Tarayıcılardaki Otomatik Doldurma Özelliğinde Güvenlik Açığı
Tıpkı çoğumuz gibi, özellikle de mobil cihazlarda web formlarını doldurmaktan nefret ediyoruz. Bu işlemi hızlandırmaya yardımcı olmak için Google Chrome ve diğer büyük tarayıcılar, daha önce benzer alanlara girmiş olduğunuz verilere dayalı olarak web formunu otomatik olarak dolduran “Otomatik Doldur” özelliğini sunar. Bununla birlikte, bir saldırganın bu otomatik doldurma özelliğini kendinize karşı kullanması ve sizi kandırarak hackerlara veya kötü niyetli üçüncü taraflara bilgilerinizin gönderilmesine neden oluyor. Finlandiya web geliştiricisi Viljami Kuosmanen , bir saldırganın çoğu tarayıcı, eklenti ve Parola Yöneticileri gibi araçların sağladığı otomatik doldurma özelliğinden nasıl yararlanabileceğini gösteren bir Demo yayınladı. Her ne kadar bu hile 2013 yılında ElevenPaths’de Güvenlik Analisti Ricardo Martin Rodriguez tarafından keşfedilmiş olsa da, Google, Otomatik Doldurma özelliğindeki zayıflıkları gidermek için Google’ın herhangi bir şey yapmadığı...