سوءاستفاده از پسوردهای ذخیره‌شده

ردیاب‌های وبی که به‌تازگی کشف شده‌اند برای ردیابی کاربران از مدیران گذرواژه سوءاستفاده می‌کنند. جهت حفاظت در برابر وب فرم ورود، کاربران می‌توانند مسدودکننده‌های محتوا را نصب یا پر کردن خودکار داده‌های ورود به سایت را غیرفعال کنند.
کد خبر: ۶۷۴۹۷
تاریخ انتشار:۲۹ دی ۱۳۹۶ - ۱۰:۵۵ - 19 January 2018
به گزارش روزپلاس؛اکثر مرورگرها دارای یک مدیر گذرواژه‌ی داخلی هستند. مدیر گذرواژه ابزاری جهت ذخیره‌سازی اطلاعات ورود در یک پایگاه داده و پرکردن فرم‌ها یا ورود خودکار به سایت‌ها با استفاده از اطلاعات موجود در همان پایگاه داده است. کاربرانی که قابلیت بیشتری می‌خواهند بر مدیران گذرواژه مانند LastPass،KeePass  و DashLane تکیه می‌کنند. این مدیران گذرواژه قابلیت‌هایی را اضافه می‌کنند یا ممکن است به عنوان افزونه‌های مرورگر یا برنامه‌های میزکار نصب شوند.

تحقیقات شرکت Priceton در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) نشان می‌دهد ردیاب‌های وبی که به‌تازگی کشف شده‌اند برای ردیابی کاربران از مدیران گذرواژه سوءاستفاده می‌کنند. اسکریپت‌های ردیابی از ضعف مدیران گذرواژه سوءاستفاده می‌کنند.

در این روش، ابتدا کاربر از یک وب‌سایت بازدید و یک حساب کاربری ثبت می‌کند و اطلاعات را در مدیر گذرواژه ذخیره می‌کند. اسکریپت ردیابی در پایگاه‌های وب شخص ثالث قرار داده‌ شده و از طریق وب‌سایت اصلی اجرا می‌شود. وقتی کاربری از آن سایت بازدید می‌کند، فرم‌های ورود به سایت به صورت مخفیانه توسط اسکریپت ردیابی، در سایت تزریق می‌شوند.

اگر سایت مطابقی در مدیر گذرواژه یافت شد، مدیر گذرواژه‌ی مرورگر اطلاعات را در آن پر خواهد کرد. اسکریپت ردیابی نام کاربری را شناسایی، آن را درهم‌سازی (hash) می‌کند و برای ردیابی کاربر به کارگزار شخص ثالث ارسال می‌کند.

شکل زیر روش کار را نشان می‌دهد:



محققان دو اسکریپت متفاوت را که برای سواستفاده از مدیران گذرواژه طراحی شده‌اند تا اطلاعات قابل شناسایی کاربران را دریافت کنند، مورد تجزیه و تحلیل قرار داده‌اند. این دو اسکریپت AdThink و OnAudience نام دارند و فرم‌های ورود مخفی را در صفحات وب تزریق می‌کنند تا داده‌های نام کاربری را از مدیر گذرواژه مرورگر بازیابی کنند.

این اسکریپت‌ها هش‌ها را محاسبه و آنها را به کارگزار شخص ثالث ارسال می‌کنند. این هش برای ردیابی کاربران در سایت‌ها بدون استفاده از کوکی‌ها و دیگر فرم‌های ردیابی کاربر استفاده می‌شود. ردیابی کاربر برای تبلیغات آنلاین کارایی فراوانی دارد. شرکت‌ها از این اطلاعات برای ایجاد نمایه‌های کاربر که علایق کاربر را بر اساس تعدادی از عوامل، برای مثال بر اساس سایت‌های بازدیدشده (ورزش، سرگرمی، سیاسی، علمی) شناسایی می‌کند، استفاده می‌کنند.

محققان بیش از ۵۰ هزار پایگاه وب را مورد تجزیه و تحلیل قرار داده‌اند و در هیچ یک از ‌آنها روبرداری از گذرواژه را مشاهده‌ نکردند. آنها اسکریپت‌های ردیابی را در ۱۱۰۰ پایگاه وب از یک میلیون پایگاه وب اول الکسا یافتند.

