Не храните пароли в Chrome, Safari и Opera или в чем опасность автозаполнения форм

Опубликовано: 23 января 2017 г., понедельник

Уильяме Куосманен (Viljami Kuosmanen), финский веб-разработчик, предупредил пользователей, что пользоваться функцией автозаполнения форм в браузерах опасно.

Он обнаружил, что при заполнении информации в браузерах Chrome, Safari или Opera, автозаполнение может обеспечить посещаемый веб-сайт с информацией, хранящейся помимо того, что нужно. Вы можете просто увидеть окно для ввода вашего имени и адреса электронной почты, но если вы решили воспользоваться автозаполнением этих двух полей данных, вы на самом деле могли бы посылать более подробные сведения о вашем адресе, номере телефона и даже реквизиты кредитной карты.

Все это связано с тем, что такие веб-браузеры, как Chrome, Safari и Opera, сохраняют не только пароли с логином, Также опасно устанавливать плагины для автозаполнения вроде LastPass. Эксперт говорит, что они записывают несколько больше информации о пользователе, чем нужно.

Функция автозаполнения удобна тем, что с ней не нужно каждый раз при входе в аккаунт вводить свои данные. Однако это открывает щель для разработчиков сайтов и злоумышленников, которые через нее могут получить доступ ко всем данным пользователя, а не только к тем, которые запрашивает веб-сайт. 

Для проверки этого Куосманен создал простой сайт для демонстрации того, как работают скрытые поля. Он подчеркивает, что он личные данные с автозаполнения здесь не использует.

В Firefox автозаполнение работает иначе: ранее введенные, но не востребованные прямо данные не передаются.

Источник: techradar.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera поддержит просмотр видео в шлемах VR

Компания Opera разработала кнопку, которая переключает вывод видеоролика между браузером и шлемом VR. Тем самым, новейшая версии браузера для разработчиков Opera стала первым браузером, поддерживающим видео в формате 360 градусов в шлемах виртуальной реальности. подробнее »

Eutelsat взял планку в 1000 HD–каналов

Французский европейский спутниковый оператор Eutelsat объявил о том, что через свой спутниковый флот он транслирует уже 1000 телеканалов в стандарте высокой чёткости. дальше »

Один из крупнейших разработчиков онлайн–игр откроет финское отделение

Американская компания Zynga, в игры которой ежемесячно играют почти 10% всех интернет–пользователей, откроет свое отделение в Финляндии для разработки новых проектов. дальше »

Доменные зоны .COM и .BR – «чемпионы» по фишингу

Компания PhishLabs представила данные своего исследования Phishing Trends & Intelligence Report, в котором обобщены данные об активности порядка миллиона фишинговых сайтов, выявленных специалистами компании на протяжении прошлого года. дальше »

ASUS представила двухканальный Wi-Fi маршрутизатор DSL-AC88U

Компания ASUS анонсировала новый сверхбыстрый двухканальный Wi-Fi AC3100 маршрутизатор DSL-AC88U, поддерживающий новый стандарт G.fast DSL, ADSL, ADSL2/2+ и VDSL2. дальше »

Налоговая реформа OTT в Колумбии может стать примером для других стран

Ovum: Решение Колумбии ввести налогообложение для игроков, действующих на рынке ОТТ, может привести к тому, что и другие страны последуют ее примеру. дальше »

Финский разработчик мобильных игр Supercell получил рекордную прибыль

Финская компания по разработке мобильных игр Supercell добилась наилучшего за всю историю своего существования финансового результата. Чистая прибыль компании в прошлом году превысила 900 млн евро. дальше »

Safari – самый защищенный браузер 2016 года

Safari признан самым защищенным браузером 2016 года согласно данным исследования компании CVE Details, которая оценивала количество серьезных ошибок в ПО, дающих возможность хакерам получить доступ к операционной системе или сети. дальше »

GIGABYTE анонсировала новый IoT-шлюз EL-30

Компания GIGABYTE выпустит безвентиляторный IoT-шлюз EL-30 “Intel Apollo Lake” с 4-ядерным процессором Intel Pentium N4200. дальше »

Китай обеспечит доступ к скоростному интернету в транспорте при помощи шести спутников

В 2017 году Китай планирует запустить шесть телекоммуникационных спутников, которые обеспечат доступ к скоростному беспроводному интернету в транспорте, включая пассажирские самолеты и высокоскоростные поезда. дальше »

Глобальный рынок интернета вещей: прогноз до 2021 года

С 2017 по 2021 гг. совокупный среднегодовой темп роста глобального рынка интернета вещей будет составлять 4%. дальше »