Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
БраузерыНовости
12 января 2017

Новая уязвимость в системах автозаполнения Chrome, Opera и Safari. Узнайте, как защититься

Если вы используете функцию автозаполнения в Chrome, Opera или Safari, то будьте осторожны: злоумышленники могут похитить ваши платёжные данные. Как защититься от этого — рассказывает Лайфхакер.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

автозаполнение браузера

Во всех современных браузерах есть функция автозаполнения форм. Вы просто один раз сохраняете в браузере свой адрес, почту, имя, платёжные реквизиты, а затем можете вставить их в любые формы буквально одним кликом мыши. Это действительно удобно, и многие используют эту возможность.

Вилджами Куосманен (Viljami Kuosmanen), финский веб-разработчик и хакер, недавно обнаружил уязвимость в этой функции. Злоумышленники могут создать специальную страницу, имитирующую какой-то полезный сервис, которая выманит у вас данные о кредитной карте.

Для этого на странице регистрации фейкового сервиса создаётся специальная форма со скрытыми полями. Вы видите только поля для ввода своего имени и почтового адреса, нажимаете на кнопку автозаполнения и, сами не зная об этом, отправляете хакерам свои платёжные данные.

Автозаполнение браузера

Чтобы не попасть в эту ловушку, лучше пока отказаться от использования функции автозаполнения. Сделать это можно следующим образом:

  • В Chrome нажмите на кнопку с тремя точками в верхнем правом углу. Выберите пункт «Настройки», а затем в самом низу страницы нажмите на «Показать дополнительные настройки». Найдите раздел «Пароли и формы» и снимите флажок с опции «Включить автозаполнение форм одним кликом».
  • В Safari выберите «Настройки» → «Автозаполнение» и снимите флажки возле всех данных.
  • В Opera откройте настройки браузера, перейдите на вкладку «Безопасность», найдите раздел «Автозаполнение». Снимите флажок возле опции «Включить автозаполнение форм на страницах».

Mozilla Firefox защищён от этой уязвимости, так как его система автозаполнения не умеет пока работать с формами, содержащими множество полей.

Внесите эти изменения прямо сейчас, чтобы не попасться на удочку мошенников.

Источник: Your Browser
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Как максимально сэкономить на AliExpress в апреле

Как максимально сэкономить на AliExpress в апреле

Робот мойщик окон

Надо брать: робот для мойки окон, зеркал и плитки со скидкой 77%

11 товаров для тех, чей дом уже умоляет об уборке

11 товаров для тех, чей дом уже умоляет об уборке

Моющий пылесос Roborock F25 Combo

За полцены можно купить моющий пылесос-трансформер от Roborock прямо сейчас

15 товаров с хорошими скидками на распродаже AliExpress

15 разных товаров для комфортной жизни с большими скидками на AliExpress

Дрель-шуруповёрт от PATUOPRO

Недорогая дрель-шуруповёрт стала ещё дешевле на AliExpress

48 необходимых товаров с AliExpress для любителей рыбалки

48 необходимых товаров с AliExpress для любителей рыбалки

Это интересно
Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Комментарии
Андрей Черепнев
13.01.17 01:30
В мозиле своих багов хватает, отсталый и умирающий браузер. Пользовался им приличное количество времени,но после того как поймал вирус забросил его. Ибо не помогло ничего, не чистка реестра, ни доктор веб, ни другие антивирусы. Открывает внезапно рекламную страницу и все тут. Поставил хром, все как часы заработало. Возвращаться на лису не захотел, единый минус хромиум движка, это отказ от юнити. Что очень печально, поскольку я бывает играю в пару онлайн игр.
Ирина Белова
13.01.17 12:41
Вы вирус поймали, который ставит по умолчанию поиск Майл.ру и стартовой страницей делает Майл.ру и время от времени переадресует запросы на страницу с рекламой? Если да, то где-то год назад мой знакомый столкнулся с такой же проблемой на Chrome (операционка Виндовс7 х64). Ему уже 50 лет, в компах разбирается плохо, позвал меня на помощь. Я в общем-то тоже не разбираюсь как эти всякие реестры в Виндовс работают, но антивирус поставить могу. С антивирусами та же история: ни Dr.Web CureIt ни Kaspersky Virus Removal Tool ни бесплатный антивирус Avast не помогли. Пришлось Виндовс переустановить. Так что и ваш хвалёный Хром тоже не защищён от этой проблемы. А Firefox не спешите хоронить, вот например он скоро на новый движок Quantum перейдёт, что добавит браузеру полноценную поддержку многопоточности, чуть подробнее об этом, например, здесь: http://fornote.net/2016/10/mozilla-planiruet-perevesti-firefox-na-dvizhok-quantum/ P.S. Хром хорош, но только на мощных конфигурациях железа. На моём стареньком офисном ноутбуке (Intel Core i3 2310M [Sandy Bridge, 2100 МГц, двухядерный], 4Gb RAM, 500Гб HDD) Хром работает заметно медленнее Firefox-а. То же самое касается Андроид-смартфона, но там у меня лёгкий браузер «Lightning Web Browser», он вообще летает и по сравнению с Хромом и по сравнению с Файрфоксом)) На андроиде Файрфокс нужен только для синхронизации закладок, истории и открытых страниц (например, начинаешь читать статью дома а дочитываешь по дороге на работу). (да, у меня есть Pocket, но синхронизация Firefox удобна своей автоматичностью: не нужно нажимать на кнопку Pocket-а, статья и так уже в смартфоне). P.P.S. Хромом тоже пользовалась приличное кол-во времени: где-то с 2010 до 2015, потом перешла на Firefox и вот уже два года это мой основной браузер. Я помню Хром 2010 года: это был не браузер, а мечта, он просто летал. Потом с каждым годом он работал всё медленее... мееедлееенеее... пока в начале 2015 он меня наконец не выбесил и я открыла для себя Firefox, который, повторюсь, на моём ноутбуке работает значительно быстрее Хрома, причём в Хроме расширений никаких не было установлено (только uBlock и SaveFromNet), а в Firefox-е их уже штук десять установлено))
Андрей Черепнев
13.01.17 15:31
С вашего ответа мне ппям захотелось женится на вас) Слишком грамотны вы в принятиях решиний). Ну акроме всего, скажу так, я пользовался лисой с 2006 года, по 2016. И не боялся уязвимостей. Я скажем так, старичек, и даже донатил на её поддержку, 10 доларов, не много не мало. Но проблема вся в юнити, запрет её Ю я её люблю, но вернусь только после нового движка и никак иначе)
Elvis
13.01.17 20:16
Глупости городите, это – не уязвимость. Особенно часть про кредитные карты.
Сергей Иванов
14.01.17 08:46
А есть люди, которые вбивают свои платежные данные в автозаполнение?
Что вы могли пропустить
10 новых приложений для iOS: лучшее за март
10 новых приложений для iOS: лучшее за март
0
Вчера
iOS
iOS
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
0
3 апреля
Новости
Устройства
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
0
3 апреля
Технологии
Технологии
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
0
3 апреля
Новости
Технологии
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
0
2 апреля
Новости
Технологии
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
0
2 апреля
Технологии
Технологии
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
0
2 апреля
Новости
Устройства
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
0
2 апреля
Новости
Устройства
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
0
2 апреля
Технологии
Технологии
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
1 апреля
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
1 апреля
Технологии
Технологии
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
0
1 апреля
Новости
Технологии
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
0
1 апреля
Технологии
Технологии
В России отключили пополнение Apple ID ​с мобильного счёта
В России отключили пополнение Apple ID ​с мобильного счёта
0
1 апреля
Новости
Технологии
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
0
1 апреля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Antonini5 часов назад

0 / 0

Может кому-то поможет, муж пьяный угрожал меня убить ножом, при этом он примерно 85 кг, а я 45, плюс в тот момент со мной были дети 1 год и 3 года. Началось все так: в ходе бытовой ссоры сначала швырнул телефон и попал в голову годовалой дочери, в ответ на сильнейшую истерику с моей стороны, он принял решение, что единственный выход - зарезать меня. Он прокричал мне: я сейчас возьму нож и зарежу тебя, пришёл и стал подробно мне объяснять, как перережет мне горло. Мне удалось спустя 2 часа сбежать с детьми на машине. Я считаю, что меня спасло: я приняла в голове решение бежать и стала обдумывать план, одновременно с этим я разрыдалась и пыталась копировать его эмоции - он был в отчаянии и на срыве и я старалась изобразить тоже отчаяние и срыв, типа : "я тебя прекрасно понимаю и у меня те же проблемы,что и у тебя". Я старалась указывать на отвлекающие темы, например, на кошку, на звезду в небе, на какой-то предмет, на необходимость сводить ребёнка в туалет. Это на короткое время работало, но быстро муж снова заводился и крутил ножом у моей шеи. Я сохраняла холодность, вела диалог, отвлекала, затем незаметно взяла ключи от машины, предложила выйти подышать воздухом всем и детям тоже, уже была ночь. Затем начала просить убрать нож и только при этом условии, что я вернусь в дом. Муж не убирал нож, тогда я сказала что останусь на улице с детьми. Он не мог предположить, что у меня ключи от машины, поэтому сказал : ну и сидите, думая, что мы замёрзнем и вернёмся скоро, поэтому он пошёл в дом. Я быстро с детьми села машину и уехала. Это было похоже на 2 часа в клетке с тигром. Я считаю, что меня спасло то, что я начала сроить в голове был план, как спастись. Если бы он напал, с его весом и физ подготовкой, у меня не было бы ни единого шанса. Плюс, я смогла записать кусочек диалога, где фигур провала тема с ножом, что я прошу его убрать и закончить конфликт, так как муж мне также отметил, что если я кому-нибудь скажу, что он мне угрожал, то он скажет, что я это все придумала. Конечно, мои советы подойдут для тех кто много лет терпит угрозы или домашнее насилие и когда жертва знает примерно и может предсказать некоторые реакции нападающего.
Как выжить при нападении человека с ножом
Аватар автора комментария
Игорь Коваленко6 часов назад

0 / 0

Я ж не говорю, что это плохо)
Сарик Андреасян экранизирует «Сказку о мёртвой царевне и о семи богатырях» Пушкина
Аватар автора комментария
МС6 часов назад

0 / 0

Как же бесят такие "знатоки". Писать такую откровенную чушь абсолютно не понимая, не разбираясь в том, о чем пишешь и все на таких серьёзных щах. Почитал бы чего-нибудь на эту тему или у знающих людей спросил прежде чем нести ересь, нет же, что в голову непонятно откуда пришло тут же несут в массы.
10 заблуждений о боевых искусствах, которые нам навязало массовое кино
Аватар автора комментария
Mikhail Mikhail7 часов назад

0 / 0

"Здоровый образ жизни" - очень условное понятие, привязанное во многом (если не во всем) к маркетингу. Токсичные люди есть в жизни многих, и в жизни богатых тоже. Сезонные овощи и фрукты - ну, мы не в теплых странах живем, у нас испокон веков люди готовили соленья и заготовки на зиму с лета и осени. Вы этим занимаетесь или "две работы" отнимают все силы? Думать надо больше, сейчас у людей гораздо больше возможностей чем раньше при любом раскладе.
Непопулярное мнение: здоровый образ жизни доступен, только когда есть деньги 
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях