環球要聞:Chrome 104權限設置bug讓網站無需詢問即可寫入內容到剪貼板
開發人員 Jeff Johnson 在一篇博客文章中指出,Google 在 Chrome 104 中意外引入了一個 bug 。由于一個權限設置失誤,導致網站無需獲準用戶許可、即可將相關內容寫入系統剪貼板。雖然 Safari 和 Firefox 也有類似的功能,但至少 Apple 和 Mozilla 有設置相應的防護措施。
訪問:
【資料圖】
阿里云1核2G云服務器低至1折 最高可得500元滿減優惠券
據悉,剪貼板是操作系統上的一個臨時存儲空間。但由于常用于復制 / 粘貼的中轉站,剪貼板很可能涉及銀行賬號、加密貨幣錢包字符串、以及密碼等敏感信息。
當用戶選擇從網頁上復制一段文本時,某些網站可能會加上額外的內容 —— 比如當前頁面的網址(URL)—— 而沒有任何可見的指示或交互。
若被任意內容覆蓋這個臨時存儲空間,用戶將面臨較高的風險,導致其成為潛在惡意活動的受害者。
Jeff Johnson 在博客文章中強調 —— 所有支持剪貼板寫入的 Web 瀏覽器,都具有較差且不充分的防護措施。
舉個例子,攻擊者可能引誘用戶訪問冒充合法加密貨幣服務的特制網站。當用戶嘗試付款、并將錢包地址復制到剪貼板時,該 bug 或導致相關信息被篡改。
(via BleepingComputer)
雖然許多剪貼板 API 交互都是通過 Ctrl+C 這樣的快捷鍵實現的,但在許多情況下,網站交互可以做到更加神不知鬼不覺。
Johnson 在 Safari 和 Firefox 上的測試表明,即使按了向下 ↓ 箭頭、或使用鼠標滾輪在網站上導航,都可被授予當前加載頁面的剪貼板寫入權限。
要確定該問題是否影響您的 Web 瀏覽器,可移步至 webplatform.news 示例站點,看相關操作是否會將內容注入到用戶系統的剪貼板里、然后嘗試將內容‘粘貼’到 Windows 記事本。
目前 Chrome 開發團隊已經意識到了這個問題,但尚未立即修復。慶幸的是,它對當前版本的移動 / 桌面版 Chrome 瀏覽器的影響并不大。
關鍵詞: Google Chrome 谷歌瀏覽器 Chrome 104權限設置bug讓網
推薦
-
-
-
AT&T投資600萬美元推出數字素養計劃 預計有超過65000人受益
美國電信運營商AT&T計劃捐贈600萬美元,用于推動覆蓋全美范圍的數字素養計劃,預計有超過65000人受益于...
來源:人民郵電報 -
-
SpaceX用戶發出通知 將根據當地市場狀況下調費用最多可打五折
埃隆?馬斯克(Elon Musk)旗下太空公司 SpaceX 已經向世界各地的太空互聯網服務星鏈用戶發出通知,宣...
來源:網易科技 -
放棄老式登錄方式 Facebook母公司正式推出Meta賬戶
社交網絡巨頭 Meta正式推出了所謂的 Meta 賬戶和 Meta Horizon 個人資料。它們將被用來取代曾經用...
來源:網易科技 -
今年全球半導體資本支出將達1855億美元 再次實現兩位數增長
據知名半導體分析機構 IC Insights 發布的最新數據,顯示 2020-2022 這三年,將是自 1993-1995 ...
來源:愛集微 -
-
-
直播更多》
-
福建省工業和信息化廳召開專題會議 對全省無管機構下一步工作提出五點要求
近期,福建省工業和信息化廳召開專題會...
-
福建省工業和信息化廳召開專題會議 對全省無管機構下一步工作提出五點要求
近期,福建省工業和信息化廳召開專題會...
-
落實“一崗雙責”主體責任 新疆鐵塔構建安全生產管理體系
新疆鐵塔堅持管行業必須管安全、管業務...
-
保護個人信息沒有“討價還價”余地 工信部對227款APP提出整改要求
近日,依據《個人信息保護法》《網絡安...
-
在競標中擊敗LG 三星電機獲得特斯拉攝像頭模組大單
上月初曾有消息人士透露,三星旗下的電...
-
賦能農業現代化 5G為鄉村振興筑基注智
數字鄉村既是鄉村振興的戰略方向,也是...
資訊更多》
焦點
- 中俄邊境地區無線電頻率協調工作組及專家組會談 近日以線上視頻形式召開
- 浙江移動物聯網連接數突破1億 率先邁入萬物智聯時代
- 全力構建數據出境的“安全屏障” 9月1日起《數據出境安全評估辦法》正式施行
- 侵犯mRNA技術平臺核心專利 莫德納對輝瑞和BioNTech提起訴訟
- T-Mobile因泄密損失5億美元 其中3.5億美元將用于用戶賠償
- 數字政府市場規模保持高速增長 我國數字政府建設跑出“加速度”
- 中國信息通信研究院發布《中國存力白皮書》 梳理全球存儲產業發展現狀
- 取消讀秒設計 “新版”紅綠燈被罵上熱搜
- 電動汽車被排除出《通脹削減法案》 韓國政府通過多個渠道向美方表示擔憂
- 發揮央企“穩定器”作用 安徽電信翼支付平臺助力提振消費