Sebuah kerentanan baru dalam sistem Chrome Autofill, Opera dan Safari. Pelajari bagaimana melindungi diri sendiri
Berita Browser / / December 19, 2019
Jika Anda menggunakan fitur AutoComplete di Chrome, Opera atau Safari, maka hati-hatilah: penyerang dapat mencuri data pembayaran Anda. Bagaimana melindungi diri dari itu - mengatakan Layfhaker.
Semua browser modern memiliki bentuk autocomplete. Anda hanya sekali disimpan di browser Anda alamat, e-mail, nama, rincian pembayaran, dan Anda kemudian dapat menyisipkannya ke dalam bentuk apapun dengan hanya satu klik mouse. Ini benar-benar baik, dan banyak orang menggunakan fitur ini.
Vildzhami Kuosmanen (Viljami Kuosmanen), pengembang web Finlandia dan hacker, baru-baru ini saya menemukan kerentanan dalam fungsi ini. Penyerang dapat membuat halaman khusus yang meniru beberapa layanan yang berguna yang akan menggoda rincian kartu kredit Anda.
Untuk melakukan hal ini pada halaman pendaftaran membuat layanan palsu menciptakan bentuk khusus dengan field tersembunyi. Anda hanya melihat ladang untuk memasukkan nama dan alamat email Anda, klik pada tombol AutoComplete, dan tanpa sadar, hacker mengirimkan data pembayaran Anda.
Untuk menghindari jatuh ke dalam perangkap ini, lebih baik lagi menolak untuk menggunakan AutoFill. Hal ini dapat dilakukan sebagai berikut:
- itu khrom klik pada tombol dengan tiga titik di sudut kanan atas. Pilih "Settings", dan kemudian di bawah halaman, klik pada "Tampilkan setelan lanjutan." Carilah bagian "Sandi dan formulir" dan hapus centang opsi "Enable bentuk Autofill dengan satu klik."
- itu Safari pilih "Pengaturan» → «Pengisian" dan hapus centang pada kotak di samping semua data.
- itu opera membuka opsi browser, klik tab "Security", mencari "Autofill." Hapus tanda centang kotak di samping opsi "Enable Autofill Bentuk halaman."
Mozilla Firefox dilindungi terhadap kerentanan ini, karena sistem auto-lengkap belum mampu bekerja dengan bentuk-bentuk yang mengandung banyak bidang.
Membuat perubahan ini sekarang, agar tidak jatuh untuk penipuan umpan.