安全团队警告:不要激活微软 Edge / 谷歌 Chrome 浏览器增强拼写检查功能,会暴露密码
发表于:2025-11-14 作者:千家信息网编辑
千家信息网最后更新 2025年11月14日,感谢CTOnews.com网友 Coje_He 的线索投递!CTOnews.com 9 月 20 日消息,otto-js 安全团队最近的研究发现,正在由 Microsoft 编辑器和 Google C
千家信息网最后更新 2025年11月14日安全团队警告:不要激活微软 Edge / 谷歌 Chrome 浏览器增强拼写检查功能,会暴露密码
感谢CTOnews.com网友 Coje_He 的线索投递!
CTOnews.com 9 月 20 日消息,otto-js 安全团队最近的研究发现,正在由 Microsoft 编辑器和 Google Chrome 中增强的拼写检查设置检查的数据分别被发送回 微软和谷歌。这些数据包括了用户名、电子邮件、DOB、SSN,以及基本上输入到由这些功能检查的文本框中的任何内容。
作为附加说明,这些功能甚至可以发送密码,但只有当按下"显示密码"按钮时,才能将密码转换为可见文本,然后对其进行检查。
关键问题围绕敏感的用户个人身份信息 (PII) 解决,这是访问内部数据库和云基础设施时企业凭据的关键问题。在 otto-js 分享的下图中,可以看到用户登录到阿里云,然后他们的数据被分享给了谷歌。
一些公司已经采取措施防止这种情况发生,AWS 和 LastPass 安全团队都确认他们已经通过更新缓解了这种情况。这个问题被称为"拼写劫持"。最令人担忧的是,这些设置很容易被用户启用,并且可能导致数据泄露而没有人意识到这一点。
CTOnews.com获悉,otto-js 的团队对不同行业的 30 个网站进行了测试,发现其中 96.7% 的网站将带有 PII 的数据发送回谷歌和微软。
有趣的是,唯一减轻该组问题的网站是 Google 本身,但仅针对某些服务,而不是其所有经过测试的产品。目前,otto-js 研究团队建议在此问题解决之前不要使用这些扩展和设置。
数据
问题
团队
检查
用户
密码
网站
安全
功能
微软
关键
情况
文本
测试
研究
不同
有趣
令人担忧
下图
产品
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发最高学历
网站主机服务器
网络安全的话语五言
贯彻网络安全执法检查工作
Samba服务器端软件的名称是
公安部网络安全
学软件开发 推荐一款电脑
软件开发审计程序
网络安全对网络暴力的规定
网页管理系统服务器是什么
哪个服务器与邮件服务器密切相关
全国城市及省级数据库
网络安全靠师生征文
数据库管理专业能报考建造师吗
北京企业日志审计服务器
软件开发的质量保证计划书
如何使用数据库制作大量文件
网络技术中心干嘛的
浙江安卓软件开发服务费
网络安全云展览视频
cf服务器无反应
数据库导出重复项
公安部网络安全
计算机网络技术和项目教程
境外用什么服务器好
在网页实现数据库的查询
数据库访问性能
青浦区辅助软件开发质量保障
中资网络安全
网络安全云展览视频
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售