جهت حفاظت در برابر وب فرم ورود، کاربران می‌توانند مسدودکننده‌های محتوا را نصب کنند تا درخواست‌ها به دامنه‌هایی که به آنها اشاره شده است را مسدود کنند. روش دیگر غیر فعال‌سازی پر کردن خودکار داده‌های ورود به سایت است.



ایسنا
سایر اخبار
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

بازگشت لژیونر ایرانی به لیگ برتر/ مقصد ستاره گرانقیمت تیم ملی مشخص شد

طلا دوباره اوج گرفت/ قیمت جدید طلا ۲۵ اردیبهشت ۱۴۰۳

امیرعبداللهیان: ایران تحولات افغانستان را از نزدیک و به دقت دنبال می‌کند/ مشکلات افغانستان پیچیده است

برنامه ۳ بازی‌ پایانی استقلال و پرسپولیس و ۵ نامزد سقوط+جدول

دستور مهم رئیسی درباره طلافروشان

در پرونده چای دبش، دو وزیر سابق، معاون وزیر و سرپرست برخی نهاد‌ها احضار و تفهیم اتهام شدند/ مشخص شد که مهر جعلی و سربرگ جعلی درست شده/ محکومیت ساداتی‌نژاد به ۳ سال حبس

تشکیل پرونده قضایی فساد مالی در یکی از باشگاه‌های کرمانی/ مسئولان سابق تحت تعقیب هستند

احتمال ترور نتانیاهو به عنوان عامل اصلی کشیده شدن وضعیت اسرائیل به وضعیت فاجعه‌بار کنونی در بحبوحه جنگ غزه!/ مرده متحرک !

قیمت محصولات سایپا سه‌شنبه ۲۵ اردیبهشت ۱۴۰۳/ محصول جدید سایپا ارزان شد

قیمت طلا، سکه و ارز امروز ۲۵ اردیبهشت‌ماه ۱۴۰۳/ قیمت طلا و سکه وارد فاز حساس شد

فراجا اعلام کرد: بازداشت پلیس متخلف

سه دستور رئیس کل بانک مرکزی برای حمایت از صادرکنندگان

شبیه‌ساز رایگان بازی‌های پلی استیشن ۱ برای آیفون منتشر شد

اسلامی: مذاکرات با گروسی مثبت بود/ نگاه سیاسی شورای حکام به موضوع هسته‎ای ایران

دلار به 1402 برگشت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

مصوبه شورای حقوق و دستمزد باطل شد

عملیات تخریبی «تکفیری»های فرهنگی علیه نرگس آبیار کارگردان پروژه‌های اقتباسی و خاص سوشون و بامداد خمار

پایانِ عمرِ «رای لیستی»/ رای دهندگان در‌ دور‌ دوم انتخابات هم به ترکیبی از چند لیست رای دادند/ کدام جناح پیروز انتخابات مجلس شد؟ + جزئیات نظرسنجی روزپلاس

شرایط استخدام معلمان بازنشسته اعلام شد

دیوید تیلور رسماً استارت زد/عکس

همه دارندگان طلا، ارز، خودرو و مسکن مشمول مالیات شدند؟/ اعلام جزییات یک مصوبه مالیاتی

جزئیات قیمت امروز دلار و سکه در بازار تهران

رئیسی: دشمن دنبال ایجاد یاس و ناامیدی است/گفتمان ما عقلانیت انقلابی است نه دیپلماسی التماسی

آغاز فروش فوق العاده و پیش فروش ۱۰محصول سایپا + قیمت ها و شرایط

«نقطه گیر» مذاکرات آتش‌بس کجاست؟/ دست‌های بسته و چالش‌های مهم نتانیاهو!

جام قهرمانی ۲ بار به رئال‌‌ مادرید اهدا می‌شود

جزئیات پرداخت وام ۴۰ تا ۳۰۰ میلیون تومانی ودیعه مسکن/ وام ۳۰۰ میلیون تومانی به چه کسانی تعلق می گیرد؟

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

کارت بانکی ۶ بانک حذف می‌شود

دلار به 1402 برگشت

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

قابل توجه صیانتیون و حامیان محدودکردن پلتفرم های خارجی/ حمله و توهین به دفتر رهبر انقلاب، توسط تندروها در ایتا

نقد و سیاست