Не храните пароли в Chrome, Safari и Opera или в чем опасность автозаполнения форм

Опубликовано: 23 января 2017 г., понедельник

Уильяме Куосманен (Viljami Kuosmanen), финский веб-разработчик, предупредил пользователей, что пользоваться функцией автозаполнения форм в браузерах опасно.

Он обнаружил, что при заполнении информации в браузерах Chrome, Safari или Opera, автозаполнение может обеспечить посещаемый веб-сайт с информацией, хранящейся помимо того, что нужно. Вы можете просто увидеть окно для ввода вашего имени и адреса электронной почты, но если вы решили воспользоваться автозаполнением этих двух полей данных, вы на самом деле могли бы посылать более подробные сведения о вашем адресе, номере телефона и даже реквизиты кредитной карты.

Все это связано с тем, что такие веб-браузеры, как Chrome, Safari и Opera, сохраняют не только пароли с логином, Также опасно устанавливать плагины для автозаполнения вроде LastPass. Эксперт говорит, что они записывают несколько больше информации о пользователе, чем нужно.

Функция автозаполнения удобна тем, что с ней не нужно каждый раз при входе в аккаунт вводить свои данные. Однако это открывает щель для разработчиков сайтов и злоумышленников, которые через нее могут получить доступ ко всем данным пользователя, а не только к тем, которые запрашивает веб-сайт. 

Для проверки этого Куосманен создал простой сайт для демонстрации того, как работают скрытые поля. Он подчеркивает, что он личные данные с автозаполнения здесь не использует.

В Firefox автозаполнение работает иначе: ранее введенные, но не востребованные прямо данные не передаются.

Источник: techradar.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera поддержит просмотр видео в шлемах VR

Компания Opera разработала кнопку, которая переключает вывод видеоролика между браузером и шлемом VR. Тем самым, новейшая версии браузера для разработчиков Opera стала первым браузером, поддерживающим видео в формате 360 градусов в шлемах виртуальной реальности. подробнее »

PREDATOR на страже доменного пространства

Группа американских исследователей разработала технологию, призванную помочь в борьбе с киберпреступностью на самой ранней стадии – стадии регистрации доменов, которые затем будут использованы в противоправных целях. дальше »

Alibaba создает Alibaba Digital Media & Entertainment Group

В ходе крупной реорганизации активов компании, связанных с индустрией развлечений, Даниэль Чанг сообщил о формировании Alibaba Digital Media & Entertainment Group. дальше »

KNL Networks получила финансирование на сумму 10 млн долларов

KNL Networks является единственной альтернативой спутниковой связи и в настоящее время используется на океанских судах, пересекающих Атлантический и Тихий океаны. дальше »

Число подписчиков IPTV в Беларуси выросло до 1,44 млн

Число подписчиков IPTV в Беларуси выросло до почти 1,44 млн по состоянию на конец третьего квартала 2016 года, согласно данным министерства информации страны. дальше »

TorrentLocker распространяется в 22 странах

Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний. дальше »

Более 60% интернет–магазинов ЕС нарушают права потребителей

Среди интернет–магазинов Евросоюза 63% предоставляют неполную информацию о том, как клиент может отказаться от сделки, или не предоставляют такой информации вовсе. дальше »

D–Link представила комплект видеонаблюдения DNR16–4802–2

Компания D–Link анонсировала выпуск нового Full HD комплекта видеонаблюдения DNR16–4802–2 для малого и среднего бизнеса. дальше »

Google больше не будет доверять сертификатам WoSign и StartCom

Google Chrome версии 56 уже не будет доверять цифровому сертификату, выданному органами сертификации WoSign и StartCom: после 21 октября. дальше »

AT&T объявила о крупнейшем приобретении

AT&T объявила о масштабной сделке, отражающей общую тенденцию к консолидации участников рынка связи и медиа-индустрии, — покупке концерна Time Warner за $85,4 млрд. дальше »

Samsung Electronics представила расширенную версию платформы для интернета вещей ARTIK Smart

Платформа дополнена двумя новыми сериями модулей, ARTIK 0 и ARTIK 7, функциями для управления устройствами в облаке, а также совместима с широким спектром разработок партнеров. дальше »