Selaimen haavoittuvuus avaa automaattisen täytön aiheuttamien tietojenkalasteluhyökkäyksiä

Käsi kannettavalla tietokoneella pimeässä ympäristössä.
Vaikuttaa siltä, ​​että et voi käyttää verkkoa viime aikoina ilman, että olet löytänyt uuden tavan saada haittaohjelmatartunta tai saada henkilöllisyytesi varastettua. Ja joskus näyttää siltä, ​​että et voi tehdä mitään, jotta et altista itseäsi ongelmille.

Yksi vaikeammin vältettävistä ansoista on tietojenkalastelusivusto, joka esiintyy laillisena sivuna pyytäessään tiliä ja muita arkaluonteisia tietoja. Nyt on ilmeisesti selaimen haavoittuvuus, joka voi syöttää tietoja tietojenkalastelusivustoille tietämättäsi ja ilman, että sinun tarvitsee tehdä mitään, kuten Asiasta kertoo ZDNet.

Suositellut videot

Periaatteessa turvallisuustutkijana Viljami Kuosmanen löysi, joidenkin selainten automaattinen täyttötoiminto täyttää jopa piilotetut kentät sivustoilla. Suomalainen hakkeri lähetti viestin esimerkkikoodi Githubissa osoittaa, kuinka hän voi napata käyttäjätietoja, kuten luottokorttien numerot, vanhentumispäivät ja suojakoodit, joiden piilotetut kentät täytetään automaattisesti, kun sivua käytetään Googlen Chromella selain.

Haavoittuvuus vaikuttaa useisiin selaimiin, ja Applen Safari ja Opera-selain liittyvät Chromeen. Daniel Veditz, Mozilan turvallisuustutkija, lähetetty Twitteriin Firefox ei kärsi ongelmasta, koska selain voi täyttää automaattisesti vain kentät, joita käyttäjät voivat napsauttaa.

Tässä vaiheessa ongelmaan ei näytä löytyvän muuta ratkaisua kuin automaattisen täytön toimintojen kytkeminen valitsemassasi selaimessa. Jos esimerkiksi haluat poistaa automaattisen täytön käytöstä Chromessa, siirry valikkoon ja valitse asetuksetja sitten "Näytä lisäasetukset..." ja poista valinta "Ota automaattinen täyttö käyttöön täyttääksesi verkkolomakkeet yhdellä napsautuksella".

Selainkehittäjien tehtävä on tietysti korjata virhe lopullisesti. Jos tällä välin päätät jättää automaattisen täytön päälle sen yleisen mukavuustekijän vuoksi, sinun on oltava entistä huolellisempi varmistaaksesi, että vierailet vain tunnetuissa ja luotetuissa tiloissa verkkosivustoja.

Toimittajien suositukset

  • DuckDuckGon Windows-selain on täällä suojaamaan yksityisyyttäsi
  • Uudet COVID-19-tietojenkalasteluviestit voivat varastaa liikesalaisuuksiasi
  • Käytätkö Zoomia Macissa? Se saattaa tallentaa ääntäsi salaa
  • Päivitä Google Chrome -selaimesi nyt: Uusi hyväksikäyttö voi jättää sinut avoimeksi hakkeroille

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.