精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

責任編輯:editor007 作者:謝幺 |來源:企業網D1Net  2017-01-12 17:56:24 本文摘自:雷鋒網

當你在注冊新賬號,或者填寫收貨地址時,大堆信息是否讓你頭疼?所幸的是,大多數瀏覽器都自帶了的自動填充表單的功能,一秒鐘就能幫你填好所有的所有輸入框。

可是,最近一個芬蘭的網頁開發者和黑客 Viljami Kuosmanen 發現了一個自動填寫表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是 LastPass 這樣帶自動填充功能的瀏覽器插件,都可能會泄露用戶的隱私。

自動填表如何泄露你的隱私

一般來說,在使用自動填充功能之前,用戶需要提前把需要自動填充的個人信息存儲在瀏覽器或者工具中,以 Chrome 瀏覽器為例:

其自動填寫的信息包括郵編、詳細地址、組織(公司)、用戶名、電話、和電子郵件等,通常可用來快速填寫收貨地址。

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

再以自動登錄工具 Lastpass 為例,它提供了更為詳細的資料填寫項目,幾乎可以幫你自動填寫能想到的所有資料,包括除了基礎的用戶名、姓名、生日、社會保險號碼(身份證號),還有詳細地址、聯系人、銀行賬戶等等。

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

然而這些 Viljami 發現,通過極其簡單的手段將一些文本輸入框隱藏起來,就可以在你不知情的情況下,得到你表單中的所有個人資料。

為了實際展示該功能,Viljami 做了一個簡單的演示 Demo 網站,看起來,網頁上只要求輸入姓名和郵箱,但是按提交鍵后,通過瀏覽器抓取信息顯示,除了頁面上能看到的兩項信息以外,用戶的電話、地址等信息也被上傳了。

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

  【圖片來自:Viljami 提供的演示 demo 】

雷鋒網(公眾號:雷鋒網)宅客頻道按照這種思路繪制了一個釣魚網站騙取用戶信息的示意圖如下:

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

釣魚網站會將一些用戶電話、地址等信息的輸入框隱藏起來,雖然用戶的肉眼看不到,但是自動填寫程序能捕捉到,并在用戶不知情的情況下“幫” 用戶把信息填進去。

據雷鋒網了解,喜歡海淘的人經常需要填寫如信用卡卡號、有效日期和安全碼等信息,此外,人們在參加“特價秒殺”等搶購活動時也需要爭分多秒地填寫表單,這時許多人會 選擇將住址、電話等資料保存在瀏覽器或插件中,以便自動填充。

一旦用戶在釣魚網站使用了自動填充功能,就很可能會泄露自己的詳細地址、信用卡號、安全碼等信息。

問題的發現者 Viljami 表示:“該問題在 Chromium 內核中存在6年之久,這就是我不愛用自動填寫表單的原因。”

他還表示 Mozilla 的 Firefox 火狐瀏覽器并沒有此類問題,因為它只支持自動填寫單個文本框而不支持一鍵填寫整個表單,用戶需要逐個點擊輸入框,因此那些隱藏起來的文本輸入框就是去了作用。

應對建議

雖然 Viljami 建議關閉網頁自動填充功能,但雷鋒網宅客頻道認為這未免有些因噎廢食的意思。自動填寫功能可以用,但建議用戶在使用該功能前確認網站是否可信任,切勿在來歷不明的小網站使用,以免遭遇釣魚。

對于懂技術又不怕麻煩的人,在小網站使用自動填寫功能時,不妨花幾秒鐘手動檢查一下網頁源代碼。不過話說回來,既然都不怕麻煩地檢查代碼了,為何不直接手動填寫呢……

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

關鍵字:釣魚網站自動登錄

本文摘自:雷鋒網

x 瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

責任編輯:editor007 作者:謝幺 |來源:企業網D1Net  2017-01-12 17:56:24 本文摘自:雷鋒網

當你在注冊新賬號,或者填寫收貨地址時,大堆信息是否讓你頭疼?所幸的是,大多數瀏覽器都自帶了的自動填充表單的功能,一秒鐘就能幫你填好所有的所有輸入框。

可是,最近一個芬蘭的網頁開發者和黑客 Viljami Kuosmanen 發現了一個自動填寫表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是 LastPass 這樣帶自動填充功能的瀏覽器插件,都可能會泄露用戶的隱私。

