<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html</link>
    <description>На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63754&lt;br&gt;</description>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (0xdeadbee)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#86</link>
    <pubDate>Sat, 30 Aug 2025 08:15:21 GMT</pubDate>
    <description>&amp;gt; И пользователь такой сидит как краб &lt;br&gt;&amp;gt; и таращит.&lt;br&gt;&lt;br&gt;и перебивает текст вручную из одного окна в другое.&lt;br&gt;окей, допустим. безопасность никогда не была удобной и не будет, &lt;br&gt;так что пусть страдает.&lt;br&gt;&lt;br&gt;но клавиатурный ввод желающие могут угнать по-прежнему.&lt;br&gt;что против этого сделать я еще не придумал.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#85</link>
    <pubDate>Thu, 28 Aug 2025 10:01:21 GMT</pubDate>
    <description>&amp;gt; Разработчики расширений для менеджмента паролей не сделали этого сразу? Это говорит об их компетентности.&lt;br&gt;&lt;br&gt;Так ведь о пользователях некробраузеров заботятся, у которых shadow dom нет!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#84</link>
    <pubDate>Wed, 27 Aug 2025 19:28:52 GMT</pubDate>
    <description>&amp;gt; Shadow DOM в режиме &quot;closed&quot;&lt;br&gt;&lt;br&gt;Разработчики расширений для менеджмента паролей не сделали этого сразу? Это говорит об их компетентности.&lt;br&gt;&lt;br&gt;Никогда не пользовался. Надёжнее держать алгоритм &quot;генерации&quot; паролей в голове. Он нечеткий, но со второго-третьего раза всегда угадаю, какой пароль я поставил на каком домене.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (AntonFoodFox)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#82</link>
    <pubDate>Tue, 26 Aug 2025 15:17:00 GMT</pubDate>
    <description>Ох уж эти эксперты по безопасности&lt;br&gt;Просто удаляем из записи пароля в Properties ключ KeePassXC-Browser Settings&lt;br&gt;И все keepassxc будет каждый раз спрашивать у вас подтверждение к этому паролю из СВОЕГО интерфейса  и вся атака сходит на нет&lt;br&gt;Не верите?&lt;br&gt;вот код  confirmEntries(entriesToConfirm, entryParameters, siteHost, formHost, entryParameters.httpAuth);&lt;br&gt;https://github.com/keepassxreboot/keepassxc/blob/41da5b2127f675f13ec5d5f18a016da03b0b0ae9/src/browser/BrowserEntryConfig.cpp#L90&lt;br&gt;https://github.com/keepassxreboot/keepassxc/blob/41da5b2127f675f13ec5d5f18a016da03b0b0ae9/src/browser/BrowserService.cpp#L415-L435&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#81</link>
    <pubDate>Tue, 26 Aug 2025 14:12:13 GMT</pubDate>
    <description>Так говоришь как будто другие есть.&lt;br&gt;Естественно в линксе не заработает, там вообще скрипты жабьи не работают.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (rshadow)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#79</link>
    <pubDate>Mon, 25 Aug 2025 14:28:32 GMT</pubDate>
    <description>Вот вам забавный факт. Использую FreeOTP. Через QR код очень легко туда добавляются сервисы. Но есть один ресвис QR код которого не распознается - это VK ID. Как они умудрились или специально так сделали я хз.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (rshadow)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#78</link>
    <pubDate>Mon, 25 Aug 2025 14:25:38 GMT</pubDate>
    <description>Ну что нибудь, вроде много всего напридумывали. В идеале чтобы я свой браузер как-то авторизовал - пусть даже каким нибудь паролем который дома на листочке записан. А дальше он от моего имени автоматически обменивался там ключами, и прочее... Что-то в таком духе.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#77</link>
    <pubDate>Mon, 25 Aug 2025 13:43:29 GMT</pubDate>
    <description>Браузерные хтмл хранители паролей? Что же могло пойти не так :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на браузерные дополнения с менеджерами паролей, исполь... (Ценитель GPL рогаликов)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/137649.html#76</link>
    <pubDate>Mon, 25 Aug 2025 12:14:07 GMT</pubDate>
    <description>&amp;gt; У меня от личных сервисов (банки, почта, магазины, всякие учётки на сайтах) штук 200 паролей.&lt;br&gt;&lt;br&gt;В магазинах верификация давно по смартфону или через приложение, как и в банке. Все данные о регистрациях в ру доменах 100&#037; на серверах ФСБ и к ним имеет доступ любой сотрудник, даже деревенский участковый. Какой смысл там во множествах паролей? Есть сайты, вроде игровых и развлекательных где плевать на утечку.&lt;br&gt;&lt;br&gt;&amp;gt; Какую &quot;работу&quot;? &lt;br&gt;&lt;br&gt;Я подумал ты сайты администрируешь на удаленке и тебе столько нужно.&lt;br&gt;&lt;br&gt;&amp;gt; У тебя, я так понимаю, он один везде?&lt;br&gt;&lt;br&gt;Несколько. &amp;gt; 5.&lt;br&gt;&lt;br&gt;&amp;gt; штук 200 паролей.&lt;br&gt;&lt;br&gt;Ни в коем случае не осуждаю. Надо, значит надо. Твой выбор.&lt;br&gt;</description>
</item>

</channel>
</rss>
