Navigateur les données de saisie automatique peut être victime d’hameçonnage

0
221

La plupart des navigateurs web modernes de soutien à l’aise fonctionnalités comme le remplissage automatique de formulaires sur des sites à l’aide des données que vous avez saisies dans le passé.

Au lieu d’avoir à entrer votre nom, adresse électronique, adresse de la rue à chaque fois que vous vous inscrivez pour un compte, par exemple, vous pensez remplir les données une seule fois et ont le navigateur de remplir les champs pour vous en tout temps lorsqu’ils sont demandés par la suite.

Mais la saisie automatique peut aussi être un problème de confidentialité. Imaginez un site qui vous demande de saisir votre nom et votre adresse e-mail sur une page. Vous seriez probablement supposer que c’est les seules données qu’il demande, et que votre navigateur ne remplissez ces champs et rien d’autre.

Regardez ce qui se passe lorsque le développeur d’un site ajoute des champs cachés sur une page.

autofill demo

Notez que caché à cet égard des moyens visibles, mais en dehors de l’écran visible.

Le navigateur peut remplir les champs que vous ne voyez pas mais qui sont là. Comme vous pouvez le voir, cela peut inclure des données personnelles sans vous être conscient que les données sont présentées sur le site. Alors que vous pourriez analyser n’importe quel code source de la page avant de soumettre quoi que ce soit, il est impraticable.

Vous pouvez télécharger l’exemple index.html fichier à partir de GitHub. Veuillez noter que cela semble fonctionner dans Chrome mais pas sous Firefox au moment de la rédaction. Il est probable que Chrome navigateurs ont le même comportement.

Google Chrome n’a qu’à remplir par défaut les informations suivantes: nom, prénom, organisme, adresse, état, province, code postal, pays, numéro de téléphone et adresse e-mail. Notez que vous pouvez ajouter d’autres date, cartes de crédit, par exemple, pour le remplissage automatique.

Depuis il n’y a aucun moyen d’arrêter ce à partir de l’utilisateur final, il est meilleur à droite maintenant pour désactiver la saisie automatique jusqu’à ce que le problème est résolu.

Il est intéressant de noter que ce n’est pas une question nouvelle, mais qui a été mentionné depuis au moins 2010. Un Chrome bug a été signalé à la mi-2012, mais elle n’a pas trouvé l’amour encore.

Désactiver la saisie automatique dans google Chrome

chrome disable autofill

Vous pouvez désactiver Google Chrome est la fonctionnalité de saisie automatique de la façon suivante:

  1. Charger google chrome://settings/ dans la barre adresse du navigateur web.
  2. Cliquez sur “afficher les paramètres avancés” à la fin de la page.
  3. Faites défiler jusqu’à la “mots de passe et formulaires”.
  4. Décochez la case “Activer la saisie automatique pour remplir les formulaires web en un seul clic”.

Mozilla Firefox ne semble pas être affecté par cela. Vous pouvez en savoir plus sur la désactivation de la saisie automatique dans Firefox sur Mozilla site web de Support.

Le Mot De La Fin

Il y a la question de savoir si le navigateur add-ons qui prennent en charge automatique de remplissage de forme peut présenter une fuite de données pour les sites qui utilisent les champs de formulaire masqué. Je n’ai pas tester, mais il serait intéressant de le savoir.