Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
БраузерыНовости
12 января 2017

Новая уязвимость в системах автозаполнения Chrome, Opera и Safari. Узнайте, как защититься

Если вы используете функцию автозаполнения в Chrome, Opera или Safari, то будьте осторожны: злоумышленники могут похитить ваши платёжные данные. Как защититься от этого — рассказывает Лайфхакер.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

автозаполнение браузера

Во всех современных браузерах есть функция автозаполнения форм. Вы просто один раз сохраняете в браузере свой адрес, почту, имя, платёжные реквизиты, а затем можете вставить их в любые формы буквально одним кликом мыши. Это действительно удобно, и многие используют эту возможность.

Вилджами Куосманен (Viljami Kuosmanen), финский веб-разработчик и хакер, недавно обнаружил уязвимость в этой функции. Злоумышленники могут создать специальную страницу, имитирующую какой-то полезный сервис, которая выманит у вас данные о кредитной карте.

Для этого на странице регистрации фейкового сервиса создаётся специальная форма со скрытыми полями. Вы видите только поля для ввода своего имени и почтового адреса, нажимаете на кнопку автозаполнения и, сами не зная об этом, отправляете хакерам свои платёжные данные.

Автозаполнение браузера

Чтобы не попасть в эту ловушку, лучше пока отказаться от использования функции автозаполнения. Сделать это можно следующим образом:

  • В Chrome нажмите на кнопку с тремя точками в верхнем правом углу. Выберите пункт «Настройки», а затем в самом низу страницы нажмите на «Показать дополнительные настройки». Найдите раздел «Пароли и формы» и снимите флажок с опции «Включить автозаполнение форм одним кликом».
  • В Safari выберите «Настройки» → «Автозаполнение» и снимите флажки возле всех данных.
  • В Opera откройте настройки браузера, перейдите на вкладку «Безопасность», найдите раздел «Автозаполнение». Снимите флажок возле опции «Включить автозаполнение форм на страницах».

Mozilla Firefox защищён от этой уязвимости, так как его система автозаполнения не умеет пока работать с формами, содержащими множество полей.

Внесите эти изменения прямо сейчас, чтобы не попасться на удочку мошенников.

Источник: Your Browser
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Chto podarit' devushke na Novyj god

Что подарить девушке на Новый год

Kinder Joy с персонажами из «Очень странных дел»

Тратим последнее на тот самый Kinder Joy с персонажами из «Очень странных дел»

Берём в подарок 3D-принтер от Creality со скидкой 62%

Берём в подарок 3D-принтер от Creality со скидкой 62%

10 классных наборов от LEGO для детей и взрослых

10 классных наборов от LEGO для детей и взрослых

Непромокаемые зимние ботинки от Golden Camel отдают за полцены

Непромокаемые зимние ботинки от Golden Camel отдают за полцены

Бытовая техника, которую не стыдно дарить на Новый год

Бытовая техника, которую не стыдно дарить на Новый год

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

вечерние платья на новогодний корпоратив

15 вечерних платьев со скидками до 90%, чтобы сиять как ёлочка

Это интересно
Подготовка к беременности: где бесплатно пройти обследования и получить поддержку

Подготовка к беременности: где бесплатно пройти обследования и получить поддержку

