פגיעות חדשות במערכת המילוי האוטומטית של Chrome, Opera ו- Safari. למד כיצד להגן על עצמך
חדשות דפדפנים / / December 19, 2019
אם אתה משתמש בתכונת ההשלמה האוטומטית כרום, אופרה או ספארי, אז צריך להיזהר: תוקפים יכולים לגנוב נתוני התשלום. כיצד להגן על עצמך מפני זה - אומר Layfhaker.
כל הדפדפנים המודרניים יש צורות השלמות אוטומטית. אתה רק פעם שמורה בדפדפן שלך את הכתובת, דואר אלקטרוני, שם, פרטי תשלום, תוכל להדביק אותם לתוך כל צורה בלחיצת עכבר אחת. זה ממש טוב, ואנשים רבים להשתמש בתכונה זו.
Vildzhami Kuosmanen (Viljami Kuosmanen), יזם האקר האינטרנט הפיני, לאחרונה גיליתי פגיעות בפונקציה זו. התוקף עלול ליצור דף מיוחד מחקה כמה שירות שימושי כי יפתה את פרטי כרטיס אשראי שלך.
כדי לעשות זאת בדף ההרשמה ליצור שירות מזויף יוצר צורה מיוחדת עם שדות מוסתרים. אתה רואה רק את השדות להזנה שם וכתובת הדוא"ל שלך, לחץ על הכפתור השלם אוטומטית, וללא ידיעתו, האקרים ששולחים נתוני התשלום.
כדי למנוע נפילה למלכודת הזאת, עדיף לסרב להשתמש מילוי אוטומטי. ניתן לעשות זאת באופן הבא:
- Chrome לחץ על הכפתור עם שלוש נקודות בפינה הימנית העליונה. בחר "הגדרות", ואז בחלק התחתון של הדף, לחץ על "הצג הגדרות מתקדמות." חפשו את הקטע "סיסמאות וטפסים" ולהסיר את הסימון מהאפשרות "אפשר טפסים באופן אוטומטי בלחיצה אחת."
- ספארי בחר "הגדרות» → «מילוי אוטומטי" ולהסיר את הסימון בתיבות המופיעות לצד כל הנתונים.
- אופרה לפתוח את אפשרויות הדפדפן, לחץ על הכרטיסייה "אבטחה", לחפש "מילוי אוטומטי". בטל את סימון התיבה לצד האפשרות "הפעל דפי טפסים באופן אוטומטי."
Mozilla Firefox הוא מוגן מפני פגיעות זו, כמו מערכת השלמה האוטומטית שלה היא עדיין אינה מסוגלת לעבוד עם טפסים המכילים הרבה שדות.
בצע שינויים אלה עכשיו, כדי לא ליפול על הונאות הפיתיון.