Το σύστημα αυτόματης συμπλήρωσης των browsers μπορεί να δώσει πληροφορίες σε χάκερς

Το σύστημα αυτόματης συμπλήρωσης των browsers μπορεί να δώσει πληροφορίες σε χάκερς Facebook Twitter
0

Το σύστημα αυτόματης συμπλήρωσης των browser θα μπορούσε κατά λάθος να δώσει προσωπικές πληροφορίες σε αδίστακτους χάκερς, χρησιμοποιώντας κρυφά πλαίσια κειμένου στις ιστοσελίδες.


Ο Φιλανδός web developer και χάκερ, Βίλτζαμι Κοσμάνεν, ανακάλυψε ότι πολλά προγράμματα περιήγησης στο διαδίκτυο, όπως ο Chrome της Google, ο Safari της Apple και ο Opera, μπορεί να «ξεγελαστούν» και να αποκαλύψουν προσωπικές πληροφορίες των χρηστών μέσω του συστήματος αυτόματης συμπλήρωσης.


Η επίθεση είναι παραδόξως πολύ απλή. Ο Κοσμάνεν ανακάλυψε ότι όταν ένας χρήστης προσπαθεί να εισάγει πληροφορίες σε ορισμένα πεδία κειμένου, όπως το όνομα ή τη διεύθυνση ηλεκτρονικού ταχυδρομείου, το σύστημα αυτόματης συμπλήρωσης προσθέτει άλλες πληροφορίες σε διαφορετικά πεδία κειμένου, ακόμα κι όταν αυτά δεν είναι ορατά στην ιστοσελίδα.


Αυτό σημαίνει ότι όταν ένας χρήστης εισάγει φαινομενικά αθώες, βασικές πληροφορίες σε μια ιστοσελίδα, το σύστημα θα μπορούσε την ίδια στιγμή να αποστέλλει ευαίσθητες πληροφορίες σε χάκερς. Το σύστημα αυτόματης συμπλήρωσης της Google, το οποίο είναι ενεργοποιημένο από προεπιλογή, αποθηκεύει δεδομένα όπως email, αριθμούς τηλεφώνου, διευθύνσεις κατοικιών, οργανισμούς, στοιχεία πιστωτικών καρτών και πολλά ακόμα.


Ο Κοσμάνεν δημιούργησε μια ιστοσελίδα με σκοπό να αποδείξει τη θεωρία του, δείχνοντας δύο πλαίσια κειμένου που απαιτούσαν την εισαγωγή του ονόματος και της διεύθυνσης ηλεκτρονικού ταχυδρομείου του χρήστη. Άλλα πλαίσια για διευθύνσεις και αριθμούς τηλεφώνων στην ιστοσελίδα δεν ήταν ορατά, ωστόσο αυτά συμπληρώνονταν αυτόματα από το σύστημα του Chrome.


Όπως τόνισε ο Κοσμάνεν, οι χρήστες μπορούν να προστατευτούν από τέτοιου είδους επιθέσεις απλά απενεργοποιώντας το σύστημα αυτόματης συμπλήρωσης του browser τους.

* Με πληροφορίες από Guardian

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

«Παγετώνας της Αποκάλυψης»: Η κατάρρευσή του απειλεί τις παράκτιες κοινότητες από το Μαϊάμι και το Λονδίνο μέχρι το Μπαγκλαντές

Περιβάλλον / «Παγετώνας της Αποκάλυψης»: Η κατάρρευσή του απειλεί τις παράκτιες κοινότητες από το Μαϊάμι και το Λονδίνο μέχρι το Μπαγκλαντές

Οι επιστήμονες έψαξαν βαθιά κάτω από τον «Παγετώνα της Αποκάλυψης» και τα ευρήματά τους ισοδυναμούν με πιθανή καταστροφή για τον πλανήτη
LIFO NEWSROOM
Νέα αιματολογική εξέταση προβλέπει κίνδυνο για ασθένειες σε παιδιά

Τech & Science / Νέα αιματολογική εξέταση προβλέπει κίνδυνο για ασθένειες σε παιδιά

Η εξέταση μπορεί να πραγματοποιηθεί με εξοπλισμό που χρησιμοποιείται ευρέως για τον έλεγχο του πλάσματος αίματος σε βρέφη, καθιστώντας εφικτό για τους γιατρούς να εντοπίσουν πρώιμα σημάδια ασθενειών και να παρέχουν έγκαιρες θεραπείες
LIFO NEWSROOM
Ο θηλασμός ζωτικής σημασίας για τη διαμόρφωση του μικροβιώματος και της υγείας των πνευμόνων

Τech & Science / Ο θηλασμός ζωτικής σημασίας για τη διαμόρφωση του μικροβιώματος και της υγείας των πνευμόνων

Τα δεδομένα μελέτης επέτρεψαν στους ερευνητές να αποσυνδέσουν την επίδραση του θηλασμού στο μικροβίωμα του βρέφους από μια σειρά άλλων περιβαλλοντικών παραγόντων
LIFO NEWSROOM
Είχε η Γη δακτύλιο όπως ο Κρόνος; - Τι αποκαλύπτουν οι κρατήρες στην επιφάνεια του πλανήτη

Τech & Science / Είχε η Γη δακτύλιο όπως ο Κρόνος; - Τι αποκαλύπτουν οι κρατήρες στην επιφάνεια του πλανήτη

Επιστήμονες θεωρούν ότι οι ανώμαλες θέσεις των κρατήρων πρόσκρουσης, τα συντρίμμια μετεωριτών σε ιζηματογενή πετρώματα, τα τσουνάμι και η σύντομη έκθεση μετεωριτών σε διαστημική ακτινοβολία σχετίζονται
LIFO NEWSROOM
Έρχονται αλλαγές στο Instagram με στόχο την προστασία των εφήβων

Διεθνή / Έρχονται αλλαγές στο Instagram με στόχο την προστασία των εφήβων

Η εφαρμογή θα εμποδίζει τους εφήβους να βλέπουν ευαίσθητες φωτογραφίες και βίντεο - Οι γονείς θα βλέπουν σε ποιους λογαριασμούς στέλνει μηνύματα το παιδί τους - Οι έφηβοι θα λαμβάνουν επίσης μια ειδοποίηση για έξοδο από την εφαρμογή μετά από 60 λεπτά χρήσης κάθε μέρα
LIFO NEWSROOM