Webbläsarens sårbarhet öppnar upp för autofyll-drivna nätfiskeattacker

click fraud protection
En hand på en bärbar dator i en mörk omgivning.
Det verkar som att du inte kan gå online på sistone utan att stöta på ett nytt sätt att bli infekterad med skadlig programvara eller få din identitet stulen. Och ibland verkar det som att det inte finns något du kan göra för att undvika att utsätta dig själv för problem.

En av de svårare fällorna att undvika är en nätfiskewebbplats, som presenterar sig som en legitim sida samtidigt som den begär konto och annan känslig information. Nu finns det uppenbarligen en webbläsarsårbarhet som kan ange information på nätfiskewebbplatser utan din vetskap och utan att du behöver göra någonting, som Det rapporterar ZDNet.

Rekommenderade videor

I grund och botten som säkerhetsforskare Viljami Kuosmanen upptäckte, kommer vissa webbläsares autofyll-funktionalitet att fylla i även dolda fält på webbplatser. Den finske hackaren skrev exempelkod på Github demonstrerar hur han kunde ta tag i användarinformation som kreditkortsnummer, utgångsdatum och säkerhetskoder med dolda fält som fylls i automatiskt när du kommer åt en sida med Googles Chrome webbläsare.

Olika webbläsare påverkas av sårbarheten, med Apples Safari och Opera-webbläsaren som går med i Chrome. Daniel Veditz, säkerhetsforskare från Mozila, postat på Twitter att Firefox inte lider av problemet eftersom endast fält som användare faktiskt kan klicka på kan fyllas i automatiskt av den webbläsaren.

Vid det här laget verkar det inte finnas någon lösning på problemet annat än att stänga av autofyll-funktionen i din valda webbläsare. Till exempel, för att stänga av Autofyll i Chrome, gå till menyn, välj inställningar, sedan "Visa avancerade inställningar ...", avmarkera "Aktivera autofyll för att fylla i webbformulär med ett enda klick."

Det är naturligtvis upp till webbläsarutvecklare att fixa buggen för gott. Under tiden, om du bestämmer dig för att låta autofyll vara aktiverat på grund av dess allmänna bekvämlighetsfaktor, du måste vara ännu mer noggrann med att se till att du bara besöker kända och pålitliga webbplatser.

Redaktörens rekommendationer

  • DuckDuckGos Windows-webbläsare är här för att skydda din integritet
  • Nya covid-19-nätfiske-e-postmeddelanden kan stjäla dina affärshemligheter
  • Använder du Zoom på en Mac? Det kan spela in ditt ljud i hemlighet
  • Uppdatera din Google Chrome-webbläsare nu: Ny exploatering kan göra dig öppen för hackningar

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.