Автозаполнение полей в Chrome, Safari открывает новый вектор для атак

Автозаполнение полей в Chrome, Safari открывает новый вектор для атак

Автозаполнение полей в Chrome, Safari открывает новый вектор для атак

У злоумышленников, занимающихся фишингом появился в арсенале новый инструмент. Обнаружено, что веб-браузеры Chrome и Safari вместе с расширением LastPass автоматически заполняют скрытые поля регистрационной формы.

Финский веб-разработчик Viljami Kuosmanen обнаружил недостатки, затрагивающие самый популярный браузер в мире и браузер от Apple.

Возможность атаки появляется, когда пользователь выбирает функцию автозаполнения при заполнении регистрационных форм – злоумышленники скрывают такие поля как «адрес», «дата рождения» и «номер телефона», отображая лишь основные вроде «имя» и «адрес электронной почты».

Когда пользователь начинает вводить имя, браузер предлагает ему подсказку, которая вставит все данные в поля. Таким образом, данные пользователя будут внесены и в скрытые для него поля и попадут в руки злоумышленников.

Эксперт в свое твиттере опубликовал GIF-анимацию для того, чтобы наглядно показать новый вектор атаки. Пользователи могут проверить свой браузер и расширение, используя специальный сайт, созданный исследователем.

Инженер Mozilla утверждает, что их браузер не затрагивает данная брешь, поскольку он заставляет пользователей вручную выбрать какие именно поля они хотят заполнить.

Пользователям МАКС на iPhone придётся проверять сообщения вручную

Проблемы у мессенджера МАКС на устройствах Apple продолжают накапливаться. После удаления приложения из App Store пользователи iPhone лишились ещё одной важной функции — пуш-уведомлений.

О проблеме официально сообщили в пресс-службе сервиса.

«В связи с исключением МАХ из App Store уведомления о новых сообщениях и звонках не будут приходить на ваш смартфон», — говорится в сообщении компании.

При этом сами сообщения никуда не исчезнут. Они будут доставляться в приложение, но есть нюанс: узнать об этом пользователь сможет только после того, как самостоятельно откроет мессенджер.

Фактически владельцам iPhone теперь предлагают вернуться в эпоху начала 2010-х и периодически проверять приложение вручную. В компании так и рекомендуют: время от времени открывать МАКС, чтобы не пропустить важные сообщения.

Судя по всему, проблема связана с удалением приложения из App Store. Накануне МАКС неожиданно исчез из магазина Apple. Позже в VK сообщили, что уже направили запрос в компанию и пытаются выяснить причины произошедшего.

Пока ответа от Apple нет. Неизвестно и то, когда приложение сможет вернуться в App Store.

Для пользователей Android ситуация выглядит гораздо спокойнее: мессенджер по-прежнему доступен через Google Play, RuStore и другие магазины приложений. А вот владельцы iPhone оказались в менее завидном положении.

Если приложение уже установлено, оно продолжает работать. Но скачать его заново сейчас нельзя.

RSS: Новости на портале Anti-Malware.ru