A versão 104 do navegador Google Chrome tem um bug que pode comprometer a privacidade do usuário gravando na área de transferência normalmente ao comando explícito do usuário, mas o especialista em segurança cibernética Jeff Johnson descobriu que essa proteção na verdade não é respeitada.

Fonte da imagem: google.com

Trabalhando em computadores, as pessoas usam a prancheta dezenas e até centenas de vezes por dia para transferir informações de um programa para outro, e muitas vezes essas informações são confidenciais: números de telefone, endereços, senhas para entrar em vários sistemas e dados de pagamento. Ao explorar o erro, os invasores podem criar sites falsos de serviços de criptomoeda e manipular endereços de carteira, sugeriu o especialista.

Johnson também observou que o Safari e o Firefox também permitem a escrita na área de transferência, mas eles têm proteção adicional, que, no entanto, nem sempre é eficaz: o especialista argumenta que todos os navegadores da Web em uso ativo hoje carecem de medidas de proteção adequadas. O atalho de teclado comum para gravar dados na área de transferência é “CTRL+C” (ou “CMD+C” no macOS), mas na prática esse recurso do sistema pode ser acessado de outras maneiras completamente não óbvias para o usuário, como como pressionar a tecla de seta para rolar a página.

Você pode verificar se o navegador é suscetível a esse erro visitando o site webplatform.news e tentando colar os dados da área de transferência em qualquer outro programa: se o navegador estiver vulnerável, um texto de aviso será inserido. Os desenvolvedores do Google Chrome já estão cientes do problema, mas ainda não forneceram uma solução.

avalanche

Postagens recentes

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

4 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

5 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

5 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

6 horas atrás

A Apple escolheu o Gemini do Google para criar uma Siri nova e mais inteligente.

A Apple anunciou uma parceria plurianual com o Google, na qual seu modelo de IA…

7 horas atrás

“Um parque de diversões colorido, mas vazio”: Designer de Fallout 2 e roteirista de New Vegas explicam o que há de errado com o Fallout da Bethesda.

Chris Avellone, cofundador da Obsidian Entertainment, designer de Fallout 2 e roteirista de Fallout: New…

8 horas atrás