Не храните пароли в Chrome, Safari и Opera или в чем опасность автозаполнения форм

Опубликовано: 23 января 2017 г., понедельник

Уильяме Куосманен (Viljami Kuosmanen), финский веб-разработчик, предупредил пользователей, что пользоваться функцией автозаполнения форм в браузерах опасно.

Он обнаружил, что при заполнении информации в браузерах Chrome, Safari или Opera, автозаполнение может обеспечить посещаемый веб-сайт с информацией, хранящейся помимо того, что нужно. Вы можете просто увидеть окно для ввода вашего имени и адреса электронной почты, но если вы решили воспользоваться автозаполнением этих двух полей данных, вы на самом деле могли бы посылать более подробные сведения о вашем адресе, номере телефона и даже реквизиты кредитной карты.

Все это связано с тем, что такие веб-браузеры, как Chrome, Safari и Opera, сохраняют не только пароли с логином, Также опасно устанавливать плагины для автозаполнения вроде LastPass. Эксперт говорит, что они записывают несколько больше информации о пользователе, чем нужно.

Функция автозаполнения удобна тем, что с ней не нужно каждый раз при входе в аккаунт вводить свои данные. Однако это открывает щель для разработчиков сайтов и злоумышленников, которые через нее могут получить доступ ко всем данным пользователя, а не только к тем, которые запрашивает веб-сайт. 

Для проверки этого Куосманен создал простой сайт для демонстрации того, как работают скрытые поля. Он подчеркивает, что он личные данные с автозаполнения здесь не использует.

В Firefox автозаполнение работает иначе: ранее введенные, но не востребованные прямо данные не передаются.

Источник: techradar.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera поддержит просмотр видео в шлемах VR

Компания Opera разработала кнопку, которая переключает вывод видеоролика между браузером и шлемом VR. Тем самым, новейшая версии браузера для разработчиков Opera стала первым браузером, поддерживающим видео в формате 360 градусов в шлемах виртуальной реальности. подробнее »

Аэрофлот подвергся хакерской атаке

По инициативе ОАО «Аэрофлот», ВТБ24 и компании АССИСТ, которая с 15 октября подверглась хакерской атаке, правоохранительные органы России начали расследование. дальше »

YouTube до тюрьмы доведет

Чрезмерно тщеславный британский мотоциклист, вытворявший сумасшедшие трюки на дорогах общего пользования и затем публиковавший видеозаписи своих «подвигов» в Интернете, был приговорен к тюремному заключению. дальше »

Виртуальная Чехия

Вы, конечно, слышали о том, что наряду с нашим реальным миром существует иной. Нет, не потусторонний (хотя, все может быть), а виртуальный... дальше »

Топ-товар в интернете – авиабилеты

Данные опросов показывают, что все больше людей склонны пользоваться услугами интернета при покупке авиабилетов. дальше »

Гуглим, Ваше Величество?

Тысячи пользователей британской версии поисковика Google в четверг увидели новый логотип компании, украшенный профилем королевы Елизаветы II. дальше »

Осторожно – поддельный YouTube!

Эксперты в области компьютерной безопасности предупреждают: в Сети появилось множество «поддельных» сайтов, искусно имитирующих популярные социальные сайты дальше »

Жизнь онлайн становится чрезвычайно популярной

Британцы будут посвящены в особенности блогов и YouTube еще в школе. дальше »

Спам проникнет в мобильники

Эксперты по компьютерной безопасности считают, что в ближайшие месяцы спам доберется до мобильных телефонов. Также они опасаются появления мобильных ботнетов. дальше »

Индейцы поспорят за домены

Индейцы из племени Миккосуки, проживающего на территории американского штата Флорида, планируют инициировать судебное разбирательство. дальше »

IP адреса могут закончиться к 2010 году

Каждому компьютеру во всемирной сети присваивается индивидуальный IP-адрес, который важен так же, как названия улиц для адресов компаний. Однако некоторые эксперты утверждают, что количество индивидуальных адресов иссякнет уже в ближайшие два года. дальше »