Autofill ist eine Funktion moderner Browser, häufig eingegebene Daten wie Name, E-Mail-Adresse, Anschrift, Telefonnummer etc. zu speichern und selbstständig beim ausfüllen von Web-Formularen in die entsprechenden Felder einzutragen. Diese bequeme Funktion geht jedoch bei Nutzern von Chromium-basierten Browsern wie bspw. Chrome, Safari und Opera mit einem Sicherheitsrisiko einher.
Sicherheitsforscher haben demonstriert, dass mit Hilfe einer präparierten Webseite die Autofill-Funktion genutzt werden kann, um deutlich mehr über einen Seitenbesucher zu erfahren als dieser bewusst preisgeben wollte. Enthält eine Webseite nämlich neben sichtbaren Eingabefeldern auch versteckte, werden diese von Autofill ebenfalls ausgefüllt, ohne dass es der Nutzer bemerkt.
Es gibt derzeit keine Hinweise, dass diese Lücke bereits von Angreifern genutzt wurde. SiBa empfiehlt jedoch allen Nutzern betroffener Browser infolge der Forschungsergebnisse Autofill sicherheitshalber zu deaktivieren, bis die Lücke mit einem Update geschlossen wurde. Andere Browser sind nicht betroffen, bei Firefox muss ein Eingabefeld bspw. explizit vom Nutzer angeklickt werden, damit Autofill Daten einträgt.
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären