Luka w przeglądarce stwarza ryzyko ataków phishingowych opartych na automatycznym uzupełnianiu

Ręka na laptopie w ciemnym otoczeniu.
Wygląda na to, że nie możesz ostatnio korzystać z Internetu bez natknięcia się na nowy sposób zainfekowania złośliwym oprogramowaniem lub kradzieży tożsamości. Czasami wydaje się, że nie można nic zrobić, aby uniknąć narażenia się na kłopoty.

Jedną z trudniejszych pułapek, których należy unikać, jest witryna phishingowa, która przedstawia się jako legalna strona, żądając konta i innych poufnych informacji. Najwyraźniej istnieje luka w przeglądarce, która może wprowadzać informacje do witryn phishingowych bez Twojej wiedzy i bez konieczności wykonywania jakichkolwiek działań, ponieważ ZDNet podaje.

Polecane filmy

Zasadniczo jako badacz bezpieczeństwa Odkrycie Viljamiego Kuosmanena, funkcja autouzupełniania niektórych przeglądarek będzie wypełniać nawet ukryte pola w witrynach. Fiński haker opublikował post przykładowy kod na Githubie pokazując, w jaki sposób może pobrać informacje o użytkowniku, takie jak numery kart kredytowych, daty ważności i kody bezpieczeństwa z ukrytymi polami automatycznie wypełnianymi podczas uzyskiwania dostępu do strony za pomocą przeglądarki Google Chrome przeglądarka.

Luka dotyczy różnych przeglądarek, a do Chrome dołączają przeglądarki Apple Safari i Opera. Daniel Veditz, badacz bezpieczeństwa Mozili, opublikowane na Twitterze że Firefox nie jest dotknięty tym problemem, ponieważ tylko pola, w które użytkownik może kliknąć, mogą być automatycznie wypełniane przez tę przeglądarkę.

W tym momencie wydaje się, że nie ma innego rozwiązania problemu niż włączenie funkcji autouzupełniania w wybranej przeglądarce. Na przykład, aby wyłączyć autouzupełnianie w Chrome, przejdź do menu i wybierz Ustawienia, następnie „Pokaż ustawienia zaawansowane…”, odznacz „Włącz automatyczne wypełnianie, aby wypełniać formularze internetowe jednym kliknięciem”.

Oczywiście naprawienie błędu na dobre należy do twórców przeglądarek. W międzyczasie, jeśli zdecydujesz się pozostawić autouzupełnianie włączone ze względu na ogólną wygodę, musisz jeszcze bardziej zadbać o to, aby odwiedzać tylko znane i zaufane osoby strony internetowe.

Zalecenia redaktorów

  • Przeglądarka DuckDuckGo dla systemu Windows chroni Twoją prywatność
  • Nowe e-maile phishingowe dotyczące wirusa COVID-19 mogą wykraść Twoje tajemnice biznesowe
  • Używasz Zoomu na Macu? Może to być potajemne nagrywanie dźwięku
  • Zaktualizuj teraz swoją przeglądarkę Google Chrome: nowy exploit może narazić Cię na ataki hakerskie

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.