Zraniteľnosť prehliadača vás otvára pred útokmi typu phishing vyvolané automatickým dopĺňaním

Ruka na notebooku v tmavom prostredí.
Zdá sa, že v poslednej dobe sa nemôžete pripojiť k internetu bez toho, aby ste nenašli nový spôsob, ako sa nakaziť škodlivým softvérom alebo vám ukradnúť identitu. A niekedy sa zdá, že nemôžete urobiť nič, aby ste sa nevystavili problémom.

Jednou z najťažších pascí, ktorým sa treba vyhnúť, je phishingová stránka, ktorá sa prezentuje ako legitímna stránka pri požadovaní účtu a iných citlivých informácií. Teraz je tu očividne zraniteľnosť prehliadača, ktorá môže zadávať informácie na phishingových stránkach bez vášho vedomia a bez toho, aby ste museli niečo urobiť, napr. Informuje o tom ZDNet.

Odporúčané videá

V podstate ako bezpečnostný výskumník Viljami Kuosmanen objavilFunkcia automatického dopĺňania niektorých prehliadačov vyplní dokonca aj skryté polia na stránkach. Fínsky hacker zverejnil ukážkový kód na Github demonštroval, ako by mohol získať informácie o používateľovi, ako sú čísla kreditných kariet, dátumy vypršania platnosti a bezpečnostné kódy so skrytými poľami, ktoré sa automaticky vypĺňajú pri prístupe na stránku pomocou prehliadača Google Chrome prehliadač.

Zraniteľnosť ovplyvňuje rôzne prehliadače, pričom k prehliadaču Chrome sa pripája Safari od Apple a prehliadač Opera. Daniel Veditz, bezpečnostný výskumník Mozily, uverejnené na Twitteri že Firefox týmto problémom netrpí, pretože tento prehliadač môže automaticky vyplniť iba polia, na ktoré môžu používatelia skutočne kliknúť.

V tomto bode sa nezdá, že by existovalo iné riešenie problému, ako je zapnutie funkcie automatického dopĺňania vo vami zvolenom prehliadači. Ak chcete napríklad vypnúť Automatické dopĺňanie v prehliadači Chrome, prejdite do ponuky a vyberte nastavenie, potom „Zobraziť rozšírené nastavenia…“ zrušte začiarknutie políčka „Povoliť automatické dopĺňanie na vypĺňanie webových formulárov jediným kliknutím“.

Je na vývojároch prehliadačov, aby chybu definitívne opravili. Ak sa medzitým rozhodnete ponechať automatické dopĺňanie zapnuté z dôvodu jeho všeobecného pohodlia, budete musieť byť ešte usilovnejší, aby ste sa uistili, že navštevujete iba známych a dôveryhodných webové stránky.

Odporúčania redaktorov

  • Prehliadač DuckDuckGo pre Windows je tu na ochranu vášho súkromia
  • Nové phishingové e-maily COVID-19 môžu ukradnúť vaše obchodné tajomstvá
  • Používate Zoom na Macu? Možno tajne nahráva váš zvuk
  • Aktualizujte si prehliadač Google Chrome teraz: Nový exploit vás môže nechať prístupný hackerom

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.