Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
БраузерыНовости
12 января 2017

Новая уязвимость в системах автозаполнения Chrome, Opera и Safari. Узнайте, как защититься

Если вы используете функцию автозаполнения в Chrome, Opera или Safari, то будьте осторожны: злоумышленники могут похитить ваши платёжные данные. Как защититься от этого — рассказывает Лайфхакер.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

автозаполнение браузера

Во всех современных браузерах есть функция автозаполнения форм. Вы просто один раз сохраняете в браузере свой адрес, почту, имя, платёжные реквизиты, а затем можете вставить их в любые формы буквально одним кликом мыши. Это действительно удобно, и многие используют эту возможность.

Вилджами Куосманен (Viljami Kuosmanen), финский веб-разработчик и хакер, недавно обнаружил уязвимость в этой функции. Злоумышленники могут создать специальную страницу, имитирующую какой-то полезный сервис, которая выманит у вас данные о кредитной карте.

Для этого на странице регистрации фейкового сервиса создаётся специальная форма со скрытыми полями. Вы видите только поля для ввода своего имени и почтового адреса, нажимаете на кнопку автозаполнения и, сами не зная об этом, отправляете хакерам свои платёжные данные.

Автозаполнение браузера

Чтобы не попасть в эту ловушку, лучше пока отказаться от использования функции автозаполнения. Сделать это можно следующим образом:

  • В Chrome нажмите на кнопку с тремя точками в верхнем правом углу. Выберите пункт «Настройки», а затем в самом низу страницы нажмите на «Показать дополнительные настройки». Найдите раздел «Пароли и формы» и снимите флажок с опции «Включить автозаполнение форм одним кликом».
  • В Safari выберите «Настройки» → «Автозаполнение» и снимите флажки возле всех данных.
  • В Opera откройте настройки браузера, перейдите на вкладку «Безопасность», найдите раздел «Автозаполнение». Снимите флажок возле опции «Включить автозаполнение форм на страницах».

Mozilla Firefox защищён от этой уязвимости, так как его система автозаполнения не умеет пока работать с формами, содержащими множество полей.

Внесите эти изменения прямо сейчас, чтобы не попасться на удочку мошенников.

Источник: Your Browser
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

5 nadyozhnyh uvlazhnitelej vozduha do 5 000 rublej

5 увлажнителей воздуха до 5 000 рублей

Надо брать: 43-дюймовый 4К-телевизор от Tuvio со скидкой 58%

Надо брать: 43-дюймовый 4К-телевизор от Tuvio со скидкой 58%

Самый популярный 3D-принтер от FlashForge отдают за полцены

Самый популярный 3D-принтер от FlashForge отдают за полцены

10 par nadyozhnyh zimnih krossovok i botinok na AliExpress

10 пар надёжных зимних кроссовок и ботинок

Надо брать: SSD-диск, который ускоряет работу компьютера

Надо брать: SSD-диск, который ускоряет работу компьютера

9 тёплых свитеров стоимостью до 2 000 рублей

9 тёплых свитеров стоимостью до 2 000 рублей

11 отличных гаджетов с распродажи Baseus на AliExpress

11 отличных гаджетов с распродажи Baseus на AliExpress

И без того бюджетные TWS-наушники CMF Buds 2a отдают со скидкой 30%

И без того бюджетные наушники CMF Buds 2a отдают со скидкой 30%

Это интересно
Куда поехать осенью на машине: 7 небанальных маршрутов по России

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Учителя, которых мы запомнили на всю жизнь: истории редакции

