Chyba zabezpečení prohlížeče vás otevírá phishingovým útokům vyvolaným automatickým vyplňováním

Ruka na notebooku v temném prostředí.
Zdá se, že v poslední době nemůžete být online, aniž byste nenarazili na nový způsob, jak se nakazit malwarem nebo si nechat ukrást identitu. A někdy se zdá, že nemůžete udělat nic, abyste se nevystavili problémům.

Jednou z nejobtížnějších pastí, kterým je třeba se vyhnout, je phishingový web, který se při požadavku na účet a další citlivé informace prezentuje jako legitimní stránka. Nyní je zde zjevně zranitelnost prohlížeče, která může zadávat informace na phishingové stránky bez vašeho vědomí a aniž byste museli něco dělat, např. Informuje o tom ZDNet.

Doporučená videa

V podstatě jako bezpečnostní výzkumník Objevil Viljami KuosmanenFunkce automatického vyplňování některých prohlížečů vyplní i skrytá pole na stránkách. Finský hacker zveřejnil ukázkový kód na Github demonstruje, jak by mohl získat informace o uživateli, jako jsou čísla kreditních karet, data vypršení platnosti a bezpečnostní kódy se skrytými poli automaticky vyplněnými při přístupu na stránku pomocí prohlížeče Google Chrome prohlížeč.

Tato chyba zabezpečení se týká různých prohlížečů, například Safari od Apple a prohlížeč Opera se připojují k Chrome. Daniel Veditz, bezpečnostní výzkumník Mozily, zveřejněno na Twitteru že Firefox tímto problémem netrpí, protože tento prohlížeč může automaticky vyplnit pouze pole, na která mohou uživatelé skutečně kliknout.

V tuto chvíli se nezdá, že by existovalo jiné řešení problému než zapnutí funkce automatického vyplňování ve vámi zvoleném prohlížeči. Chcete-li například vypnout Automatické vyplňování v prohlížeči Chrome, přejděte do nabídky a vyberte Nastavení, poté „Zobrazit rozšířená nastavení…“, zrušte zaškrtnutí políčka „Povolit automatické vyplňování pro vyplňování webových formulářů jediným kliknutím“.

Je samozřejmě na vývojářích prohlížečů, aby chybu nadobro opravili. Pokud se mezitím rozhodnete nechat automatické vyplňování zapnuté kvůli jeho obecnému pohodlí, budete muset být ještě pečlivější, abyste se ujistili, že navštěvujete pouze známé a důvěryhodné webové stránky.

Doporučení redakce

  • Prohlížeč DuckDuckGo pro Windows je tu pro ochranu vašeho soukromí
  • Nové phishingové e-maily COVID-19 mohou ukrást vaše obchodní tajemství
  • Používáte Zoom na Macu? Možná tajně nahrává váš zvuk
  • Aktualizujte si prohlížeč Google Chrome nyní: Nový exploit vás může vystavit hackům

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.