Wpis z mikrobloga

Polski skrypt śledzący, obecny m.in. na Wykopie, podrzuca na stronie niewidoczny formularz logowania by wykraść login z menedżera haseł przeglądarki. Nieładnie. @wykop co Wy na to?

https://www.wykop.pl/link/4088821/popularne-polskie-serwisy-wykradaja-adresy-email-by-sledzic-uzytkownikow/

#bezpieczenstwo #security #prywatnosc

PS. Przepraszamy że afera w wolny dzień, ale przynajmniej nie w piątek wieczorem ( ͡° ͜ʖ ͡°)
  • 35
  • Odpowiedz
@ZaufanaTrzeciaStrona: najgorsze, że cloudtechnologies ma zasięg prawie 100% polskiego internetu przez ich narzędzie do "deblockingu", które nie działa i takie samo można napisać na kolanie w dwa tygodnie.
Ale co bigdata do segmentów zbiorą to ich.
  • Odpowiedz
Ten atak najwyraźniej działa tylko na przeglądarkowe menedżery haseł. Na pewno bezpieczne są te, gdzie musisz coś kliknąć/użyć skrótu klawiaturowego by wpisać hasło.


@ZaufanaTrzeciaStrona: te przeglądarkowe też powinny mieć takie zabezpieczenie powinno wyskakiwać okienko gdzie się akceptuje wypełnienie formularza
  • Odpowiedz