AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Смартфоны

Менеджеры паролей на Android «выдают» учетные данные пользователей — из-за новой атаки AutoSpill

11.12.2023
Share on FacebookShare on Twitter

Несколько популярных мобильных менеджеров паролей ненамеренно раскрывают учетные данные пользователей из-за уязвимости в функции автозаполнения приложений Android.

Этоинтересно

Honor Win и Win RT: вышли игровые смартфоны с батареей на 10000 мА-ч и активным охлаждением

Honor Win и Win RT: вышли игровые смартфоны с батареей на 10000 мА-ч и активным охлаждением

29.12.2025
Honor клонировала iPhone 17 Pro с аккумулятором на 10 000 мАч аккумулятором

Honor клонировала iPhone 17 Pro с аккумулятором на 10 000 мАч аккумулятором

29.12.2025

Віддамо футболку Збірної України з футболу з підписами гравців за донат від 200 грн на ЗСУ. У описі до донату обов'язково вказуй номер мобільного, щоб ми вручили приз! Кожні додаткові 200 грн у донаті +1 шанс на виграш! Взяти участь

По словам исследователей из Международного института информационных технологий в Хайдарабаде, которые выявили уязвимость и представили вое исследование на Black Hat Europe на этой неделе, атака AutoSpill может открыть сохраненные учетные данные пользователей с мобильных менеджеров паролей, обходя безопасный механизм автозаполнения Android.

Менеджери паролів на Android «‎видають» облікові дані користувачів — через нову атаку AutoSpill

Когда приложение для Android загружает страницу входа в WebViewМенеджеры паролей на Android «выдают» учетные данные пользователей — из-за новой атаки AutoSpillМенеджеры паролей на Android «выдают» учетные данные пользователей — из-за новой атаки AutoSpillAndroid WebView – это предварительно установленный системный компонент от Google, благодаря которому приложения для Android могут показывать веб-контент., менеджеры паролей могут дезориентироваться относительно того, куда они должны отправить информацию для входа, а затем раскрывать учетные данные в собственных полях базового приложения. Это объясняется тем, что WebView позволяет разработчикам отображать веб-содержимое в программе, не запуская веб-браузер, и генерирует запрос автозаполнения.

«Представим, вы пытаетесь войти в свою любимую музыкальную программу на телефоне и используете опцию «войти через Google или Facebook». Приложение откроет страницу входа через WebView. Когда менеджер паролей вызывается для автоматического заполнения учетных данных, в идеале он должен автоматически заполнять только загруженную страницу Google или Facebook. Но мы обнаружили, что операция автозаполнения может случайно раскрыть аккаунт для базовой программы».

Исследователи говорят, что уязвимость несет «значительные» последствия:

«Даже без фишинга любое вредоносное приложение, которое просит вас войти через другой сайт, например Google или Facebook, может автоматически получить доступ к конфиденциальной информации».

Исследователи протестировали атаку AutoSpill с помощью некоторых из самых популярных менеджеров паролей, включая 1Password, LastPass, Keeper и Enpass, на новых и обновленных устройствах Android, и обнаружили, что большинство приложений были уязвимы к утечке учетных данных, даже если инъекцию JavaScriptМенеджеры паролей на Android «выдают» учетные данные пользователей — из-за новой атаки AutoSpillМенеджеры паролей на Android «выдают» учетные данные пользователей — из-за новой атаки AutoSpillJavaScript-инъекция – это способ вставки кода на веб-страницу для изменения значений определенных атрибутов. был отключен.

Вакансии

Журналіст, автор історій про IT, бізнес та людей в MC.today MC.today

Event Manager simpals

Technical Support & QA Engineer Platipus Ltd.

Frontend React Developer codeIMPL, з/п 2700

Исследователи предупредили об уязвимости Google и разработчиках менеджеров паролей. В 1Password сказали, что работают над исправлением проблемы, а в Keeper отметили, что знают о потенциальной уязвимости, но не уточнили – вносили ли исправления.

Google и Enpass пока не предоставили комментарии. Алекс Кокс, директор группы анализа угроз, смягчения и эскалации LastPass, сказал, что они еще до выводов исследователей добавили всплывающее окно с предупреждением об угрозе.

Курс Англійської. Вивчай англійську прямо зі свого смартфона за допомоги смарт-платформи. Більше про курс

Источник: Bleeping Computer, TechCrunch

Другие новости

Honor Win и Win RT: вышли игровые смартфоны с батареей на 10000 мА-ч и активным охлаждением

Honor Win и Win RT: вышли игровые смартфоны с батареей на 10000 мА-ч и активным охлаждением

29.12.2025
Honor клонировала iPhone 17 Pro с аккумулятором на 10 000 мАч аккумулятором

Honor клонировала iPhone 17 Pro с аккумулятором на 10 000 мАч аккумулятором

29.12.2025
Запрет смартфонов в школах Нью-Йорка показал, что дети не умеют определять время по “часам со стрелками”

Запрет смартфонов в школах Нью-Йорка показал, что дети не умеют определять время по “часам со стрелками”

29.12.2025
Samsung Wide Fold: аналог еще невыпущенного iPhone Fold от главного конкурента

Samsung Wide Fold: аналог еще невыпущенного iPhone Fold от главного конкурента

26.12.2025
Google Pixel могут испортить праздничную фотосессию — не все фото сохраняются

Google Pixel могут испортить праздничную фотосессию — не все фото сохраняются

26.12.2025
Представлен фотофлагман Xiaomi 17 Ultra: поворотный безель и Leica Edition

Представлен фотофлагман Xiaomi 17 Ultra: поворотный безель и Leica Edition

25.12.2025
Next Post
Ученые нашли огромный череп древнего хищника — это настоящая «машина для убийств»

Ученые нашли огромный череп древнего хищника — это настоящая «машина для убийств»

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • «Фотографии OnePlus Ace 3 превзойдут ваши ожидания». OnePlus опубликовала подборку фото, сделанных камерой не представленного OnePlus Ace 3

    «Фотографии OnePlus Ace 3 превзойдут ваши ожидания». OnePlus опубликовала подборку фото, сделанных камерой не представленного OnePlus Ace 3

    11 shares
    Share 4 Tweet 3
  • Never Settle! OnePlus не отказалась от комплектной зарядки в OnePlus 9

    2 shares
    Share 1 Tweet 1
  • Значительно похудевший Гейб Ньюэлл создал компанию по разработке нейроинтерфесов Starfish

    1 shares
    Share 0 Tweet 0
  • «Гладиатор 3» точно будет» — Ридли Скотт доволен мировыми сборами второго фильма

    11 shares
    Share 4 Tweet 3
  • Запорожский Ведьмак. Украинец воссоздал меч Цири и пошел с ним гулять — теперь ему грозит до трех лет тюрьмы

    13 shares
    Share 5 Tweet 3

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

29.12.2025
Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

29.12.2025
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить