Contraseña de usuario de amenaza, la versión WP8.1 de IE tiene serias vulnerabilidades de seguridad

  

Noticias de Computer Store: el navegador predeterminado de Windows Phone 8.1 Internet Explorer tiene vulnerabilidades de seguridad bastante graves.


En las páginas web, el navegador usa un asterisco para ocultar el campo de contraseña — por ejemplo, si la contraseña es <; banter123 ", ingrese la contraseña en el campo de contraseña, el navegador Mostrar " * * * * * * * * ". Si copia y pega la contraseña, la contraseña no se mostrará y seguirá mostrando " * * * * * * * ".

Sin embargo, un usuario de Windows Phone ha descubierto una grave vulnerabilidad de seguridad en IE al respecto. Si ingresa la contraseña en el cuadro de contraseña, seleccione la contraseña de asterisco y luego use la tecla de búsqueda para buscar el contenido seleccionado, el sistema abrirá automáticamente la búsqueda de Bing o Cortana para buscar directamente la contraseña de texto ingresada previamente por el usuario en lugar del asterisco.

Por supuesto, para muchos usuarios, este no es un problema de seguridad importante, pero la contraseña que los usuarios de WP8.1 guardan a través de IE es equivalente a estar en un estado completamente transparente, siempre que alguien Para obtener la contraseña del usuario de WP, solo use el teléfono móvil del usuario para abrir algunas páginas web de IE, copie la contraseña previamente almacenada y busque directamente.

Si desea probar fallas de seguridad en su Windows Phone 8.1, siga los pasos a continuación:

Ingrese una contraseña en el campo de contraseña de la página web

Seleccione esto Segmentar contraseñas y buscar

Encontrará contraseñas que aparecen

Vale la pena mencionar que Microsoft ha solucionado este problema en Windows 10 Phone. Sin embargo, no estamos seguros de si Microsoft resolverá el mismo problema para los usuarios de Windows Phone 8.1.

Copyright © Conocimiento de Windows All Rights Reserved