Ouvindo...

Verificação ortográfica de Chrome e Edge pode coletar senhas de usuários

Ferramentas enviam dados inseridos para as empresas e não está claro o que acontece depois

Senhas são expostas em ferramentas de verificação ortográfica

Se você usa os mecanismos de verificação ortográfica do Google Chrome e do Microsoft Edge, atenção: segundo a Otto-JS, eles podem coletar dados confidenciais — como nome de usuário, e-mail e senhas — em sites e formulários. A situação ocorre com a verificação ortográfica aprimorada no Chrome e com o Microsoft Editor no Edge.

A descoberta é de Josh Summitt, cofundador e CTO da Otto-JS, que encontrou a anomalia enquanto testava o comportamento do código de sua empresa. “Se a opção ‘Mostrar senha’ estiver ativada, o recurso envia o código para servidores de terceiros”, aponta ele.

O uso do ‘Mostrar senha’ é comum em sites que não permitem a colagem do código ou quando o usuário acha que inseriu algum caractere errado. “Uma vez ativadas, essas funções expõem dados confidenciais a terceiros como Google e Microsoft. A maioria dos usuários ativa esses recursos sem perceber o que ocorre em segundo plano”, destaca.

Como exemplo, Summitt apresenta a página da Alibaba Cloud aberta no Google Chrome — com o corretor ortográfico aprimorado e a opção ‘Mostrar senha’ ativados. Ele demonstra que as credenciais são enviadas ao Google quando o usuário preenche as informações de login no sistema.

A transmissão de dados para as empresas parece intencional, mas não está claro o que acontece com as informações depois que elas são enviadas. Vale lembrar que a verificação ortográfica aprimorada do Google precisa ser ativada pelo usuário (lá mesmo a empresa informa que o texto inserido no navegador é enviado para o Google). Já o Microsoft Editor, usado no Edge, é uma extensão para navegador que precisa ser instalada pelo usuário.

Para saber se a verificação ortográfica aprimorada do Google está ativada no seu computador, cole chrome://settings/?search=verificacao+ortografica no navegador. É possível, então, desabilitá-la. Já no caso do Edge, a opção é remover a extensão correspondente.

A reportagem da Itatiaia entrou em contato com o Google e com a Microsoft para mais detalhes sobre a captura de dados a partir do corretor ortográfico. Se houver resposta das empresas, este conteúdo será atualizado.