La vulnérabilité du navigateur vous expose à des attaques de phishing basées sur la saisie automatique

Une main sur un ordinateur portable dans un environnement sombre.
Il semble que vous ne pouvez pas vous connecter ces derniers temps sans tomber sur une nouvelle façon d’être infecté par un logiciel malveillant ou de vous faire voler votre identité. Et parfois, il semble que vous ne puissiez rien faire pour éviter de vous exposer à des ennuis.

L'un des pièges les plus difficiles à éviter est celui d'un site de phishing, qui se présente comme une page légitime tout en demandant un compte et d'autres informations sensibles. Maintenant, il existe apparemment une vulnérabilité du navigateur qui peut saisir des informations sur des sites de phishing à votre insu et sans que vous ayez besoin de faire quoi que ce soit, comme Rapports ZDNet.

Vidéos recommandées

Fondamentalement, en tant que chercheur en sécurité Viljami Kuosmanen découvert, la fonctionnalité de remplissage automatique de certains navigateurs remplira même les champs cachés des sites. Le hacker finlandais a posté exemple de code sur Github démontrant comment il pouvait récupérer des informations sur les utilisateurs telles que les numéros de carte de crédit, les dates d'expiration et codes de sécurité avec champs masqués renseignés automatiquement lors de l'accès à une page via Chrome de Google navigateur.

Divers navigateurs sont affectés par la vulnérabilité, Safari d'Apple et le navigateur Opera rejoignant Chrome. Daniel Veditz, chercheur en sécurité chez Mozila, posté sur Twitter que Firefox ne souffre pas de ce problème car seuls les champs sur lesquels les utilisateurs peuvent réellement cliquer peuvent être remplis automatiquement par ce navigateur.

À ce stade, il ne semble y avoir aucune solution au problème autre que l’activation de la fonctionnalité de remplissage automatique dans le navigateur de votre choix. Par exemple, pour désactiver la saisie automatique dans Chrome, accédez au menu, sélectionnez Paramètres, puis « Afficher les paramètres avancés… », décochez « Activer la saisie automatique pour remplir les formulaires Web en un seul clic ».

C’est bien sûr aux développeurs de navigateurs de corriger définitivement le bug. En attendant, si vous décidez de laisser la saisie automatique activée en raison de sa commodité générale, vous devrez être encore plus diligent pour vous assurer que vous visitez uniquement des sites connus et fiables sites Internet.

Recommandations des rédacteurs

  • Le navigateur Windows de DuckDuckGo est là pour protéger votre vie privée
  • Les nouveaux e-mails de phishing liés au COVID-19 pourraient voler vos secrets professionnels
  • Utiliser Zoom sur un Mac? Il se peut qu'il enregistre secrètement votre audio
  • Mettez à jour votre navigateur Google Chrome maintenant: un nouvel exploit pourrait vous exposer aux piratages

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.