Une faille de clickjacking expose les gestionnaires de mots de passe via leurs extensions
Selon Malwarebytes, le chercheur Marek TĂłth a prĂ©sentĂ© Ă DEFCON une attaque de clickjacking ciblant la majoritĂ© des gestionnaires de mots de passe basĂ©s sur des extensions (notamment 1Password, LastPass, NordPass, Enpass). Lâattaque manipule la page pour tromper lâutilisateur et amener lâextension Ă renseigner des donnĂ©es sensibles sans quâil sâen aperçoive. Lâattaque repose sur la manipulation du DOM pour rendre invisible le sĂ©lecteur dĂ©roulant de lâextension du gestionnaire et placer un calque (overlay) invisible au-dessus dâun Ă©lĂ©ment apparemment lĂ©gitime. En cliquant, lâutilisateur actionne en rĂ©alitĂ© le sĂ©lecteur de lâextension, qui remplit et rĂ©vĂšle les secrets. TTPs observĂ©es: ...