End Google Ads 201810 - BS.net 01 --> جوجل كروم وايدج مايكروسوفت قد يحصلا على كلمات المرور الخاصة بك – تقريرتنقل ميزات التدقيق الإملائي الموسعة في متصفحات الويب جوجل كروم ومايكروسوفت بيانات النموذج، بما في ذلك معلومات التعريف الشخصية (PII) وفي بعض الحالات، كلمات المرور، إلى جوجل ومايكروسوفت على التوالي.
في حين أن هذه قد تكون ميزة معروفة ومقصودة لمتصفحات الويب هذه، إلا أنها تثير مخاوف بشأن ما يحدث للبيانات بعد الإرسال ومدى أمان هذه الممارسة، لا سيما عندما يتعلق الأمر بحقول كلمة المرور.
يتم شحن كل من كروم و ايدج مع تمكين المدققات الإملائية الأساسية. ولكن، ميزات مثل التدقيق الإملائي المحسن في كروم أو محرر مايكروسوفت عند تمكينها يدويًا من قبل المستخدم، تعرض هذه المخاطر المحتملة للخصوصية.
عند استخدام متصفحات الويب الرئيسية مثل كروم و ايدج ، يتم إرسال بيانات النموذج إلى الشركتين، على التوالي، في حالة تمكين ميزات التدقيق الإملائي المحسنة.
اعتمادًا على موقع الويب الذي تزوره، قد تتضمن بيانات النموذج نفسها معلومات تحديد الهوية الشخصية – بما في ذلك على سبيل المثال لا الحصر أرقام الضمان الاجتماعي (SSN) / أرقام التأمين الاجتماعي (SINs) والاسم والعنوان والبريد الإلكتروني وتاريخ الميلاد (DOB) ومعلومات الاتصال، معلومات البنك والدفع، وما إلى ذلك.
ثغرة في جوجل كروم ومايكروسوفت ايدج؟

اكتشف جوش سوميت ، المؤسس المشارك والمدير التنفيذي للتكنولوجيا في شركة أمان جافا سكريبت otto-js ، هذه المشكلة أثناء اختبار اكتشاف سلوكيات البرنامج النصي لشركته.
في الحالات التي تم فيها تمكين Chrome Enhanced Spellcheck أو Edge’s Microsoft Editor (المدقق الإملائي)، تم إرسال “أي شيء” تم إدخاله في حقول النموذج في هذه المتصفحات إلى جوجل وكروم.
“علاوة على ذلك، إذا نقرت على” إظهار كلمة المرور “، فإن المدقق الإملائي المحسّن يرسل كلمة المرور الخاصة بك، وهي في الأساس تفاصيل بياناتك،” يشرح otto-js في منشور مدونة.
ولم ترد شركتي جوجل أو مايكروسوفت على هذه التقارير حتى لحظة تحرير الخبر في سوالف سوفت.


The post جوجل كروم وايدج مايكروسوفت قد يحصلا على كلمات المرور الخاصة بك – تقرير appeared first on سوالف سوفت.