1
Автозаполнение форм в Google Chrome - пользуетесь?
Автор темы
voron
, 11 янв 2017 16:51
Сообщений в теме: 6
#1
Отправлено 11 Январь 2017 - 16:51
Вопрос для тех, кто пользуется нелюбимым лично мной браузером Google Chrome - у вас включено автозаполнение форм? Пользуетесь?
Штука, с одной стороны вроде как удобная - нажал кнопочку и все само подставилось, но вот что это небезопасно всегда были мысли, а сегодня они подтверждены.
Итак, в чем же проблема? Вы заходите на очередной сайт, где требуется регистрация, взываете мастера автозаполнения, он услужливо забивает все поля и вы радостно нажимаете кнопочку "далее", потратив всего 3-5 секунд на заполнение формы. Вся беда в том, что Google Chrome отдает сайту не только те данные, которые вы видите на экране, а в том числе и те, что он "запоминал ранее", включая данные банковских карт, если вы авторизовались в браузере (Если вы вошли в Chrome, функция автозаполнения будет использовать данные карт и адреса, сохраненные в Google Payments. https://support.goog...m=Desktop&hl=ru )
Ниже на гифке наглядно показано как отличается количество передаваемых данных от заполненных полей на сайте:
По факту, на любом сайте можно создать любое количество невидимых посетителю полей и незаметно собрать всю информацию.
Источник (со скриптами для тестирования): https://geektimes.ru/post/284418/
Рекомендация: отключить автозаполнение в любом браузере. Это дырка.
Штука, с одной стороны вроде как удобная - нажал кнопочку и все само подставилось, но вот что это небезопасно всегда были мысли, а сегодня они подтверждены.
Итак, в чем же проблема? Вы заходите на очередной сайт, где требуется регистрация, взываете мастера автозаполнения, он услужливо забивает все поля и вы радостно нажимаете кнопочку "далее", потратив всего 3-5 секунд на заполнение формы. Вся беда в том, что Google Chrome отдает сайту не только те данные, которые вы видите на экране, а в том числе и те, что он "запоминал ранее", включая данные банковских карт, если вы авторизовались в браузере (Если вы вошли в Chrome, функция автозаполнения будет использовать данные карт и адреса, сохраненные в Google Payments. https://support.goog...m=Desktop&hl=ru )
Ниже на гифке наглядно показано как отличается количество передаваемых данных от заполненных полей на сайте:
По факту, на любом сайте можно создать любое количество невидимых посетителю полей и незаметно собрать всю информацию.
Источник (со скриптами для тестирования): https://geektimes.ru/post/284418/
Рекомендация: отключить автозаполнение в любом браузере. Это дырка.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ
#2
Отправлено 11 Январь 2017 - 20:21
не пользуюсь.
пароли c логинами да, сохраняю, но только от сайтов типа pikabu... типа интетрнет банков - никогда!!!
пароли c логинами да, сохраняю, но только от сайтов типа pikabu... типа интетрнет банков - никогда!!!
Один из признаков глупого человека: Не умеет слушать, видеть, понимать людей!
#3
Отправлено 11 Январь 2017 - 22:00
Хромом пользуюсь.
Автозаполнения отключил сразу. На всякий случай после пользования банкингом делаю очистку истории.
После очистки удаляется ВСЕ!.
Автозаполнения отключил сразу. На всякий случай после пользования банкингом делаю очистку истории.
После очистки удаляется ВСЕ!.
#4
Отправлено 11 Январь 2017 - 22:47
После очистки удаляется ВСЕ!.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ
#5
Отправлено 11 Январь 2017 - 22:55
Недавно перешёл с виндофона на гуглофон,и был неприятно удивлён что эта дрянь сохраняет всё ,якобы для моего удобства.Чушь собачья !!!
#6
Отправлено 11 Январь 2017 - 22:59
Да пол беды, что сохраняет (некоторые ведь сами разрешают) - другой вопрос что абсолютно любой сайт с формами авторизации можно получить все эти сохраненные данные безо всякого на то разрешения или возможности их отсеять.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ
Количество пользователей, читающих эту тему: 0
0 пользователей, 0 гостей, 0 скрытых пользователей