D 2016

Experimentální funkce #enable-automatic-passwordsaving jako potenciální hrozba uživatelům Google Chrome

SVOBODA, Petr; Jakub TROJAN a Jakub RAK

Základní údaje

Originální název

Experimentální funkce #enable-automatic-passwordsaving jako potenciální hrozba uživatelům Google Chrome

Název česky

Experimentální funkce #enable-automatic-passwordsaving jako potenciální hrozba uživatelům Google Chrome

Název anglicky

Experimental Google Chrome Feature #Enableautomatic-Password-Saving As A Potentional Threat To Users

Autoři

SVOBODA, Petr; Jakub TROJAN ORCID a Jakub RAK

Vydání

Vydání I. Uherské Hradiště, Krizové řízení a řešení krizových situací 2016. Sborník příspěvků z konference, od s. 282-288, 7 s. 2016

Nakladatel

Univerzita Tomáše Bati ve Zlíně

Další údaje

Typ výsledku

Stať ve sborníku

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

paměťový nosič (CD, DVD, flash disk)

Označené pro přenos do RIV

Ne

ISBN

978-80-7454-632-7

Klíčová slova česky

Google Chrome; hrozba; experimentální funkce; #enable-automatic-password-saving

Klíčová slova anglicky

Google Chrome; Threat; Experimental Features; #enable-automatic-password-saving

Příznaky

Recenzováno
Změněno: 17. 7. 2017 15:16, RNDr. Jakub Trojan, MSc, Ph.D.

Anotace

V originále

Článek je zaměřen na diskuzi potenciální možnosti zneužití experimentální funkce #enableautomatic-password-saving webového prohlížeče Google Chrome a jeho open source derivátu Chromium. Objasňuje obecný význam experimentálních funkcí tohoto prohlížeče a popisuje jak standardní účel funkce #enable-automatic-password-saving tak i možnost jejího zneužití útočníkem. Výzkum uvedený v tomto článku definuje hrozbu, díky níž může útočník snadno získat přihlašovací údaje uživatele k jeho webovým službám.

Česky

Článek je zaměřen na diskuzi potenciální možnosti zneužití experimentální funkce #enableautomatic-password-saving webového prohlížeče Google Chrome a jeho open source derivátu Chromium. Objasňuje obecný význam experimentálních funkcí tohoto prohlížeče a popisuje jak standardní účel funkce #enable-automatic-password-saving tak i možnost jejího zneužití útočníkem. Výzkum uvedený v tomto článku definuje hrozbu, díky níž může útočník snadno získat přihlašovací údaje uživatele k jeho webovým službám.

Anglicky

The research paper focuses on the discussion of potential threat of misusing the experimental feature #enable-automatic-password-saving in the Web browser Google Chrome and its open source fork Chromium. The explanation of importance of experimental features, the description of the standard purpose of the #enable-automatic-password-saving function and the possibility of its misuse by the attacker can be found in this paper. The research defines a threat that could help attacker to easily steal logins to any user‘s website.