環球要聞:Chrome 104權限設置bug讓網站無需詢問即可寫入內容到剪貼板

來源:cnBeta.COM

開發人員 Jeff Johnson 在一篇博客文章中指出,Google 在 Chrome 104 中意外引入了一個 bug 。由于一個權限設置失誤,導致網站無需獲準用戶許可、即可將相關內容寫入系統剪貼板。雖然 Safari 和 Firefox 也有類似的功能,但至少 Apple 和 Mozilla 有設置相應的防護措施。

訪問:


【資料圖】

阿里云1核2G云服務器低至1折 最高可得500元滿減優惠券

據悉,剪貼板是操作系統上的一個臨時存儲空間。但由于常用于復制 / 粘貼的中轉站,剪貼板很可能涉及銀行賬號、加密貨幣錢包字符串、以及密碼等敏感信息。

當用戶選擇從網頁上復制一段文本時,某些網站可能會加上額外的內容 —— 比如當前頁面的網址(URL)—— 而沒有任何可見的指示或交互。

若被任意內容覆蓋這個臨時存儲空間,用戶將面臨較高的風險,導致其成為潛在惡意活動的受害者。

Jeff Johnson 在博客文章中強調 —— 所有支持剪貼板寫入的 Web 瀏覽器,都具有較差且不充分的防護措施。

舉個例子,攻擊者可能引誘用戶訪問冒充合法加密貨幣服務的特制網站。當用戶嘗試付款、并將錢包地址復制到剪貼板時,該 bug 或導致相關信息被篡改。

(via BleepingComputer)

雖然許多剪貼板 API 交互都是通過 Ctrl+C 這樣的快捷鍵實現的,但在許多情況下,網站交互可以做到更加神不知鬼不覺。

Johnson 在 Safari 和 Firefox 上的測試表明,即使按了向下 ↓ 箭頭、或使用鼠標滾輪在網站上導航,都可被授予當前加載頁面的剪貼板寫入權限。

要確定該問題是否影響您的 Web 瀏覽器,可移步至 webplatform.news 示例站點,看相關操作是否會將內容注入到用戶系統的剪貼板里、然后嘗試將內容‘粘貼’到 Windows 記事本。

目前 Chrome 開發團隊已經意識到了這個問題,但尚未立即修復。慶幸的是,它對當前版本的移動 / 桌面版 Chrome 瀏覽器的影響并不大。

關鍵詞: Google Chrome 谷歌瀏覽器 Chrome 104權限設置bug讓網

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲成a人片77777群色| 久久伊人久久亚洲综合| 中文无码亚洲精品字幕| 91麻豆精品国产自产在线观看亚洲| 亚洲成av人片在www鸭子| 亚洲AV无码1区2区久久| 亚洲精品成人网站在线观看| 亚洲国产成人精品无码区二本| 亚洲日韩国产精品乱-久| 亚洲天堂2017无码中文| 日韩亚洲国产综合高清| 一本色道久久88亚洲精品综合| 学生妹亚洲一区二区| 亚洲另类无码专区丝袜| 亚洲avav天堂av在线网毛片| 亚洲AV无码国产精品永久一区| 亚洲aⅴ无码专区在线观看春色| 久久亚洲欧美国产精品| 免费观看亚洲人成网站| 亚洲高清国产拍精品青青草原| 亚洲一区二区三区在线观看蜜桃 | 天天综合亚洲色在线精品| 精品国产日韩亚洲一区91| 亚洲v国产v天堂a无码久久| 亚洲精品A在线观看| 亚洲人成人网毛片在线播放| 亚洲国产乱码最新视频| 亚洲AV无码国产剧情| 亚洲第一区精品观看| 色久悠悠婷婷综合在线亚洲| 亚洲动漫精品无码av天堂| 亚洲AV综合色区无码一区爱AV | 亚洲av综合av一区二区三区| 在线观看亚洲电影| 中文亚洲成a人片在线观看| 亚洲国产精品无码久久久不卡 | 78成人精品电影在线播放日韩精品电影一区亚洲 | 亚洲熟女乱色一区二区三区| 亚洲成av人片在线天堂无| 亚洲人成网站18禁止一区| 在线播放亚洲精品|