La vulnerabilidad del navegador lo abre a ataques de phishing impulsados ​​por el autocompletado

Una mano en una computadora portátil en un entorno oscuro.
Parece que últimamente no puedes conectarte a Internet sin encontrarte con una nueva forma de infectarte con malware o que te roben tu identidad. Y a veces parece que no hay nada que puedas hacer para evitar exponerte a problemas.

Una de las trampas más difíciles de evitar es un sitio de phishing, que se presenta como una página legítima al tiempo que solicita una cuenta y otra información confidencial. Ahora, aparentemente existe una vulnerabilidad en el navegador que puede ingresar información en sitios de phishing sin su conocimiento y sin que usted necesite hacer nada, como Informes ZDNet.

Vídeos recomendados

Básicamente, como investigador de seguridad. Viljami Kuosmanen descubierto, la función de autocompletar de algunos navegadores completará incluso los campos ocultos en los sitios. El hacker finlandés publicó código de muestra en Github demostrando cómo podía obtener información del usuario, como números de tarjetas de crédito, fechas de vencimiento y códigos de seguridad con campos ocultos que se completan automáticamente al acceder a una página utilizando Chrome de Google navegador.

Varios navegadores se ven afectados por la vulnerabilidad, y Safari de Apple y el navegador Opera se unen a Chrome. Daniel Veditz, investigador de seguridad de Mozila, publicado en Twitter que Firefox no sufre el problema porque ese navegador solo puede completar automáticamente los campos en los que los usuarios pueden hacer clic.

En este punto, no parece haber ninguna solución al problema más que desactivar la función de autocompletar en el navegador elegido. Por ejemplo, para desactivar Autocompletar en Chrome, vaya al menú, seleccione Ajustes, luego "Mostrar configuración avanzada..." y desmarque "Habilitar Autocompletar para completar formularios web con un solo clic".

Por supuesto, depende de los desarrolladores del navegador corregir el error para siempre. Mientras tanto, si decide dejar activado el autocompletar debido a su factor de conveniencia general, deberá ser aún más diligente para asegurarse de visitar únicamente sitios conocidos y confiables. sitios web.

Recomendaciones de los editores

  • El navegador de Windows de DuckDuckGo está aquí para proteger su privacidad
  • Los nuevos correos electrónicos de phishing de COVID-19 pueden robar sus secretos comerciales
  • ¿Usas Zoom en una Mac? Puede que esté grabando tu audio en secreto.
  • Actualice su navegador Google Chrome ahora: un nuevo exploit podría dejarlo expuesto a ataques

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.