ثغرة أمنية جديدة في نظام كروم التدوين الآلي، وأوبرا وسفاري. تعلم كيف تحمي نفسك
أخبار المتصفحات / / December 19, 2019
إذا كنت تستخدم ميزة الإكمال التلقائي في كروم، وأوبرا وسفاري، ثم حذار: يمكن المهاجمين سرقة بيانات الدفع الخاصة بك. كيف تحمي نفسك من ذلك - يقول Layfhaker.
جميع المتصفحات الحديثة لها أشكال الإكمال التلقائي. كنت مرة واحدة فقط المخزنة في المتصفح الخاص بك العنوان والبريد الإلكتروني، واسم وتفاصيل الدفع، ويمكنك ثم لصقها في أي شكل مع واحد فقط على زر الماوس. انها جيدة حقا، وكثير من الناس استخدام هذه الميزة.
Vildzhami Kuosmanen (Viljami Kuosmanen)، المطور على شبكة الإنترنت الفنلندية والقراصنة، واكتشفت مؤخرا حساسية في هذه الوظيفة. يجوز للمهاجم إنشاء صفحة خاصة أن يقلد بعض الخدمات مفيدة من شأنها أن تغري تفاصيل بطاقة الائتمان الخاصة بك.
للقيام بذلك على صفحة تسجيل إنشاء خدمة وهمية يخلق شكلا خاصا مع الحقول المخفية. ترى فقط الحقول لإدخال اسم وعنوان البريد الإلكتروني الخاص بك، انقر على زر الإكمال التلقائي، ودون أن يعرفوا ذلك، والمتسللين ترسل بيانات الدفع الخاصة بك.
لتجنب الوقوع في هذا الفخ، وأفضل رفض بعد لاستخدام التدوين الآلي. ويمكن القيام بذلك على النحو التالي:
- ال الكروم انقر على زر مع ثلاث نقاط في الزاوية اليمنى العليا. حدد "إعدادات"، ثم في أسفل الصفحة، انقر على "إظهار الإعدادات المتقدمة." ابحث عن قسم "كلمات المرور والنماذج"، وإلغاء خيار "تمكين أشكال التدوين الآلي مع بنقرة واحدة."
- ال رحلات السفاري حدد "إعدادات» → «التدوين الآلي"، وإلغاء تحديد المربعات المجاورة لكافة البيانات.
- ال دار الأوبرا فتح خيارات المتصفح، انقر فوق "أمان"، ابحث عن "التدوين الآلي". قم بإلغاء تحديد المربع المجاور للخيار "تمكين صفحات أشكال التدوين الآلي".
موزيلا فايرفوكس محمي ضد هذا الضعف، ونظام الإكمال التلقائي التي ليست قادرة على العمل مع النماذج التي تحتوي على الكثير من المجالات حتى الان.
إجراء هذه التغييرات في الوقت الراهن، حتى لا تقع في الحيل الطعم.