Naršyklės pažeidžiamumas atveria galimybę automatinio pildymo skatinamiems sukčiavimo išpuoliams

Ranka ant nešiojamojo kompiuterio tamsioje aplinkoje.
Panašu, kad pastaruoju metu negalite prisijungti prie interneto, jei neradote naujo būdo užsikrėsti kenkėjiška programa arba nepavogti jūsų tapatybės. Ir kartais atrodo, kad nieko negalite padaryti, kad išvengtumėte problemų.

Vienas iš sunkiausių spąstų, kurių reikia išvengti, yra sukčiavimo svetainė, kuri prisistato kaip teisėtas puslapis ir prašo paskyros ir kitos neskelbtinos informacijos. Dabar, matyt, yra naršyklės pažeidžiamumas, kuris gali įvesti informaciją į sukčiavimo svetaines be jūsų žinios ir jums nieko nereikalaujant, pvz. ZDNet praneša.

Rekomenduojami vaizdo įrašai

Iš esmės, kaip saugumo tyrinėtojas atrado Viljami Kuosmanen, kai kurių naršyklių automatinio pildymo funkcija užpildys net paslėptus svetainių laukus. Suomijos įsilaužėlis paskelbė pavyzdinis kodas „Github“. parodydamas, kaip jis gali gauti vartotojo informaciją, pvz., kredito kortelių numerius, galiojimo datas ir saugos kodai su paslėptais laukais automatiškai užpildomi, kai pasiekiate puslapį naudodami „Google Chrome“. naršyklė.

Pažeidžiamumas paveikė įvairias naršykles, o „Apple“ „Safari“ ir „Opera“ naršyklė prisijungia prie „Chrome“. Danielis Veditzas, „Mozila“ saugumo tyrinėtojas, paskelbė Twitter „Firefox“ neturi problemų, nes ta naršyklė gali automatiškai užpildyti tik tuos laukus, kuriuos vartotojai iš tikrųjų gali spustelėti.

Šiuo metu atrodo, kad nėra jokio problemos sprendimo, išskyrus automatinio pildymo funkciją pasirinktoje naršyklėje. Pavyzdžiui, norėdami išjungti automatinį pildymą naršyklėje „Chrome“, eikite į meniu, pasirinkite Nustatymai, tada „Rodyti išplėstinius nustatymus...“, panaikinkite žymėjimą „Įgalinti automatinį pildymą, kad žiniatinklio formas būtų užpildytos vienu paspaudimu“.

Žinoma, naršyklės kūrėjai turi ištaisyti klaidą. Tuo tarpu, jei nuspręsite palikti automatinį pildymą įjungtą dėl bendro patogumo, turėsite būti dar kruopštesni ir įsitikinti, kad lankotės tik žinomuose ir patikimuose interneto svetainėse.

Redaktorių rekomendacijos

  • „DuckDuckGo“ „Windows“ naršyklė skirta apsaugoti jūsų privatumą
  • Nauji COVID-19 sukčiavimo el. laiškai gali pavogti jūsų verslo paslaptis
  • Naudojate mastelio keitimą „Mac“? Gali būti, kad tai slapta įrašinėja jūsų garsą
  • Atnaujinkite „Google Chrome“ naršyklę dabar: naujas išnaudojimas gali palikti jums atvirą įsilaužimams

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.