Webbläsaren för Autofyll data kan vara lösenordsfiskad

0
150

De flesta moderna webbläsare har stöd bekväma funktioner som auto-fylla i formulär på webbplatser som använder data som du har angett tidigare.

Istället för att behöva ange ditt namn, e-postadress eller adress när du registrerar dig för ett nytt konto för exempel, du skulle fylla i uppgifterna en gång och har webbläsaren fyll i fälten för att du någon gång de är efterfrågade efteråt.

Men autofyll kan också vara ett intrång i den personliga integriteten. Föreställ dig en webbplats begär att du anger ditt namn och e-postadress på en sida. Du skulle nog anta att detta är de enda uppgifter som den begär och som din webbläsare kommer bara att fylla i dessa fält och ingenting annat.

Titta vad som händer när man utvecklar en webbplats lägger dolda fält på en sida.

autofill demo

Observera att dolda i detta avseende innebär synlig, men dras utanför den synliga skärmen.

Det kan hända att fylla i fält som man inte ser men som finns där. Som ni kan se, detta kan innefatta personuppgifter utan att du är medveten om att de uppgifter som lämnas till webbplatsen. Samtidigt som du kan analysera alla sidans källkod innan du skickar något, detta är mycket praktiskt ogenomförbart.

Du kan hämta exempel index.html fil från GitHub. Observera att detta verkar fungera i Chrome, men inte i Firefox i skrivande stund. Det är troligt att Chrome-baserade webbläsare kommer att bete sig på samma sätt.

Chrome kommer bara att fylla i följande information som standard: namn, organisation, adress, land, stat, provins, postnummer, land, telefonnummer och e-postadress. Observera att du kan lägga till andra datum, kreditkort, till exempel, att autofyll.

Eftersom det inte finns något sätt att stoppa detta från användaren slut, är det bästa just nu för att inaktivera autofyll tills problemet blir fast.

Det är intressant att notera att detta inte är en ny fråga, men en som har nämnts åtminstone sedan 2010. En Krom felet rapporterades i mitten av 2012, men att det inte finns någon kärlek ännu.

Inaktivera autofyll i Chrome

chrome disable autofill

Du kan inaktivera Google Chrome autofyll-funktion på följande sätt:

  1. Ladda chrome://settings/ i webbläsarens adressfält.
  2. Klicka på “visa avancerade inställningar” i slutet av sidan.
  3. Bläddra ner till “lösenord och formulär”.
  4. Ta bort markeringen från “Aktivera Autofyll och fyll i webbformulär med ett enda klick”.

Mozilla Firefox verkar inte påverkas av detta. Du kan ta reda på inaktivera autofyll i Firefox-om Mozilla: s webbplats för Support.

Avslutande Ord

Det är frågan om browser add-ons som stöd för automatisk ifyllning av formulär kan läcka data på webbplatser som använder dolda formulärfält. Jag har inte testa detta, men det skulle vara intressant att ta reda på.