Новая уязвимость в системах автозаполнения Chrome, Opera и Safari. Узнайте, как защититься

Если вы используете функцию автозаполнения в Chrome, Opera или Safari, то будьте осторожны: злоумышленники могут похитить ваши платёжные данные. Как защититься от этого — рассказывает Лайфхакер.

Во всех современных браузерах есть функция автозаполнения форм. Вы просто один раз сохраняете в браузере свой адрес, почту, имя, платёжные реквизиты, а затем можете вставить их в любые формы буквально одним кликом мыши. Это действительно удобно, и многие используют эту возможность.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Вилджами Куосманен (Viljami Kuosmanen), финский веб-разработчик и хакер, недавно обнаружил уязвимость в этой функции. Злоумышленники могут создать специальную страницу, имитирующую какой-то полезный сервис, которая выманит у вас данные о кредитной карте.

Для этого на странице регистрации фейкового сервиса создаётся специальная форма со скрытыми полями. Вы видите только поля для ввода своего имени и почтового адреса, нажимаете на кнопку автозаполнения и, сами не зная об этом, отправляете хакерам свои платёжные данные.

Чтобы не попасть в эту ловушку, лучше пока отказаться от использования функции автозаполнения. Сделать это можно следующим образом:

  • В Chrome нажмите на кнопку с тремя точками в верхнем правом углу. Выберите пункт «Настройки», а затем в самом низу страницы нажмите на «Показать дополнительные настройки». Найдите раздел «Пароли и формы» и снимите флажок с опции «Включить автозаполнение форм одним кликом».
  • В Safari выберите «Настройки» → «Автозаполнение» и снимите флажки возле всех данных.
  • В Opera откройте настройки браузера, перейдите на вкладку «Безопасность», найдите раздел «Автозаполнение». Снимите флажок возле опции «Включить автозаполнение форм на страницах».

Mozilla Firefox защищён от этой уязвимости, так как его система автозаполнения не умеет пока работать с формами, содержащими множество полей.

Внесите эти изменения прямо сейчас, чтобы не попасться на удочку мошенников.

Это упрощённая версия страницы.

Читать полную версию
Источник статьи: Your Browser
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Ирина Белова
13.01.17 12:41
Вы вирус поймали, который ставит по умолчанию поиск Майл.ру и стартовой страницей делает Майл.ру и время от времени переадресует запросы на страницу с рекламой? Если да, то где-то год назад мой знакомый столкнулся с такой же проблемой на Chrome (операционка Виндовс7 х64). Ему уже 50 лет, в компах разбирается плохо, позвал меня на помощь. Я в общем-то тоже не разбираюсь как эти всякие реестры в Виндовс работают, но антивирус поставить могу. С антивирусами та же история: ни Dr.Web CureIt ни Kaspersky Virus Removal Tool ни бесплатный антивирус Avast не помогли. Пришлось Виндовс переустановить. Так что и ваш хвалёный Хром тоже не защищён от этой проблемы. А Firefox не спешите хоронить, вот например он скоро на новый движок Quantum перейдёт, что добавит браузеру полноценную поддержку многопоточности, чуть подробнее об этом, например, здесь: http://fornote.net/2016/10/mozilla-planiruet-perevesti-firefox-na-dvizhok-quantum/ P.S. Хром хорош, но только на мощных конфигурациях железа. На моём стареньком офисном ноутбуке (Intel Core i3 2310M [Sandy Bridge, 2100 МГц, двухядерный], 4Gb RAM, 500Гб HDD) Хром работает заметно медленнее Firefox-а. То же самое касается Андроид-смартфона, но там у меня лёгкий браузер «Lightning Web Browser», он вообще летает и по сравнению с Хромом и по сравнению с Файрфоксом)) На андроиде Файрфокс нужен только для синхронизации закладок, истории и открытых страниц (например, начинаешь читать статью дома а дочитываешь по дороге на работу). (да, у меня есть Pocket, но синхронизация Firefox удобна своей автоматичностью: не нужно нажимать на кнопку Pocket-а, статья и так уже в смартфоне). P.P.S. Хромом тоже пользовалась приличное кол-во времени: где-то с 2010 до 2015, потом перешла на Firefox и вот уже два года это мой основной браузер. Я помню Хром 2010 года: это был не браузер, а мечта, он просто летал. Потом с каждым годом он работал всё медленее... мееедлееенеее... пока в начале 2015 он меня наконец не выбесил и я открыла для себя Firefox, который, повторюсь, на моём ноутбуке работает значительно быстрее Хрома, причём в Хроме расширений никаких не было установлено (только uBlock и SaveFromNet), а в Firefox-е их уже штук десять установлено))
Андрей Черепнев
13.01.17 15:31
С вашего ответа мне ппям захотелось женится на вас) Слишком грамотны вы в принятиях решиний). Ну акроме всего, скажу так, я пользовался лисой с 2006 года, по 2016. И не боялся уязвимостей. Я скажем так, старичек, и даже донатил на её поддержку, 10 доларов, не много не мало. Но проблема вся в юнити, запрет её Ю я её люблю, но вернусь только после нового движка и никак иначе)
Elvis
13.01.17 20:16
Глупости городите, это – не уязвимость. Особенно часть про кредитные карты.
Сергей Иванов
14.01.17 08:46
А есть люди, которые вбивают свои платежные данные в автозаполнение?
Читать все комментарии