Ranljivost brskalnika vas odpre pred napadi lažnega predstavljanja na podlagi samodejnega izpolnjevanja

click fraud protection
Roka na prenosniku v temnem okolju.
Zdi se, da zadnje čase ne morete stopiti v splet, ne da bi naleteli na nov način, da se okužite z zlonamerno programsko opremo ali vam ukradejo identiteto. In včasih se zdi, da ne morete storiti ničesar, da bi se izognili težavam.

Ena od pasti, ki se ji je težje izogniti, je spletno mesto z lažnim predstavljanjem, ki se predstavlja kot legitimna stran, medtem ko zahteva račun in druge občutljive podatke. Očitno obstaja ranljivost brskalnika, ki lahko vnese podatke na lažna spletna mesta brez vaše vednosti in ne da bi morali kaj storiti, kot ZDNet poroča.

Priporočeni videoposnetki

V bistvu kot varnostni raziskovalec Odkril Viljami Kuosmanen, bo funkcija samodejnega izpolnjevanja nekaterih brskalnikov izpolnila celo skrita polja na spletnih mestih. Finski heker je objavil vzorčna koda na Githubu ki prikazuje, kako lahko pridobi informacije o uporabnikih, kot so številke kreditnih kartic, datumi poteka in varnostne kode s skritimi polji, ki se samodejno izpolnijo pri dostopu do strani z Googlovim Chromom brskalnik.

Ranljivost prizadene različne brskalnike, pri čemer sta se Chromu pridružila Applov brskalnik Safari in brskalnik Opera. Daniel Veditz, varnostni raziskovalec Mozile, objavljen na Twitterju da Firefox ne trpi zaradi te težave, ker lahko ta brskalnik samodejno izpolni samo polja, ki jih lahko uporabniki dejansko kliknejo.

Na tej točki se zdi, da za težavo ni druge rešitve, razen vklopa funkcije samodejnega izpolnjevanja v izbranem brskalniku. Na primer, če želite izklopiti samodejno izpolnjevanje v Chromu, pojdite v meni in izberite nastavitve, nato »Pokaži napredne nastavitve …«, počistite polje »Omogoči samodejno izpolnjevanje za izpolnjevanje spletnih obrazcev z enim klikom«.

Seveda morajo razvijalci brskalnika popraviti napako za vedno. Če se medtem odločite, da boste samodejno izpolnjevanje pustili vklopljeno zaradi splošne ugodnosti, boste morali biti še bolj skrbni pri zagotavljanju, da obiskujete samo znane in zaupanja vredne osebe spletne strani.

Priporočila urednikov

  • DuckDuckGo brskalnik Windows je tu, da zaščiti vašo zasebnost
  • Nova lažna e-poštna sporočila o COVID-19 lahko ukradejo vaše poslovne skrivnosti
  • Uporabljate Zoom na Macu? Morda na skrivaj snema vaš zvok
  • Posodobite svoj brskalnik Google Chrome zdaj: zaradi novega izkoriščanja boste morda izpostavljeni vdorom

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.