Rischi dell'Autocompletamento del Browser
I campi nascosti rubano silenziosamente i tuoi dati autocompletati.
Cos’è Rischi dell'Autocompletamento del Browser?
La compilazione automatica popola ogni campo corrispondente su una pagina, compresi quelli nascosti con CSS o spinti fuori dallo schermo. Un modulo di registrazione alla conferenza richiede nome, e-mail, azienda e titolo professionale. I campi che non puoi vedere prendono un numero di carta, un numero di telefono e un indirizzo di casa. Traccerai l'avviso di frode fino all'origine della pagina, vedrai come sono stati creati i campi nascosti e archivierai il rapporto sull'incidente. Quindi disattivi la compilazione automatica per i dati di pagamento e di indirizzo e imposti le eccezioni per sito.
Cosa imparerai in Rischi dell'Autocompletamento del Browser
- Identificare come i campi nascosti dei moduli sfruttano l'autocompletamento del browser per catturare dati sensibili senza la consapevolezza dell'utente
- Configurare le impostazioni di autocompletamento del browser per disabilitare la compilazione automatica di informazioni di pagamento e indirizzo
- Verificare la legittimità del sito web tramite lo stato HTTPS e l'ispezione del dominio prima di inviare dati dei moduli
- Eseguire le procedure di risposta agli incidenti corrette quando viene scoperto un furto di dati tramite autocompletamento
- Spiegare il meccanismo tecnico alla base degli attacchi con campi nascosti e perché i browser compilano i campi invisibili
Rischi dell'Autocompletamento del Browser — Fasi della formazione
-
Un martedì di routine
È martedì mattina. Alice sta controllando la sua casella di posta prima della chiamata di un cliente alle 11:00. Ha qualche minuto per recuperare i messaggi interni.
-
Invito alla conferenza
Arriva una nuova email da Marcus Chen, un collega del team strategico.
-
La pagina di registrazione
La conferenza sembra rilevante per il lavoro di Alice. Fa clic sul collegamento per registrarsi prima della chiamata delle 11:00.
-
Una forma semplice
La pagina di registrazione ha un aspetto professionale: design pulito, foto dei relatori e un semplice modulo a quattro campi. Richiede solo informazioni di base.
-
Registrazione completata
La pagina mostra un messaggio di conferma con un numero di registrazione. Tutto sembra normale. Alice chiude il conto e va avanti con la sua giornata.
-
Un avviso allarmante
Tre giorni dopo, Alice inizia la sua mattinata e trova un'e-mail urgente dal fornitore della sua carta di credito.
-
Avviso di sicurezza informatica
Prima che Alice possa elaborare l'avviso di frode, arriva un'altra email, questa volta dal team di sicurezza IT di Crestline.
-
La trappola nascosta
Il team forense di IT Security ha analizzato la pagina di registrazione di TechPulse e preparato un'analisi che mostra cosa c'era realmente su quel modulo. L'e-mail di avviso di sicurezza include un collegamento alla loro analisi forense.
-
Cosa è stato esposto durante la compilazione automatica
Sotto i campi visibili, l'analisi forense rivela una seconda serie di campi completamente nascosti alla vista.
-
Bandiere rosse che ti sei perso
Ora rivisitiamo la pagina di registrazione vera e propria per vedere i segnali di avvertimento che Alice non ha notato nella fretta di registrarsi.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1555.003 Credentials from Password Stores: Credentials from Web Browsers
CIS Controls
- CIS 9 Email and Web Browser Protections
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.PS Platform Security