Новости и события » Hi-Tech » Стало известно, чем опасно автозаполнение полей в браузерах

Стало известно, чем опасно автозаполнение полей в браузерах

Стало известно, чем опасно автозаполнение полей в браузерах

Устраняя необходимость вручную вводить логин, адрес, номер телефона и пароль автозаполнение полей в браузерах и менеджерах паролей может экономить время. Тем не менее финский хакер и веб-разработчик показал, что при этом вы можете делиться с сайтами большим количеством информации, чем думаете.

В качестве доказательства он выполнил простую фишинговую атаку. Когда браузеры вроде Chrome и Safari автоматически вносят информацию в текстовые поля, они не видят разницы между видимыми и невидимыми полями. Вредоносный сайт может отображать поля для имени и почтового адреса, при этом скрывая поля для более персональной информации, такой как номер телефона, адрес и номер кредитной карты, однако браузер заполняет и их.

Эта проблема не затрагивает браузер Firefox, поскольку там выполняется ручное заполнение полей - от пользователя требуется нажать на текстовое поле или навести на него указатель мыши. Chrome, Safari и Opera уязвимы перед фишинговой атакой, как и менеджеры паролей вроде LastPass.

Одним из решений проблемы является ограничение автозаполнения полей только видимыми полями или использовании метода Firefox. Радикальным вариантом является полное отключение автозаполнения.


Sony запустила программу обмена бракованных Xperia 1 VII

Sony запустила программу обмена бракованных Xperia 1 VII

Sony объявила, что бесплатно заменит смартфоны Xperia 1 VII всем покупателям, столкнувшимся с проблемами перезагрузок и внезапных отключений. Компания заявила следующее: «Наше расследование показало, что производственный процесс может привести к выходу из...

сегодня 13:26

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх