرسال بيانات النموذج إلى الشركتين، على التوالي، في حالة تمكين ميزات التدقيق الإملائي المحسنة.

اعتمادًا على موقع الويب الذي تزوره، قد تتضمن بيانات النموذج نفسها معلومات تحديد الهوية الشخصية – بما في ذلك على سبيل المثال لا الحصر أرقام الضمان الاجتماعي (SSN) / أرقام التأمين الاجتماعي (SINs) والاسم والعنوان والبريد الإلكتروني وتاريخ الميلاد (DOB) ومعلومات الاتصال، معلومات البنك والدفع، وما إلى ذلك.

ثغرة في جوجل كروم ومايكروسوفت ايدج؟

جوجل كروم وايدج مايكروسوفت قد يحصلا على كلمات المرور الخاصة بك - تقرير 3

اكتشف جوش سوميت ، المؤسس المشارك والمدير التنفيذي للتكنولوجيا في شركة أمان جافا سكريبت otto-js ، هذه المشكلة أثناء اختبار اكتشاف سلوكيات البرنامج النصي لشركته.

في الحالات التي تم فيها تمكين Chrome Enhanced Spellcheck أو Edge’s Microsoft Editor (المدقق الإملائي)، تم إرسال “أي شيء” تم إدخاله في حقول النموذج في هذه المتصفحات إلى جوجل وكروم.

“علاوة على ذلك، إذا نقرت على” إظهار كلمة المرور “، فإن المدقق الإملائي المحسّن يرسل كلمة المرور الخاصة بك، وهي في الأساس تفاصيل بياناتك،” يشرح otto-js في منشور مدونة.

ولم ترد شركتي جوجل أو مايكروسوفت على هذه التقارير حتى لحظة تحرير الخبر في سوالف سوفت.

لا يسمح بنقل هذا المحتوى من سوالف دون الاشارة برابط مباشر

Ayman abdallah

مؤسس ومدير تنفيذي لمشروع [محتوى] للمواقع العربية، مدير ادارة المحتوى في شركة Super App والرئيس التنفيذي ومدير التحرير والاعلانات لموقع سوالف سوفت.

اقرأ أيضا:

زر الذهاب إلى الأعلى