Kerentanan Browser Membuka Anda Terhadap Serangan Phishing Berbasis IsiOtomatis

Sebuah tangan di laptop di lingkungan yang gelap.
Sepertinya akhir-akhir ini Anda tidak bisa online tanpa menemukan cara baru untuk terinfeksi malware atau identitas Anda dicuri. Dan terkadang, sepertinya tidak ada yang bisa Anda lakukan untuk menghindari masalah.

Salah satu jebakan yang lebih sulit dihindari adalah situs phishing, yang menampilkan dirinya sebagai halaman sah saat meminta akun dan informasi sensitif lainnya. Sekarang, tampaknya ada kerentanan browser yang dapat memasukkan informasi di situs phishing tanpa sepengetahuan Anda dan tanpa perlu melakukan apa pun, seperti Laporan ZDNet.

Video yang Direkomendasikan

Pada dasarnya, sebagai peneliti keamanan Viljami Kuosmanen ditemukan, fungsi isi otomatis beberapa browser bahkan akan mengisi kolom tersembunyi di situs. Peretas Finlandia memposting contoh kode di Github mendemonstrasikan bagaimana dia dapat mengambil informasi pengguna seperti nomor kartu kredit, tanggal kedaluwarsa, dan kode keamanan dengan kolom tersembunyi otomatis terisi saat mengakses halaman menggunakan Google Chrome peramban.

Berbagai browser terpengaruh oleh kerentanan ini, seperti Safari Apple dan browser Opera yang bergabung dengan Chrome. Daniel Veditz, peneliti keamanan Mozilla, diposting di Twitter bahwa Firefox tidak mengalami masalah ini karena hanya kolom yang benar-benar dapat diklik pengguna yang dapat diisi otomatis oleh browser tersebut.

Pada titik ini, tampaknya tidak ada solusi apa pun untuk masalah ini selain mematikan fungsi isi otomatis di browser pilihan Anda. Misalnya untuk mematikan IsiOtomatis di Chrome, masuk ke menu, pilih Pengaturan, lalu “Tampilkan pengaturan lanjutan…,” hapus centang “Aktifkan IsiOtomatis untuk mengisi formulir web dalam satu klik.”

Tentu saja, terserah pada pengembang browser untuk memperbaiki bug tersebut. Sementara itu, jika Anda memutuskan untuk membiarkan isi otomatis tetap aktif karena faktor kenyamanan umum, Anda harus lebih rajin lagi memastikan bahwa kunjungan Anda hanya dikenal dan dipercaya situs web.

Rekomendasi Editor

  • Browser Windows DuckDuckGo hadir untuk melindungi privasi Anda
  • Email phishing COVID-19 baru mungkin mencuri rahasia bisnis Anda
  • Menggunakan Zoom di Mac? Ini mungkin diam-diam merekam audio Anda
  • Perbarui browser Google Chrome Anda sekarang: Eksploitasi baru dapat membuat Anda rentan terhadap peretasan

Tingkatkan gaya hidup AndaTren Digital membantu pembaca mengawasi dunia teknologi yang bergerak cepat dengan semua berita terkini, ulasan produk yang menyenangkan, editorial yang berwawasan luas, dan cuplikan unik.