Учителя, которых мы запомнили на всю жизнь: истории редакции

Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Комментарии
Андрей Черепнев
13.01.17 01:30
В мозиле своих багов хватает, отсталый и умирающий браузер. Пользовался им приличное количество времени,но после того как поймал вирус забросил его. Ибо не помогло ничего, не чистка реестра, ни доктор веб, ни другие антивирусы. Открывает внезапно рекламную страницу и все тут. Поставил хром, все как часы заработало. Возвращаться на лису не захотел, единый минус хромиум движка, это отказ от юнити. Что очень печально, поскольку я бывает играю в пару онлайн игр.
Ирина Белова
13.01.17 12:41
Вы вирус поймали, который ставит по умолчанию поиск Майл.ру и стартовой страницей делает Майл.ру и время от времени переадресует запросы на страницу с рекламой? Если да, то где-то год назад мой знакомый столкнулся с такой же проблемой на Chrome (операционка Виндовс7 х64). Ему уже 50 лет, в компах разбирается плохо, позвал меня на помощь. Я в общем-то тоже не разбираюсь как эти всякие реестры в Виндовс работают, но антивирус поставить могу. С антивирусами та же история: ни Dr.Web CureIt ни Kaspersky Virus Removal Tool ни бесплатный антивирус Avast не помогли. Пришлось Виндовс переустановить. Так что и ваш хвалёный Хром тоже не защищён от этой проблемы. А Firefox не спешите хоронить, вот например он скоро на новый движок Quantum перейдёт, что добавит браузеру полноценную поддержку многопоточности, чуть подробнее об этом, например, здесь: http://fornote.net/2016/10/mozilla-planiruet-perevesti-firefox-na-dvizhok-quantum/ P.S. Хром хорош, но только на мощных конфигурациях железа. На моём стареньком офисном ноутбуке (Intel Core i3 2310M [Sandy Bridge, 2100 МГц, двухядерный], 4Gb RAM, 500Гб HDD) Хром работает заметно медленнее Firefox-а. То же самое касается Андроид-смартфона, но там у меня лёгкий браузер «Lightning Web Browser», он вообще летает и по сравнению с Хромом и по сравнению с Файрфоксом)) На андроиде Файрфокс нужен только для синхронизации закладок, истории и открытых страниц (например, начинаешь читать статью дома а дочитываешь по дороге на работу). (да, у меня есть Pocket, но синхронизация Firefox удобна своей автоматичностью: не нужно нажимать на кнопку Pocket-а, статья и так уже в смартфоне). P.P.S. Хромом тоже пользовалась приличное кол-во времени: где-то с 2010 до 2015, потом перешла на Firefox и вот уже два года это мой основной браузер. Я помню Хром 2010 года: это был не браузер, а мечта, он просто летал. Потом с каждым годом он работал всё медленее... мееедлееенеее... пока в начале 2015 он меня наконец не выбесил и я открыла для себя Firefox, который, повторюсь, на моём ноутбуке работает значительно быстрее Хрома, причём в Хроме расширений никаких не было установлено (только uBlock и SaveFromNet), а в Firefox-е их уже штук десять установлено))
Андрей Черепнев
13.01.17 15:31
С вашего ответа мне ппям захотелось женится на вас) Слишком грамотны вы в принятиях решиний). Ну акроме всего, скажу так, я пользовался лисой с 2006 года, по 2016. И не боялся уязвимостей. Я скажем так, старичек, и даже донатил на её поддержку, 10 доларов, не много не мало. Но проблема вся в юнити, запрет её Ю я её люблю, но вернусь только после нового движка и никак иначе)
Elvis
13.01.17 20:16
Глупости городите, это – не уязвимость. Особенно часть про кредитные карты.
Сергей Иванов
14.01.17 08:46
А есть люди, которые вбивают свои платежные данные в автозаполнение?
Что вы могли пропустить
Boox представила гибридный планшет и ридер-смартфон с цветными экранами E-Ink
Boox представила гибридный планшет и ридер-смартфон с цветными экранами E-Ink
0
Вчера
Новости
Устройства
8 смартфонов с поддержкой AptX Lossless для тех, кто слышит разницу
8 смартфонов с поддержкой AptX Lossless для тех, кто слышит разницу
0
Вчера
Устройства
Устройства
Обзор Honor X9d — неубиваемого смартфона с батарейкой 8 300 мА·ч
Обзор Honor X9d — неубиваемого смартфона с батарейкой 8 300 мА·ч
0
Вчера
Устройства
Устройства
Xiaomi показала Redmi TV X 2026 — 98-дюймовый телевизор с Mini-LED и частотой 288 Гц
Xiaomi показала Redmi TV X 2026 — 98-дюймовый телевизор с Mini-LED и частотой 288 Гц
0
Вчера
Новости
Устройства
Microsoft представила Mico — ИИ-версию легендарного «Скрепыша»
Microsoft представила Mico — ИИ-версию легендарного «Скрепыша»
0
Вчера
Новости
Технологии
В Microsoft Edge появился режим Copilot — теперь это ИИ-браузер
В Microsoft Edge появился режим Copilot — теперь это ИИ-браузер
0
Вчера
Браузеры
Новости
Nike представила первую в мире «обувь с мотором» — как электровелосипед, но для ног
Nike представила первую в мире «обувь с мотором» — как электровелосипед, но для ног
0
Вчера
Новости
Технологии
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
0
23 октября
Новости
Устройства
Представлены доступные часы Redmi Watch 6 с большим экраном и автономностью 24 дня
Представлены доступные часы Redmi Watch 6 с большим экраном и автономностью 24 дня
0
23 октября
Новости
Устройства
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
0
23 октября
Новости
Устройства
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
0
23 октября
Новости
Технологии
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
0
23 октября
Новости
Устройства
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
0
23 октября
Новости
Устройства
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
0
23 октября
Новости
Устройства
Популярные ИИ-помощники искажают новости почти в половине случаев
Популярные ИИ-помощники искажают новости почти в половине случаев
0
23 октября
Новости
Технологии

Новые комментарии

Аватар автора комментария
byntkktrn1 час назад

0 / 0

Чует кошка, чьё мясо съела. Отсюда и хамство про "многа букав" при полном отсутствии возражений по существу.
Почему нелегальное скачивание контента делает человека не пиратом, а вором
Аватар автора комментария
byntkktrn1 час назад

0 / 0

Вот-вот, производители цифрового контента не создают материальных благ, то есть попросту понижают уровень жизнь людей, с которых требуют деньги. При этом они ничего не вкладывают ни в творцов, чтобы они становились творцами, ни в потребителей, чтобы они могли расплачиваться за контент. Они просто высасывают все соки из общества. Однако без зазрения совести подлезут с требованием "оплатите наш труд, халявщики!".
Почему нелегальное скачивание контента делает человека не пиратом, а вором
Аватар автора комментария
byntkktrn1 час назад

0 / 0

Пусть запускают подписку/ сборы на разработку своей игры. Заодно и узнают, насколько их труд нужен людям.
Почему нелегальное скачивание контента делает человека не пиратом, а вором
Аватар автора комментария
byntkktrn1 час назад

0 / 0

Эти товарищи натурально не понимают, что и производитель контента ничем не делится и без зазрения совести пользуется "халявой", то есть талантом/ способностями людей, во что он ни копейки не вложил (это заслуга одарённости и социальной поддержки государства). Иными словами, сами паразиты упрекают пиратов в паразитировании. Хохма. ))
Почему нелегальное скачивание контента делает человека не пиратом, а вором
Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях