Riempimento automatico del Browser i dati potranno essere oggetto di phishing

0
211

La maggior parte dei moderni browser web di supporto di comode funzioni come l’auto-compilazione dei moduli sui siti utilizzando i dati che hai inserito nel passato.

Invece di dover inserire il vostro nome, l’indirizzo email o l’indirizzo ogni volta che si iscriviti per un nuovo account, per esempio, devi compilare i dati una sola volta e avere il browser, riempi i campi, ogni volta che vengono richiesti successivamente.

Ma l’opzione può anche essere un problema di privacy. Immaginate un sito che chiede di inserire il vostro nome e indirizzo email in una pagina. Si sarebbe probabilmente assumere che questo è l’unico dato che le richieste, e che il vostro browser sarà solo compilare i campi e nient’altro.

Guarda cosa succede quando lo sviluppatore di un sito aggiunge i campi nascosti per una pagina.

autofill demo

Nota che nascosti in questo senso visibili, ma disegnato al di fuori dello schermo visibile.

Il browser può compilare i campi che non si vedono ma ci sono. Come si può vedere, questo può includere dati personali senza che tu sia a conoscenza che i dati vengono inviati al sito. Mentre si potrebbe analizzare qualsiasi codice sorgente della pagina prima di inviare qualsiasi cosa, farlo è molto fattibile.

È possibile scaricare l’esempio index.html file da GitHub. Si prega di notare che questo sembra funzionare in Chrome, ma non in Firefox, al momento della scrittura. È probabile che Chrome-browser si comportano sempre allo stesso modo.

Chrome solo di compilare le seguenti informazioni per impostazione predefinita: nome, azienda, indirizzo, nazione, stato, provincia, cap, paese, numero di telefono e indirizzo email. Si noti che è possibile aggiungere altre date, carte di credito, per esempio, per il riempimento automatico.

Poiché non c’è modo di fermare questo per l’utente finale, è meglio ora di disabilitare riempimento automatico fino a quando il problema viene risolto.

È interessante notare che questo non è un problema nuovo, ma uno che è stato citato almeno dal 2010. Cromo bug è stato segnalato a metà del 2012, ma non ha trovato l’amore.

Disattivare la compilazione automatica in Chrome

chrome disable autofill

È possibile disattivare Google Chrome funzionalità di riempimento automatico nel modo seguente:

  1. Carico chrome://settings/ nel browser web l’indirizzo di bar.
  2. Fare clic su “mostra impostazioni avanzate” alla fine della pagina.
  3. Scorrere verso il basso per la “password e modulistica”.
  4. Rimuovere il segno di spunta da “Abilita la compilazione automatica per compilare i moduli web con un solo clic”.

Mozilla Firefox non sembra essere influenzata da questo. Si possono trovare sulla disattivazione di riempimento automatico in Firefox di Mozilla sito web di Supporto.

Parole Di Chiusura

C’è la questione se i componenti aggiuntivi del browser che supportano la forma automatica di riempimento può essere una perdita di dati per i siti che utilizzano campi di form nascosti. Non ho la prova, ma sarebbe interessante scoprire.