شعار زيفيرنت

يحصل خيار الملء التلقائي في Bitwarden على ميزة أمان جديدة

التاريخ:

تايلر كروس


تايلر كروس

نشرت في: 23 فبراير 2024

Bitwardenتقدم شركة الأمن السيبراني الشهيرة ميزة أمان جديدة لمدير كلمات المرور مفتوح المصدر الخاص بها. أي أن ميزة الملء التلقائي ستحصل على حماية متقدمة ضد التصيد الاحتيالي.

تعمل الميزة الجديدة على إصلاح مشكلة أمنية كبيرة أشار إليها محللو الأمن لأول مرة باستخدام طرق الملء التلقائي التقليدية قبل عام. عند ملء بيانات الاعتماد تلقائيًا في موقع ويب، يمكن للمتسللين الاستفادة من نقاط الضعف في الواجهة الخلفية لسرقة بيانات الاعتماد الخاصة بك.

من خلال إدخال إطارات iframe المارقة في مواقع الويب الشرعية، يمكن للمتسللين الاستفادة من ميزات الملء التلقائي لمديري كلمات المرور التي تلصق بيانات اعتماد تسجيل الدخول تلقائيًا في الحقول الاحتيالية.

أصدر Bitwarden في البداية إصلاحًا للضمادة. لقد احتفظوا بالخدمات عبر الإنترنت لأولئك الذين اعتمدوا على الخدمة ولكنهم قاموا بإيقاف تشغيلها افتراضيًا. سيتم تحذير أي شخص يحاول تحويله، للتأكد من أنه يعرف المخاطر. والآن، يقومون بمعالجة المشكلة بالكامل من خلال تغييرين رئيسيين.

لن يتم ملء كلمات المرور تلقائيًا في حقل تسجيل الدخول إلى موقع الويب إلا إذا قمت بالنقر فوق الحقل أولاً. فقط تذكر أنه إذا كان موقع الويب احتياليًا، فلا يجب عليك أبدًا محاولة تسجيل الدخول. لا يمكن لأي تقنية أن تنقذنا من إجبارنا على ارتكاب الأخطاء.

يمكنك أيضًا حماية معلومات تسجيل الدخول الخاصة بك بكلمة مرور. وهذا يعني ببساطة أنك ستستخدم كلمة مرور رئيسية في أي وقت تحاول فيه استخدام ميزة الملء التلقائي لمدير كلمات المرور. هذه ميزة مرهقة لبعض المستخدمين ولكن لديك أيضًا خيار إيقاف تشغيلها.

قدمت Bitwarden أيضًا مطابقة شاملة لعناوين URL.

"يمكن لمستخدمي Bitwarden أيضًا تعيين متطلبات عنوان URL محددة والتي ستحدد متى سيتم عرض تسجيل الدخول للملء التلقائي. وهذا يضمن مشاركة المعلومات الحساسة فقط مع مواقع الويب الموثوقة،" كما كتبت Bitwarden في مدونتها.

إلى جانب ميزات الأمان، تم أيضًا تحديث واجهة مستخدم الملء التلقائي، مما أدى إلى تبسيط التجربة لمعظم المستخدمين. الآن، ستتمكن من الاختيار من قائمة مربعات تسجيل الدخول ذات الصلة عندما تقوم بتسجيل الدخول.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة