خطر جدی استفاده از Autofill فرم ها در مرورگرها
قالیشویی بانو_هدر
رستوران پارسیان_D
قالیشویی بانو_هدر
رستوران پارسیان_D
دیاکو_موبایل F دومی
ایرانیان - F داخلی موبایل111
قالیشویی بانو_هدر
رستوران پارسیان_D
ایرانیان - f تبلت1111
دکتر نداف کرمانی 1
تدریس خصوصی امیرکبیر_1
فرش مرتضوی_1
فرش مرتضوی_3
تدریس خصوصی امیرکبیر_3
دکتر نداف کرمانی 3
دکتر نداف کرمانی 4
فرش مرتضوی_ 4
تدریس خصوصی امیرکبیر_4
تدریس خصوصی امیرکبیر_2
دکتر نداف کرمانی 2
فرش مرتضوی_2
دیاکو_F داخلی دومی
ایرانیان - F داخلی1111
۴۵۹۷۲۶
۲۳ دی ۱۳۹۵ - ۱۱:۰۴
۲۴۸۳
قابلیت مدیریت Autofill در مرورگرها می تواند باعث لو رفتن اطلاعات کاربران شود. این اطلاعات در واقع توسط جعبه های متنی که توسط Phisher ها به صورت مخفی بر روی وب سایت ها قرار می گیرند دزدیده می شوند.
وب سایت کلیک: حملات سایبری و دزدیده شدن اطلاعات کاربران با نفوذ اینترنت در زندگی روزمره کاربران روز به روز گسترش یافته است. یکی از این حملات حمله های Phishing نام دارد که از طریق سیستم Autofill مرورگرهای مجهز به این سیستم و ورد اطلاعات توسط کاربر در جعبه های متنی تعبیه شده بر روی صفحات وب سایت ها انجام می شود.
 
 خطر جدی استفاده از Autofill فرم ها در مرورگرها

قابلیت مدیریت Autofill در مرورگرها می تواند باعث لو رفتن اطلاعات کاربران شود. این اطلاعات در واقع توسط جعبه های متنی که توسط Phisher ها به صورت مخفی بر روی وب سایت ها قرار می گیرند دزدیده می شوند.

یکی از هکرها و توسعه دهندگان معروف وب اخیراً با انجام مطالعاتی دریافته است که بسیاری از مرورگرهای وب مانند کروم، سافاری و اپرا در کنار برخی از پلاگین ها و Utility ها مانند لاست پس، می توانند به عنوان ابزاری برای دسترسی به اطلاعات کاربری کاربران با استفاده از سیستم ها Autofill مورد حمله Phisherها قرار گیرند.

حملات phishing از جمله حمله های اینترنتی بسیار ساده است اما با وجود سادگی می تواند بسیار گسترده و در عین حال قربانیان زیادی داشته باشد. بر اساس مطالعات انجام شده وسط این هکر معروف، وقتی کاربر اقدام به وارد کردن اطلاعات خود مانند نام و آدرس پست الکترونیک خود در جعبه های متنی می شود، سیستم Autofill، برای کمک به کاربر و جلوگیری از وارد کردن اطلاعات تکراری به صورت خودکار شروع به پر کردن بخش های تکراری جعبه های متنی می کند حتی زمانی که این جعبه های متنی مخصوص ورود اطلاعات مشخص نباشند.

این به این معنی است که وقتی کاربر اطلاعات خود را از طریق همین جعبه های متنی در یک وب سایت وارد می کند، سیستم Autofill در واقع می تواند اطلاعات حساس را ثبت کرده و از طرفی با تائید کاربر آن ها را به صورت همیشگی در خود ثبت می کند. سیستم Autofill در مرورگر کروم، که به صورت خودکار فعال می شود، اطلاعاتی مثل آدرس ایمیل، شماره تلفن، آدرس پستی، نام سازمان، اطلاعات مربوط به کارت های اعتباری و سایر اطلاعات را ثبت و ضبط می کند.

