Rischi dell'Autocompletamento del Browser

Rischi dell'Autocompletamento del Browser

I campi nascosti rubano silenziosamente i tuoi dati autocompletati.

Cos’è Rischi dell'Autocompletamento del Browser?

La compilazione automatica popola ogni campo corrispondente su una pagina, compresi quelli nascosti con CSS o spinti fuori dallo schermo. Un modulo di registrazione alla conferenza richiede nome, e-mail, azienda e titolo professionale. I campi che non puoi vedere prendono un numero di carta, un numero di telefono e un indirizzo di casa. Traccerai l'avviso di frode fino all'origine della pagina, vedrai come sono stati creati i campi nascosti e archivierai il rapporto sull'incidente. Quindi disattivi la compilazione automatica per i dati di pagamento e di indirizzo e imposti le eccezioni per sito.

Cosa imparerai in Rischi dell'Autocompletamento del Browser

Rischi dell'Autocompletamento del Browser — Fasi della formazione

  1. Un martedì di routine

    È martedì mattina. Alice sta controllando la sua casella di posta prima della chiamata di un cliente alle 11:00. Ha qualche minuto per recuperare i messaggi interni.

  2. Invito alla conferenza

    Arriva una nuova email da Marcus Chen, un collega del team strategico.

  3. La pagina di registrazione

    La conferenza sembra rilevante per il lavoro di Alice. Fa clic sul collegamento per registrarsi prima della chiamata delle 11:00.

  4. Una forma semplice

    La pagina di registrazione ha un aspetto professionale: design pulito, foto dei relatori e un semplice modulo a quattro campi. Richiede solo informazioni di base.

  5. Registrazione completata

    La pagina mostra un messaggio di conferma con un numero di registrazione. Tutto sembra normale. Alice chiude il conto e va avanti con la sua giornata.

  6. Un avviso allarmante

    Tre giorni dopo, Alice inizia la sua mattinata e trova un'e-mail urgente dal fornitore della sua carta di credito.

  7. Avviso di sicurezza informatica

    Prima che Alice possa elaborare l'avviso di frode, arriva un'altra email, questa volta dal team di sicurezza IT di Crestline.

  8. La trappola nascosta

    Il team forense di IT Security ha analizzato la pagina di registrazione di TechPulse e preparato un'analisi che mostra cosa c'era realmente su quel modulo. L'e-mail di avviso di sicurezza include un collegamento alla loro analisi forense.

  9. Cosa è stato esposto durante la compilazione automatica

    Sotto i campi visibili, l'analisi forense rivela una seconda serie di campi completamente nascosti alla vista.

  10. Bandiere rosse che ti sei perso

    Ora rivisitiamo la pagina di registrazione vera e propria per vedere i segnali di avvertimento che Alice non ha notato nella fretta di registrarsi.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1555.003 Credentials from Password Stores: Credentials from Web Browsers

CIS Controls

  • CIS 9 Email and Web Browser Protections

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security