Vulnerabilidade do navegador abre você para ataques de phishing baseados em preenchimento automático

Uma mão em um laptop em um ambiente escuro.
Parece que ultimamente você não consegue ficar online sem encontrar uma nova maneira de ser infectado por malware ou ter sua identidade roubada. E às vezes parece que não há nada que você possa fazer para evitar se expor a problemas.

Uma das armadilhas mais difíceis de evitar é um site de phishing, que se apresenta como uma página legítima ao solicitar informações de conta e outras informações confidenciais. Agora, aparentemente existe uma vulnerabilidade no navegador que pode inserir informações em sites de phishing sem o seu conhecimento e sem a necessidade de fazer nada, como Relatórios ZDNet.

Vídeos recomendados

Basicamente, como pesquisador de segurança Viljami Kuosmanen descoberto, a funcionalidade de preenchimento automático de alguns navegadores preencherá até mesmo campos ocultos em sites. O hacker finlandês postou exemplo de código no Github demonstrando como ele poderia obter informações do usuário, como números de cartão de crédito, datas de validade e códigos de segurança com campos ocultos preenchidos automaticamente ao acessar uma página pelo Chrome do Google navegador.

Vários navegadores são afetados pela vulnerabilidade, com o Safari da Apple e o navegador Opera juntando-se ao Chrome. Daniel Veditz, pesquisador de segurança da Mozila, postado no Twitter que o Firefox não sofre com o problema porque apenas os campos nos quais os usuários podem realmente clicar podem ser preenchidos automaticamente por esse navegador.

Neste ponto, não parece haver nenhuma solução para o problema além de ativar a funcionalidade de preenchimento automático no navegador escolhido. Por exemplo, para desativar o preenchimento automático no Chrome, vá ao menu, selecione Configurações, em seguida, “Mostrar configurações avançadas…” e desmarque “Ativar preenchimento automático para preencher formulários da web com um único clique”.

Cabe aos desenvolvedores de navegadores corrigir o bug para sempre, é claro. Enquanto isso, se você decidir deixar o preenchimento automático ativado devido ao fator de conveniência geral, você precisará ser ainda mais diligente para garantir que está visitando apenas sites conhecidos e confiáveis sites.

Recomendações dos Editores

  • O navegador Windows do DuckDuckGo está aqui para proteger sua privacidade
  • Novos e-mails de phishing COVID-19 podem roubar seus segredos comerciais
  • Usando o Zoom em um Mac? Pode estar gravando secretamente seu áudio
  • Atualize seu navegador Google Chrome agora: nova exploração pode deixá-lo aberto a hacks

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.