Autofill Exploit
Autofill Exploit web formlarında otomatik doldurma özelliğinin kötüye kullanılmasıyla ilgilidir. Autofill Exploit, tarayıcıların kullanıcının kaydedilmiş bilgilerini (örneğin, ad, e-posta, kredi kartı bilgileri) bir formun birden fazla alanına otomatik olarak doldurması prensibine dayanır. Bu özellik, kötü niyetli kişiler tarafından kullanıcıların bilgilerini toplamak için kullanılabilir.
Nasıl Çalışır
Bir saldırgan, bir web sayfasında, görünür olan güvenli form alanlarının (örneğin ad ve e-posta) altına görünmeyen veya gizli ek alanlar ekleyebilir. Kullanıcı, tarayıcısının otomatik doldurma özelliğini kullanarak bu formu doldurduğunda, farkında olmadan gizli alanlara da bilgilerini göndermiş olabilir.
Soldaki örnekte gördüğünüz gibi.
Diğer tarayıcılarda otomatik doldurma özelliği farklı şekilde çalışır. Örneğin:
- Safari: Formdaki görünür olmasa bile doldurduğu tüm bilgileri size gösterir.
- Firefox: Bir giriş alanına sağ tıklamanız ve ardından kullanmak için bir kimlik seçmeniz gerekir. Bu nedenle, bir Firefox kullanıcısı her alanı manuel olarak otomatik doldurur.
Hidden content - for more
Konuyu Görebilmeniz için "Beğenmeniz ve Yorum yapmaniz" Gerekir.
Bu içeriği görmek için giriş yapın.