自動填表如何泄露你的隱私

一般來說,在使用自動填充功能之前,用戶需要提前把需要自動填充的個人信息存儲在瀏覽器或者工具中,以 Chrome 瀏覽器為例:

其自動填寫的信息包括郵編、詳細地址、組織(公司)、用戶名、電話、和電子郵件等,通常可用來快速填寫收貨地址。

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

再以自動登錄工具 Lastpass 為例,它提供了更為詳細的資料填寫項目,幾乎可以幫你自動填寫能想到的所有資料,包括除了基礎的用戶名、姓名、生日、社會保險號碼(身份證號),還有詳細地址、聯系人、銀行賬戶等等。

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

然而這些 Viljami 發現,通過極其簡單的手段將一些文本輸入框隱藏起來,就可以在你不知情的情況下,得到你表單中的所有個人資料。

為了實際展示該功能,Viljami 做了一個簡單的演示 Demo 網站,看起來,網頁上只要求輸入姓名和郵箱,但是按提交鍵后,通過瀏覽器抓取信息顯示,除了頁面上能看到的兩項信息以外,用戶的電話、地址等信息也被上傳了。

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

  【圖片來自:Viljami 提供的演示 demo 】

雷鋒網(公眾號:雷鋒網)宅客頻道按照這種思路繪制了一個釣魚網站騙取用戶信息的示意圖如下:

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

釣魚網站會將一些用戶電話、地址等信息的輸入框隱藏起來,雖然用戶的肉眼看不到,但是自動填寫程序能捕捉到,并在用戶不知情的情況下“幫” 用戶把信息填進去。

據雷鋒網了解,喜歡海淘的人經常需要填寫如信用卡卡號、有效日期和安全碼等信息,此外,人們在參加“特價秒殺”等搶購活動時也需要爭分多秒地填寫表單,這時許多人會 選擇將住址、電話等資料保存在瀏覽器或插件中,以便自動填充。

一旦用戶在釣魚網站使用了自動填充功能,就很可能會泄露自己的詳細地址、信用卡號、安全碼等信息。

問題的發現者 Viljami 表示:“該問題在 Chromium 內核中存在6年之久,這就是我不愛用自動填寫表單的原因。”

他還表示 Mozilla 的 Firefox 火狐瀏覽器并沒有此類問題,因為它只支持自動填寫單個文本框而不支持一鍵填寫整個表單,用戶需要逐個點擊輸入框,因此那些隱藏起來的文本輸入框就是去了作用。

應對建議

雖然 Viljami 建議關閉網頁自動填充功能,但雷鋒網宅客頻道認為這未免有些因噎廢食的意思。自動填寫功能可以用,但建議用戶在使用該功能前確認網站是否可信任,切勿在來歷不明的小網站使用,以免遭遇釣魚。

對于懂技術又不怕麻煩的人,在小網站使用自動填寫功能時,不妨花幾秒鐘手動檢查一下網頁源代碼。不過話說回來,既然都不怕麻煩地檢查代碼了,為何不直接手動填寫呢……

瀏覽器自動填充被曝漏洞,你的名字電話地址通通可能被泄露

關鍵字:釣魚網站自動登錄

本文摘自:雷鋒網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 兖州市| 松滋市| 扎兰屯市| 奇台县| 成武县| 遂宁市| 彩票| 新巴尔虎左旗| 页游| 内江市| 南召县| 淳安县| 承德市| 雅江县| 威远县| 阜新市| 桃江县| 台南县| 汶上县| 潞西市| 容城县| 招远市| 阳江市| 嘉黎县| 宜兰县| 临泽县| 龙里县| 广宁县| 平度市| 阿尔山市| 漠河县| 北川| 盐亭县| 梨树县| 绵阳市| 安龙县| 隆德县| 东乌珠穆沁旗| 富顺县| 清徐县| 彩票|