این محقق به منظور روشن شدن مطلب وب سایتی طراحی کرده است که جعبه های متنی که کاربر باید اطلاعاتی مثل نام و آدرس ایمیل خود را در آن وارد کند علاوه بر این جعبه های متنی یکسری جعبه های متنی دیگری نیز وجود دارد که از دید کاربر مخفی هستند. این جعبه های متنی نیز به محض ورود اطلاعات توسط کاربر به صورت خودکار  پر می شوند.

این مشکل برای مرورگر Firfox وجود مدارد و می توان گفت این مرورگر از این لحاظ بسیار امن است. در واقع این مرورگر هنوز مجهز به سیستم Autofill نیست و به همین دلیل هکرهای و Phisher ها نمی توانند از طریق این مرورگر با استفاده از حملات Phishing به اطلاعات کاربران دسترسی داشته باشند. متخصصان اعلام کرده اند در حال حاضر در حال کار بر روی طراحی سیستم Autofill بسیار پیشرفته و ایمن برای این مرورگر هستند.

خوشبختانه حملات Phishing در حال حاضر تنها از طریق وارد کردن اطلاعات از سوی کاربر در جعبه های متنی تعبیه شده در وب سایت ها به صورت آن لاین و همچنین استفاده از سیستم Autofill مرورگرها امکان پذیر است. در صورتی که کاربر در مورد این حملات آگاهی کافی داشته باشد می تواند با انجام برخی از تمهیدات از دزدیده شدن اطلاعات خود توسط هکرها جلوگیری کنند اما بسیاری از کاربران نیز وجود دارند که در مورد این حملات و نحوه دزدیده شدن اطلاعاتشان آگاهی کافی ندارند و به همین دلیل مورد حمله هکرها قرار می گیرند.
مطالب مرتبط
نام:
* نظر:
تعداد کاراکترهای مجاز: 450
قوانین ارسال نظر
بانک اطلاعات مشاغل تهران و کرج
شیرآلات زمانی_1
فرش ریحان 1
اپیلاسیون نانا 1
فرش تارنگ_1
اپیلاسیون نانا 3
فرش ریحان 3
فرش تارنگ_3
شیرآلات زمانی_3
فرش ریحان 4
اپیلاسیون نانا 4
شیرآلات زمانی_4
فرش تارنگ_4
شیرآلات زمانی_2
فرش تارنگ_2
فرش ریحان 2
اپیلاسیون نانا 2
شفا_فوترموبایل
بانک کتاب پایتخت_فوتر موبایل
موسسه خیریه زهرا_فوتر موبایل
فنی آتل_فوتر موبایل
فرش تارنگ_فوتر موبایل
کالابرد_فوترموبایل
سفیر بار ساقدوش_فوتر موبایل
تدبیرکالا_فوتر موبایل
دکتر قدیمی_فوتر موبایل
رستوران باغ بهشت_فوتر موبایل
قالیشویی محتشم کاشان_فوتر موبایل
رستوران پارسیان_فوتر موبایل
دیاکو_فوتر موبایل داخلی
قالیشویی نوین_فوتر موبایل
دکتر عارفی - موبایل فوتر
قالیشویی ادیب_فوتر موبایل
استیل رگال_فوتر موبایل
قالیشویی بانو_فوترموبایل2
قالیشویی محتشم کاشان_فوتر
بانک کتاب پایتخت_فوتر
فرش تارنگ_فوتر
کالابرد_فوتر
شفا_فوتر
قالیشویی بانو_فوتر2
رستوران باغ بهشت _فوتر
استیل رگال_فوتر
سفیر بار ساقدوش_فوتر
فنی آتل_فوتر
قالیشویی نوین_فوتر
قالیشویی ادیب_فوتر
رستوران پارسیان_فوتر
دکتر عارفی - فوتر
دیاکو_فوتر داخلی
دکتر قدیمی_فوتر
تدبیرکالا_فوتر
موسسه خیریه زهرا_فوتر