O nouă vulnerabilitate în sistemul de Completare automată Chrome, Opera și Safari. Aflați cum să vă protejați
Știri Browsere / / December 19, 2019
Dacă utilizați caracteristica Completare automată în Chrome, Opera sau Safari, atunci ai grijă: atacatorii pot fura datele de plată. Cum sa te protejezi de ea - spune Layfhaker.
Toate browserele moderne au forme de completare automată. Doar că odată ce sunt stocate în browser adresa, adresa de e-mail, numele, detaliile de plată și puteți apoi lipiți-le în orice formă, cu doar un singur click de mouse. Este foarte bine, și mulți oameni folosesc această caracteristică.
Vildzhami Kuosmanen (Viljami Kuosmanen), finlandez dezvoltator web și hacker, recent am descoperit vulnerabilitate în această funcție. Atacatorul poate crea o pagină specială care imită unele servicii utile, care va tenta detaliile cardului de credit.
Pentru a face acest lucru pe pagina de înregistrare a crea servicii false creează o formă specială, cu câmpuri ascunse. Vezi doar câmpurile pentru a introduce numele și adresa de email, faceți clic pe butonul AutoComplete, și fără să știe, hackerii trimit date de plată.
Pentru a evita care se încadrează în această capcană, mai bine încă refuză să folosească Completare automată. Acest lucru se poate face după cum urmează:
- Chrome click pe butonul cu trei puncte, în colțul din dreapta sus. Selectați „Settings“, și apoi în partea de jos a paginii, faceți clic pe „Afișați setările avansate.“ Căutați secțiunea „Parole și formulare“ și debifați opțiunea „Activați Completarea automată a formularelor cu un singur clic.“
- Safari selectați „Setări» → «Completare automată“ și debifați casetele de lângă toate datele.
- operă deschide opțiunile browserului, faceți clic pe fila „Security“, căutați „Completare automată“. Debifați caseta de lângă opțiunea „Enable Forms pagini pentru completarea automată.“
Mozilla Firefox este protejat împotriva acestei vulnerabilitate, deoarece sistemul său de auto-completă nu este încă capabil de a lucra cu forme care conțin o mulțime de domenii.
Efectuați aceste modificări chiar acum, astfel încât să nu scadă pentru escrocherii momeală.