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

Как найти увлечение после 60 лет и почему это важно

Как найти увлечение после 60 лет и почему это важно

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

Комментарии
Андрей Черепнев
13.01.17 01:30
В мозиле своих багов хватает, отсталый и умирающий браузер. Пользовался им приличное количество времени,но после того как поймал вирус забросил его. Ибо не помогло ничего, не чистка реестра, ни доктор веб, ни другие антивирусы. Открывает внезапно рекламную страницу и все тут. Поставил хром, все как часы заработало. Возвращаться на лису не захотел, единый минус хромиум движка, это отказ от юнити. Что очень печально, поскольку я бывает играю в пару онлайн игр.
Ирина Белова
13.01.17 12:41
Вы вирус поймали, который ставит по умолчанию поиск Майл.ру и стартовой страницей делает Майл.ру и время от времени переадресует запросы на страницу с рекламой? Если да, то где-то год назад мой знакомый столкнулся с такой же проблемой на Chrome (операционка Виндовс7 х64). Ему уже 50 лет, в компах разбирается плохо, позвал меня на помощь. Я в общем-то тоже не разбираюсь как эти всякие реестры в Виндовс работают, но антивирус поставить могу. С антивирусами та же история: ни Dr.Web CureIt ни Kaspersky Virus Removal Tool ни бесплатный антивирус Avast не помогли. Пришлось Виндовс переустановить. Так что и ваш хвалёный Хром тоже не защищён от этой проблемы. А Firefox не спешите хоронить, вот например он скоро на новый движок Quantum перейдёт, что добавит браузеру полноценную поддержку многопоточности, чуть подробнее об этом, например, здесь: http://fornote.net/2016/10/mozilla-planiruet-perevesti-firefox-na-dvizhok-quantum/ P.S. Хром хорош, но только на мощных конфигурациях железа. На моём стареньком офисном ноутбуке (Intel Core i3 2310M [Sandy Bridge, 2100 МГц, двухядерный], 4Gb RAM, 500Гб HDD) Хром работает заметно медленнее Firefox-а. То же самое касается Андроид-смартфона, но там у меня лёгкий браузер «Lightning Web Browser», он вообще летает и по сравнению с Хромом и по сравнению с Файрфоксом)) На андроиде Файрфокс нужен только для синхронизации закладок, истории и открытых страниц (например, начинаешь читать статью дома а дочитываешь по дороге на работу). (да, у меня есть Pocket, но синхронизация Firefox удобна своей автоматичностью: не нужно нажимать на кнопку Pocket-а, статья и так уже в смартфоне). P.P.S. Хромом тоже пользовалась приличное кол-во времени: где-то с 2010 до 2015, потом перешла на Firefox и вот уже два года это мой основной браузер. Я помню Хром 2010 года: это был не браузер, а мечта, он просто летал. Потом с каждым годом он работал всё медленее... мееедлееенеее... пока в начале 2015 он меня наконец не выбесил и я открыла для себя Firefox, который, повторюсь, на моём ноутбуке работает значительно быстрее Хрома, причём в Хроме расширений никаких не было установлено (только uBlock и SaveFromNet), а в Firefox-е их уже штук десять установлено))
Андрей Черепнев
13.01.17 15:31
С вашего ответа мне ппям захотелось женится на вас) Слишком грамотны вы в принятиях решиний). Ну акроме всего, скажу так, я пользовался лисой с 2006 года, по 2016. И не боялся уязвимостей. Я скажем так, старичек, и даже донатил на её поддержку, 10 доларов, не много не мало. Но проблема вся в юнити, запрет её Ю я её люблю, но вернусь только после нового движка и никак иначе)
Elvis
13.01.17 20:16
Глупости городите, это – не уязвимость. Особенно часть про кредитные карты.
Сергей Иванов
14.01.17 08:46
А есть люди, которые вбивают свои платежные данные в автозаполнение?
Что вы могли пропустить
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
0
Вчера
Новости
Технологии
Уже не круто и просто опасно: как нейроконтент заполонил Сеть и что с этим делать
Уже не круто и просто опасно: как нейроконтент заполонил Сеть и что с этим делать
0
Вчера
Технологии
Технологии
РКН может разблокировать Roblox — компания готова выполнить требования
РКН может разблокировать Roblox — компания готова выполнить требования
0
Вчера
Новости
Технологии
У вас Android и вы выбираете iPhone? Вот 12 вещей, о которых стоит знать заранее
У вас Android и вы выбираете iPhone? Вот 12 вещей, о которых стоит знать заранее
0
Вчера
Технологии
Технологии
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
Вчера
Технологии
Технологии
OpenAI представила флагманский генератор картинок GPT Image 1.5 — он похож на Nano Banana
OpenAI представила флагманский генератор картинок GPT Image 1.5 — он похож на Nano Banana
0
Вчера
Новости
Технологии
20 отличных фитнес-трекеров и смарт-часов в 2026 году
20 отличных фитнес-трекеров и смарт-часов в 2026 году
0
16 декабря
Ликбез
Устройства
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
0
15 декабря
Технологии
Технологии
Проигрыватель в подарок: 3 варианта на разный бюджет
Проигрыватель в подарок: 3 варианта на разный бюджет
0
15 декабря
Устройства
Устройства
Как выбрать кофемашину для дома и не разочароваться
Как выбрать кофемашину для дома и не разочароваться
0
14 декабря
Ликбез
Технологии
Telegram представил новые функции в приложении — и подколол мессенджер Max
Telegram представил новые функции в приложении — и подколол мессенджер Max
0
13 декабря
Новости
Технологии
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
0
13 декабря
Технологии
Технологии
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
0
13 декабря
Windows
Новости
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
12 декабря
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
12 декабря
Новости
Устройства

Новые комментарии

Аватар автора комментария
Рафаэль Галиев5 минут назад

0 / 0

Отличная идея привязать новый фильм к "Одному дома". Поколение, видевшее его детьми, как раз выросло и начало получать зарплату. Что, как не настольгия заставит отнести деньги киноделам. С нетерпением жду, когда они заменят актеров на новых (юных, рахноцветных и идеологически правильных) и перезапустят франшизу в виде сериала. Можно будет еще намастырить серию игр, сувениров, Кевин-ленд и новую субкультуру, в которой одетые как бомжи подростки будут лазить в чужие дома.
Режиссёр комедии «Один дома» резко высказался о сиквелах, снятых после него
Аватар автора комментария
Mike33 минуты назад

0 / 0

Нет. В динамичных сценариях 60 и 120гц отлично видно. Моё тело обновилось и подрубило какую-то адаптивную частоту экрана. Как я понимаю, высокая частота включалась только в играх, а в лаунчере 60 гц. И эти 60гц прекрасно видно при прокручивании меню, листании экрана и тп. Некоторое время промучившись, нашел настройку и вернул 144гц как было. Так что в статье написана правда - пользователь не почувствует апгрейд от 60 на 120 гц, но прекрасно почувствует обратный переход. Ps Ну и да, свежие не ультрабюджетные андроиды от увеличения частоты экрана не начинают тормозить. Расход батареи увеличивается также незначительно.
У вас Android и вы выбираете iPhone? Вот 12 вещей, о которых стоит знать заранее
Аватар автора комментария
Алексей Михайлов1 час назад

0 / 0

В реальной жизни даже не очень подготовленный человек может сменить IMEI. Весьма распространенная практика, когда модем "прикидывается" телефоном чтобы использовать интересный тариф. И если это проходит с модемом, то не вижу причин по которым не пройдет с другими устройствами. Да и потом - я помню те времена, когда телефоны продавали по паспорту, и IMEI вписывали в отдельную бумажку под роспись. Как-то оно не очень работало.
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
Аватар автора комментария
Sergei F2 часа назад

0 / 0

Большие любители создать единую базу чего угодно.
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях