【快播報】Chrome 104權限設置bug讓網站無需詢問即可寫入內容到剪貼板
開發(fā)人員 Jeff Johnson 在一篇博客文章中指出,Google 在 Chrome 104 中意外引入了一個 bug 。由于一個權限設置失誤,導致網站無需獲準用戶許可、即可將相關內容寫入系統(tǒng)剪貼板。雖然 Safari 和 Firefox 也有類似的功能,但至少 Apple 和 Mozilla 有設置相應的防護措施。
訪問:
阿里云1核2G云服務器低至1折 最高可得500元滿減優(yōu)惠券
(資料圖)
據悉,剪貼板是操作系統(tǒng)上的一個臨時存儲空間。但由于常用于復制 / 粘貼的中轉站,剪貼板很可能涉及銀行賬號、加密貨幣錢包字符串、以及密碼等敏感信息。
當用戶選擇從網頁上復制一段文本時,某些網站可能會加上額外的內容 —— 比如當前頁面的網址(URL)—— 而沒有任何可見的指示或交互。
若被任意內容覆蓋這個臨時存儲空間,用戶將面臨較高的風險,導致其成為潛在惡意活動的受害者。
Jeff Johnson 在博客文章中強調 —— 所有支持剪貼板寫入的 Web 瀏覽器,都具有較差且不充分的防護措施。
舉個例子,攻擊者可能引誘用戶訪問冒充合法加密貨幣服務的特制網站。當用戶嘗試付款、并將錢包地址復制到剪貼板時,該 bug 或導致相關信息被篡改。
(via BleepingComputer)
雖然許多剪貼板 API 交互都是通過 Ctrl+C 這樣的快捷鍵實現的,但在許多情況下,網站交互可以做到更加神不知鬼不覺。
Johnson 在 Safari 和 Firefox 上的測試表明,即使按了向下 ↓ 箭頭、或使用鼠標滾輪在網站上導航,都可被授予當前加載頁面的剪貼板寫入權限。
要確定該問題是否影響您的 Web 瀏覽器,可移步至 webplatform.news 示例站點,看相關操作是否會將內容注入到用戶系統(tǒng)的剪貼板里、然后嘗試將內容‘粘貼’到 Windows 記事本。
目前 Chrome 開發(fā)團隊已經意識到了這個問題,但尚未立即修復。慶幸的是,它對當前版本的移動 / 桌面版 Chrome 瀏覽器的影響并不大。
關鍵詞: Google Chrome 谷歌瀏覽器 Chrome 104權限設置bug讓網
2022-09-01 17:48:30
2022-09-01 17:47:47
2022-09-01 17:39:12
2022-09-01 17:37:19
2022-09-01 17:35:05
2022-09-01 17:34:32
2022-09-01 17:28:30
2022-09-01 16:55:35
2022-09-01 16:55:03
2022-09-01 16:54:01
2022-09-01 16:47:45
2022-09-01 16:46:06
2022-09-01 16:45:37
2022-09-01 16:44:18
2022-09-01 16:43:08
2022-09-01 16:37:57
2022-09-01 16:37:21
2022-09-01 15:54:38
2022-09-01 15:54:24
2022-09-01 15:51:05
2022-09-01 15:50:57
2022-09-01 15:49:59
2022-09-01 15:49:19
2022-09-01 15:48:43
2022-09-01 15:48:02
2022-09-01 15:41:58
2022-09-01 15:41:38
2022-09-01 15:39:56
2022-09-01 15:37:56
2022-09-01 15:37:17
2022-09-01 15:36:12
2022-09-01 15:33:58
2022-09-01 15:33:09
2022-09-01 13:55:56
2022-09-01 09:49:38
2022-09-01 09:37:00
2022-09-01 09:31:22
2022-09-01 08:52:54
2022-09-01 08:48:53
2022-09-01 08:43:40
2022-09-01 08:37:47
2022-09-01 08:32:20
2022-09-01 07:53:07
2022-09-01 07:40:54
2022-09-01 07:32:23
2022-09-01 07:32:06
2022-09-01 06:47:01
2022-09-01 06:42:41
2022-09-01 06:35:34
2022-09-01 06:35:08
2022-09-01 06:32:56
2022-09-01 05:43:10
2022-09-01 05:40:08
2022-08-31 22:29:19
2022-08-31 20:48:20
2022-08-31 20:39:37
2022-08-31 20:29:24
2022-08-31 19:55:07
2022-08-31 19:54:06
2022-08-31 19:53:30
2022-08-31 19:52:15
2022-08-31 19:46:32
2022-08-31 19:46:07
2022-08-31 19:38:50
2022-08-31 19:37:56
2022-08-31 19:34:47
2022-08-31 19:29:28
2022-08-31 18:38:34
2022-08-31 18:35:55
2022-08-31 18:34:06
2022-08-31 18:31:34
2022-08-31 18:29:21
2022-08-31 17:52:13
2022-08-31 17:41:26
2022-08-31 17:32:15
2022-08-31 16:55:08
2022-08-31 16:50:28
2022-08-31 16:45:25
2022-08-31 16:39:42
2022-08-31 16:34:21
2022-08-31 15:54:01
2022-08-31 15:53:30
2022-08-31 15:52:10
2022-08-31 15:51:09
2022-08-31 15:48:57
2022-08-31 15:47:42
2022-08-31 15:47:36
2022-08-31 15:46:04
相關新聞