Tarayıcıdaki Güvenlik Açığı, Otomatik Doldurma Amaçlı Kimlik Avı Saldırılarına Kapı Açmanızı Sağlar

Karanlık bir ortamda dizüstü bilgisayarda bir el.
Görünüşe göre son zamanlarda kötü amaçlı yazılımlara yakalanmanın veya kimliğinizin çalınmasının yeni bir yolunu bulmadan çevrimiçi olamıyorsunuz. Ve bazen kendinizi belaya maruz bırakmaktan kaçınmak için yapabileceğiniz hiçbir şey yokmuş gibi görünür.

Kaçınılması en zor tuzaklardan biri, hesap ve diğer hassas bilgileri isterken kendisini meşru bir sayfa olarak sunan bir kimlik avı sitesidir. Görünüşe göre, bilginiz olmadan ve herhangi bir şey yapmanıza gerek kalmadan kimlik avı sitelerine bilgi girebilecek bir tarayıcı güvenlik açığı var. ZDNet raporları.

Önerilen Videolar

Temel olarak, güvenlik araştırmacısı olarak Viljami Kuosmanen keşfetti, bazı tarayıcıların otomatik doldurma işlevi sitelerdeki gizli alanları bile dolduracaktır. Finlandiyalı hacker paylaştı Github'daki örnek kod kredi kartı numaraları, son kullanma tarihleri ​​gibi kullanıcı bilgilerini nasıl alabileceğini göstererek Google Chrome'u kullanarak bir sayfaya erişirken otomatik olarak doldurulan gizli alanlara sahip güvenlik kodları tarayıcı.

Apple'ın Safari ve Opera tarayıcısının Chrome'a ​​katılmasıyla çeşitli tarayıcılar bu güvenlik açığından etkileniyor. Mozila güvenlik araştırmacısı Daniel Veditz, Twitter'da yayınlandı Firefox'ta bu sorun yaşanmadı çünkü yalnızca kullanıcıların gerçekten tıklayabildiği alanlar o tarayıcı tarafından otomatik olarak doldurulabiliyordu.

Bu noktada seçtiğiniz tarayıcıda otomatik doldurma fonksiyonunun kapatılması dışında soruna herhangi bir çözüm görünmüyor. Örneğin, Chrome'da Otomatik Doldurmayı kapatmak için menüye gidin, Ayarlar, ardından "Gelişmiş ayarları göster...", "Web formlarını tek tıklamayla doldurmak için Otomatik Doldurmayı Etkinleştir" seçeneğinin işaretini kaldırın.

Elbette hatayı tamamen düzeltmek tarayıcı geliştiricilerine kalmış. Bu arada, genel kolaylık faktörü nedeniyle otomatik doldurmayı açık bırakmaya karar verirseniz, Yalnızca bilinen ve güvenilenleri ziyaret ettiğinizden emin olmak konusunda daha da dikkatli olmanız gerekecek web siteleri.

Editörlerin Önerileri

  • DuckDuckGo'nun Windows tarayıcısı gizliliğinizi korumak için burada
  • Yeni COVID-19 kimlik avı e-postaları iş sırlarınızı çalabilir
  • Mac'te Zoom'u mu kullanıyorsunuz? Gizlice sesinizi kaydediyor olabilir
  • Google Chrome tarayıcınızı hemen güncelleyin: Yeni istismar sizi saldırılara açık hale getirebilir

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.