Не храните пароли в Chrome, Safari и Opera или в чем опасность автозаполнения форм

Опубликовано: 23 января 2017 г., понедельник

Уильяме Куосманен (Viljami Kuosmanen), финский веб-разработчик, предупредил пользователей, что пользоваться функцией автозаполнения форм в браузерах опасно.

Он обнаружил, что при заполнении информации в браузерах Chrome, Safari или Opera, автозаполнение может обеспечить посещаемый веб-сайт с информацией, хранящейся помимо того, что нужно. Вы можете просто увидеть окно для ввода вашего имени и адреса электронной почты, но если вы решили воспользоваться автозаполнением этих двух полей данных, вы на самом деле могли бы посылать более подробные сведения о вашем адресе, номере телефона и даже реквизиты кредитной карты.

Все это связано с тем, что такие веб-браузеры, как Chrome, Safari и Opera, сохраняют не только пароли с логином, Также опасно устанавливать плагины для автозаполнения вроде LastPass. Эксперт говорит, что они записывают несколько больше информации о пользователе, чем нужно.

Функция автозаполнения удобна тем, что с ней не нужно каждый раз при входе в аккаунт вводить свои данные. Однако это открывает щель для разработчиков сайтов и злоумышленников, которые через нее могут получить доступ ко всем данным пользователя, а не только к тем, которые запрашивает веб-сайт. 

Для проверки этого Куосманен создал простой сайт для демонстрации того, как работают скрытые поля. Он подчеркивает, что он личные данные с автозаполнения здесь не использует.

В Firefox автозаполнение работает иначе: ранее введенные, но не востребованные прямо данные не передаются.

Источник: techradar.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera поддержит просмотр видео в шлемах VR

Компания Opera разработала кнопку, которая переключает вывод видеоролика между браузером и шлемом VR. Тем самым, новейшая версии браузера для разработчиков Opera стала первым браузером, поддерживающим видео в формате 360 градусов в шлемах виртуальной реальности. подробнее »

Финны – самые смартфонно–зависимые

В первой половине 2016 года финны пользовались мобильными телефонами в два раза чаще, чем южнокорейцы, занявшие второе место в рейтинге 32 стран Европы и Азии. дальше »

В Бразилии введут налог на развлекательные интернет–услуги Netflix

Бразилия, как ожидается, введет налог в два процента на развлекательные услуги в Сети, такие как те, которые предусмотрены компаниями Netflix и Spotify. дальше »

Введены стандарты кибербезопасности для медицинских устройств

В конце декабря 2016 года Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) утвердило стандарты кибербезопасности для медицинских устройств, которые ранее уже были одобрены ведомством. дальше »

WikiLeaks заплатит 20 тысяч долларов за архивы Клинтон

Сайт WikiLeaks сообщил о пропаже из Управления национальных архивов и учетных документов США жесткого диска с информацией об электронной переписке Хиллари Клинтон. дальше »

Власти Канады провозгласили скоростной интернет базовой услугой для жителей страны

Комиссия по радиотелевизионной и телекоммуникации Канады (CRTC) провозгласила доступ к скоростному интернет–соединению базовой услугой для жителей страны и намерена выделить на достижение заявленной цели около 556 млн долларов США в течение пяти лет. дальше »

VMware анонсировала стратегию и альянсы в сфере интернета вещей

Компания VMware объявила о стратегическом партнерстве в сфере интернета вещей (Internet of Things, IoT), которое поможет сократить разрыв между мирами ИТ–сектором эксплуатационными технологиями. дальше »

Рынок IT-решений для облачных сервисов приблизился к $70 млрд

Аналитическая компания Synergy Research Group опубликовала результаты исследования мирового рынка IT-решений. дальше »

31% американских домохозяйств с широкополосным доступом в интернет имеют несколько подписок на OTT–сервисы

Результаты аналитического исследования от фирмы Parks Associates показывают, что 31% американских семей с широкополосным доступом в интернет имеет несколько подписок на OTT–сервисы. дальше »

Почему в 2017–м кибератаки будут замалчиваться, а пользователи возмущаться

В 2017 году, как предполагают эксперты, наиболее важными станут вопросы сохранения конфиденциальности данных и тайны частной жизни пользователей, обеспечения должного уровня безопасности в условиях расцвета криптовалют, а также распознавания целевых атак, которые становятся все более сложными и непредсказуемыми. дальше »

Индия – самая заинтересованная страна в разработке мобильных приложений

Согласно пресс–релизу компании Google, поисковые запросы о курсах разработки мобильных приложений в Индии выросли двухкратно за 2015–2016 годы. дальше »