Browser gegevens voor automatisch aanvullen kan worden phishingaanvallen

0
106

De meeste moderne web browsers ondersteunen comfortabele functies, zoals auto-vullen formulieren op websites met behulp van de gegevens die u hebt ingevoerd in het verleden.

In plaats van dat je om je naam, e-mailadres of het adres wanneer u zich aanmeldt voor een nieuw account bijvoorbeeld, je zou vul de gegevens slechts eenmaal de browser vul de velden in voor u iedere keer dat ze worden verzocht na afloop.

Maar voor automatisch aanvullen kunt ook een privacy probleem. Stel je een website met het verzoek dat u uw naam en e-mail adres op een pagina. U zou waarschijnlijk aannemen dat dit de enige gegevens die het aanvragen, en die uw browser vul alleen de velden en niets anders.

Kijken wat er gebeurt als de ontwikkelaar van een website voegt verborgen velden op een pagina.

autofill demo

Merk op dat verborgen is in dit verband betekent ‘ zichtbaar opgesteld buiten het zichtbare scherm.

De browser kan vullen velden die je niet ziet maar er wel zijn. Zoals u kunt zien, dit kan persoonlijke gegevens bevatten, zonder dat u zich bewust zijn dat de gegevens worden verzonden naar de site. Terwijl je zou kunnen analyseren welke pagina ‘ s source code voor het indienen van alles, dit is zeer praktisch niet haalbaar.

U kunt download het voorbeeld index.html bestand van GitHub. Houd er rekening mee dat dit lijkt te werken in Chrome, maar niet in Firefox op het moment van schrijven. Het is waarschijnlijk dat een Chrome-gebaseerde browsers zal gedragen zich op dezelfde manier.

Chrome vul de volgende standaard gegevens: naam, organisatie, adres, staat, provincie, postcode, land, telefoonnummer en e-mailadres. Het is mogelijk dat u nog andere datum, credit cards bijvoorbeeld voor automatisch doorvoeren.

Aangezien er geen manier is om deze van de gebruiker, is het het beste nu voor het uitschakelen van automatisch aanvullen totdat het probleem wordt opgelost.

Het is interessant op te merken dat dit geen nieuw probleem, maar een die is vermeld ten minste sinds 2010. Een Chroom bug is gemeld in medio 2012, maar het heeft geen gevonden de liefde nog.

Het uitschakelen van automatisch aanvullen van Chrome

chrome disable autofill

U kunt uitschakelen van Google Chrome automatisch aanvullen functionaliteit op de volgende manier:

  1. Laden chrome://settings/ in de adresbalk van uw webbrowser.
  2. Klik op “geavanceerde instellingen weergeven” aan het einde van de pagina.
  3. Scroll naar beneden naar de ‘wachtwoorden en formulieren’.
  4. Verwijder het vinkje bij ‘automatisch aanvullen Inschakelen om het invullen van webformulieren met één klik op”.

Mozilla Firefox lijkt niet te worden beïnvloed door deze. U kan meer informatie vinden over het uitschakelen van automatisch aanvullen in Firefox in Mozilla ‘ s Support-website.

Slotwoord

Er is de vraag of een browser add-ons die ondersteunen het automatisch invullen van formulieren kan lekken van gegevens op sites die gebruik maken van verborgen formulier velden. Ik heb het niet getest, maar het zou interessant zijn om uit te vinden.