Nová zraniteľnosti v Chrome Automatického dopĺňania systému, Opera a Safari. Naučte sa, ako sa chrániť
Správy Prehliadača / / December 19, 2019
Ak použijete funkciu automatického dokončovania v Chrome, Opera alebo Safari, potom pozor: útočník môže ukradnúť vaše platobné údaje. Ako sa chrániť pred ním - hovorí Layfhaker.
Všetky moderné prehliadače majú automatického dopĺňania formulárov. Ste len raz uložená v prehliadači adresu, e-mail, meno, platobné údaje, a potom môžete vložiť do akejkoľvek forme s jednoduchým jedným kliknutím myši. Je to naozaj dobrý, a mnoho ľudí používa túto funkciu.
Vildzhami Kuosmanen (Vilja Kuosmanen), fínsky webový vývojár a hacker, v poslednej dobe som zistil, zraniteľnosť V tejto funkcii. Útočník môže vytvoriť špeciálnu stránku, ktorá napodobňuje niektoré užitočné služby, ktoré bude lákať vaše údaje o kreditnej karte.
Ak to chcete na registračnej stránke vytvoriť falošnú službu vytvára zvláštny formulár s skrytých oblastiach. Uvidíte iba poľa zadajte svoje meno a e-mail, kliknite na tlačidlo Automatické dokončovanie a bez toho by to vedeli, hackeri posielajú svoje platobné údaje.
Aby sa zabránilo pádu do tejto pasce, ešte lepšie odmietajú používať funkciu Automatické dopĺňanie. To možno vykonať nasledujúcim spôsobom:
- chróm Kliknutím na tlačidlo s tromi bodkami v pravom hornom rohu. Zvoľte "Nastavenia" a potom v dolnej časti stránky, kliknite na tlačidlo "Zobraziť rozšírené nastavenia." Pozrite sa do sekcie "Heslá a formuláre" a zrušte zaškrtnutie voľby "Povoliť automatického vypĺňania formulárov pomocou jediného kliknutia."
- safari zvoľte "Nastavenie» → «vyplňovaní" a zrušte začiarknutie políčka vedľa všetkých dát.
- operný otvoriť možnosti prehliadača, kliknite na záložku "Zabezpečenie" hľadanie "funkciu Automatické dopĺňanie." Zrušte začiarknutie políčka vedľa možnosti "Povoliť Automatické dopĺňanie formulárov stránky."
Mozilla Firefox je chránená proti tejto chybe zabezpečenia, pretože jeho auto-kompletný systém ešte nie je schopný pracovať s formami, ktoré obsahujú veľa polí.
Tieto zmeny práve teraz, aby nedošlo k pádu na návnadu podvody.