Agujero de Seguridad en navegadores

Agujero de Seguridad en navegadores

Se ha detectado un fallo de seguridad en los navegadores Opera, Chrome y Safari, que permite a robar datos personales y confidenciales, incluyendo su dirección de domicilio, números de teléfono y datos de tarjetas de crédito.

Todo esto gracias a la característica de autocompletar que estos navegadores incluyen.

La principal característica de autocompletar en los navegadores es facilitar el relleno de los campos de datos, lo que ahorra tiempo al usuario. Esto es útil para las web compras online que permiten con un solo clic rellenar todos los datos de contacto y dirección de envío.

El ataque se produce de la siguiente manera, el hacker puede aprovechar esta característica para obtener los datos confidenciales de la víctima que visita una página web fraudulenta con código oculto, solo con que se rellene un simple formulario de email, el atacante obtiene todos los demás datos de la víctima.

Desde Evotec sistemas recomendamos no utilizar esta característica, lo mejor es desactivarla, por lo menos hasta que salga una actualización que corrija este fallo de Seguridad.

Para desactivar autocompletar:

  • En Chrome: acceder en la «configuración», ir a «Mostrar configuración avanzada» una vez allí desmarcar la casilla «Habilitar la función Autocompletar para rellenar formularios web con un solo clic»
  • En Safari: acceder al menú de «Preferencias» y en el aparatado de Autocompletar, desmarcar todas las casillas.
  • En Opera: en el menú «Configuración», en «Privacidad y seguridad» desmarcar la casilla «Activar auto rellenado de formularios en páginas web»

Más información

Share