buy_sell
buy_sell личный блог
07 февраля 2018, 15:57

Знает ли браузер мой пароль к КВИКу?

Итак, мы выяснили ( см. топик smart-lab.ru/blog/450590.php ), что в браузере Хром работает клавиатурный шпион, отслеживающий нажатие клавиш клавиатуры. Теперь после запуска приложения КВИК достаточно записать те клавиши, которые я нажал и… готово. Хром знает мой пароль! Да и ваш тоже. 
Вывод. Для безопасности торговый терминал нужно запускать когда браузер не запущен.
32 Комментария
  • Бланш
    07 февраля 2018, 16:17
    и что это даст? если двуфакторная идентификация))

    хотя и смс могут читать(( пи… ц.      америка везде свои щупаьцы

  • Geist
    07 февраля 2018, 16:44
     Максимум безопасности — это вообще не открывать торговый счет! ;)
  • Fyl
    07 февраля 2018, 16:53
    Ага ) браузеры значит вас пасут а винда не пасет? ну ну ))
  • Fyl
    07 февраля 2018, 16:57
    И да, кажется вы неверно поняли, отслеживается не клавиатура же. А символы что вы пишете в браузере непосредственно. 
    Но как оно там на самом деле…
    • Geist
      07 февраля 2018, 17:15
      Fyl, потенциально может отслеживаться всё: и клавиатура, и камера может включаться дистанционно, и звук и т.д. Так что тут уже как повезет. Ну или наоборот — не повезет ;)
      • Fyl
        07 февраля 2018, 17:50
        Geist, потенциально да, без вопросов, даже не потенциально а 100% это делается. Но предполагаю что гугол еще не скатился до этого, да и использовать эти возможности для широкой аудитории видится для него бессмысленно. Даже напротив, какие нибудь хакеры обнаружив это ударили бы по репутации. 

        Другой вопрос что если целенаправленно кого то, через тот же гугл браузер, конечно смогут отследить. Но тоже вряд ли это будут делать для выяснения пароля к квику ) там посерьезнее поводы и интересы должны быть, кмк.

        А так, гугл сохраняет себе в историю все поисковые запросы пользователей, это официально и не скрывается.
        • Geist
          07 февраля 2018, 17:55
          Fyl, в массовом масштабе это сейчас не делается, конечно, невозможно потянуть. Но я про то, что там везде есть закладки. И в винде, и в гугле — куда ни плюнь, короче говоря.

          По репутации этим не ударишь, у Цукерберга, к примеру, камера на ноуте скотчем заклеена. Да и есть ноуты со шторкой уже.

          Я читал, что даже в смарт-ТВ все в закладках и можно подключиться, если нужно.
          • Fyl
            07 февраля 2018, 17:57
            Geist, проще по законам жить чем пытаться обойти все это )
            • Geist
              07 февраля 2018, 18:03
              Fyl, возможно, не пробовал пока.

              Шучу ;)
  • Wasiliew Wasilij
    07 февраля 2018, 20:45
    Хром вообще шибко любознательный. Это я сразу заметил.
    Кстати, не уступает Гуглу, тот шерстит всё подряд.
    Винда, конечно, с каждым выпуском ведёт себя всё борзее и борзее...
    А Эппл каким-то неведомым образом просто устанавливает на мой неэппл-комп через сеть свои программы — и сразу в «Автозагрузку», чем себя и выдаёт;)
    Сейчас ещё модно всякие «умные колонки» от ведущих производителей в жилое помещение тыкать… ну, они прям так и называются — «умные».
    Мы им нужнее, чем они нам, если ещё короче;)

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн