Browser Autofyld-data kan være phished

0
190

De fleste moderne web browsere understøtter komfortable funktioner som auto-udfyldning af formularer på websteder, der anvender data som du har indtastet i den seneste.

I stedet for at skulle indtaste dit navn, e-mail-adresse eller en adresse, når du tilmelder dig en ny konto, for eksempel, ville du udfylde data kun én gang og har browseren udfyld felterne for dig på ethvert tidspunkt, der er anmodet om bagefter.

Men autofyld kan også være et spørgsmål om privatlivets fred. Forestil dig et websted anmoder om, at du indtaster dit navn og e-mail-adresse på en side. Du ville nok antage, at dette er de eneste oplysninger, den anmoder om, og at din browser vil kun udfylde de felter, og intet andet.

Se, hvad der sker, når udvikleren af et websted, tilføjer skjulte felter til en side.

autofill demo

Bemærk, at der skjult i denne forbindelse betyder synlig, men trukket uden for det synlige skærmen.

Browseren kan udfylde felter, som du ikke kan se, men de er der. Som du kan se, dette kan omfatte personoplysninger, uden at du er klar over, at de data, der er sendt til stedet. Mens du kunne analysere sidens kildekode, før du indsender noget, at gøre det er meget praktisk muligt.

Du kan downloade eksempel index.html fil fra GitHub. Bemærk venligst, at dette ser ud til at virke i Chrome, men ikke i Firefox i skrivende stund. Det er sandsynligt, at Chrome-baserede browsere, der vil opføre sig på samme måde.

Chrome vil kun udfylde følgende oplysninger som standard: navn, organisation, adresse, stat, postnummer, land, telefonnummer og e-mail-adresse. Bemærk, at du kan tilføje andre dato, kreditkort, for eksempel, til autofyld.

Da der ikke er nogen måde at stoppe denne fra brugerens ende, det er de bedste lige nu til at deaktivere autofyld, indtil problemet bliver løst.

Det er interessant at bemærke, at dette er ikke et nyt emne, men én, der har været nævnt da i det mindste 2010. Krom fejl blev rapporteret i midten af 2012, men det har ikke fundet nogen elsker endnu.

Deaktiver autofyld i Chrome

chrome disable autofill

Du kan deaktivere Google Chrome ‘ s autofyld funktionalitet på følgende måde:

  1. Læg chrome://settings/ i web browserens adresselinje.
  2. Klik på “vis avancerede indstillinger” i slutningen af siden.
  3. Rul ned til “adgangskoder og formularer”.
  4. Fjern fluebenet fra “Aktiver Autofyld til at udfylde webformularer med et enkelt klik”.

Mozilla Firefox ikke synes at være påvirket af dette. Du kan finde ud af, om deaktivering af autofyld i Firefox på Mozilla ‘ s Support-hjemmeside.

Afsluttende Ord

Der er spørgsmålet om, hvorvidt browser add-ons, der understøtter automatisk at udfylde formularer kan lække data til websteder, der bruger skjulte formularfelter så godt. Jeg har ikke teste det, men det ville være interessant at finde ud af.