Kwetsbaarheid in de browser stelt u bloot aan door automatisch aanvullen aangestuurde phishing-aanvallen

Een hand op een laptop in een donkere omgeving.
Het lijkt erop dat je de laatste tijd niet online kunt gaan zonder een nieuwe manier tegen te komen waarop je besmet kunt raken met malware of dat je identiteit wordt gestolen. En soms lijkt het alsof u niets kunt doen om te voorkomen dat u aan problemen wordt blootgesteld.

Een van de moeilijker te vermijden valkuilen is een phishing-site, die zichzelf presenteert als een legitieme pagina terwijl wordt gevraagd om account- en andere gevoelige informatie. Nu bestaat er blijkbaar een kwetsbaarheid in de browser die zonder uw medeweten en zonder dat u iets hoeft te doen, informatie op phishing-sites kan invoeren. ZDNet-rapporten.

Aanbevolen video's

Kortom, als beveiligingsonderzoeker Viljami Kuosmanen ontdekte, zal de functie voor automatisch aanvullen van sommige browsers zelfs verborgen velden op sites invullen. De Finse hacker heeft gepost voorbeeldcode op Github demonstrerend hoe hij gebruikersinformatie kon bemachtigen, zoals creditcardnummers, vervaldata, enz beveiligingscodes met verborgen velden die automatisch worden ingevuld bij het openen van een pagina via Google's Chrome browser.

Verschillende browsers worden getroffen door het beveiligingslek, waarbij Apple's Safari en de Opera-browser zich aansluiten bij Chrome. Daniel Veditz, een Mozila-beveiligingsonderzoeker, op Twitter geplaatst dat Firefox geen last heeft van dit probleem, omdat alleen velden waarop gebruikers daadwerkelijk kunnen klikken, door die browser automatisch kunnen worden ingevuld.

Op dit moment lijkt er geen andere oplossing voor het probleem te zijn dan het uitschakelen van de functionaliteit voor automatisch aanvullen in de door u gekozen browser. Als u bijvoorbeeld Automatisch aanvullen in Chrome wilt uitschakelen, gaat u naar het menu en selecteert u Instellingenen vervolgens bij 'Geavanceerde instellingen weergeven...' schakelt u 'Automatisch aanvullen inschakelen om webformulieren met één klik in te vullen' uit.

Het is uiteraard aan de browserontwikkelaars om de bug voorgoed op te lossen. Als u in de tussentijd besluit automatisch aanvullen ingeschakeld te laten vanwege het algemene gemak, u moet nog ijveriger zijn om ervoor te zorgen dat u alleen bekende en vertrouwde sites bezoekt websites.

Aanbevelingen van de redactie

  • De Windows-browser van DuckDuckGo is er om uw privacy te beschermen
  • Nieuwe COVID-19-phishing-e-mails kunnen uw bedrijfsgeheimen stelen
  • Zoom gebruiken op een Mac? Het kan zijn dat het in het geheim uw audio opneemt
  • Update uw Google Chrome-browser nu: nieuwe exploits kunnen ervoor zorgen dat u vatbaar bent voor hacks

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.