Windows

La funzione di riempimento automatico del browser Chrome potrebbe rappresentare un rischio per la sicurezza degli utenti

Harvard CS50 lecture 8

Harvard CS50 lecture 8

Sommario:

Anonim

Funzione di autofilre del browser l consente di memorizzare le credenziali dell`utente come nome, e-mail, indirizzo, numero di telefono, ecc. In modo da non doverla riutilizzare manualmente e di nuovo. Sebbene la maggior parte degli utenti vedano la funzione di riempimento automatico come una comodità che facilita la compilazione delle credenziali, potrebbe anche portare a grossi rischi per la sicurezza che portano a perdite finanziarie e una minaccia ai dati personali.

La funzione di riempimento automatico espone gli utenti a rischi di sicurezza

Se sei a conoscenza della funzione Chrome riempimento automatico , puoi osservare che il riempimento automatico di Chrome consente di memorizzare gli indirizzi postali (che contengono informazioni come nome, città, telefono, codice postale, indirizzo e-mail, ecc.) e carta di credito (che contiene informazioni come il nome del titolare della carta, il numero e la data di scadenza.

Ora, ogni parte di questi dati (ad eccezione dei dati della carta di credito) può essere sincronizzata con un account Google senza che tu te ne accorga. Ciò aumenta potenzialmente il rischio che le tue informazioni vengano divulgate a 3 rd autori di attacchi se le tue credenziali dell`account Google sono trapelate.

Le informazioni possono filtrare attraverso i campi nascosti

Immagina un altro scenario di un sito che ti chiede di inserisci il tuo nome e indirizzo email per compilare un modulo. Mentre la funzione di riempimento automatico riempirà automaticamente le informazioni con il nome e l`indirizzo e-mail, si presumerà che questa sia l`unica informazione che hai condiviso in base ai campi che hai visto sul modulo. Ma qui è dove potrebbe essersi verificata una possibile perdita.

Lo sviluppatore di un sito può aggiungere campi nascosti a una pagina, che in realtà non è "realmente nascosta" ma disegnata all`esterno dello schermo visibile. Grazie alla funzione di riempimento automatico, il tuo browser compilerà automaticamente i campi che puoi vedere e quelli che non possono. Quindi corri sempre il rischio di condividere i tuoi dati personali senza conoscere i campi nascosti.

Di seguito è riportata una semplice dimostrazione dei campi dei moduli nascosti all`utente in Google Chrome. Viene mostrato che, mentre nel modulo sono stati richiesti solo il nome e l`e-mail, la funzione Compilazione automatica ha inviato più informazioni quali E-mail, Telefono, Indirizzo e altro ancora una volta che l`utente ha fatto clic sulla scheda "Invia".

Come evitare il rischio

Uno degli approcci irrealizzabili sarebbe quello di analizzare il codice sorgente della pagina Web prima di inviare qualcosa. Tuttavia, ciò non è possibile praticamente e comporta anche un know-how tecnico. Quindi, l`approccio migliore sarebbe disabilitare la funzione di riempimento automatico in modo permanente.

Ecco come disattivare la funzione di riempimento automatico in Chrome.

Come disattivare la funzione di riempimento automatico in Chrome

Passaggio 1. Carica browser Google Chrome nel PC

Passaggio 2. Fare clic su nell`angolo in alto a destra della finestra del browser per aprire "Impostazioni"

Passaggio 3. Fare clic su "Impostazioni avanzate" per scorrere verso il basso fino a " Password e moduli "sezione

Passaggio 4. Rimuovi il segno di spunta da" Abilita compilazione automatica per compilare moduli Web con un solo clic "e" Offri per salvare le tue password web ".

Commenti conclusivi

Mentre la funzione di riempimento automatico è un enorme risparmio di tempo, è soggetta a perdite di dati e intrusioni di malware. Si consiglia vivamente di non lasciare mai che un browser si prenda cura delle proprie password, indipendentemente da quanto affermano.

Anche se i browser consentono di interagire con Internet World, aprono il sistema anche a una serie di vulnerabilità e attacchi. Il browser può essere un punto di ingresso per un utente malintenzionato nel tuo PC, quindi proteggere il tuo browser deve sempre essere una priorità.

Ecco otto suggerimenti per proteggere il tuo browser.

  1. Tieni il browser aggiornato all`ultima versione man mano che gli autori mantengono per aggiungere protezione contro le minacce più recenti
  2. Utilizzare software antivirus e tenerlo aggiornato
  3. Non fare mai clic su e-mail sospette
  4. Aggiorna il sistema operativo
  5. Blocca i popup non necessari e non fare mai clic su di essi
  6. Utilizza plug-in minime
  7. Non utilizzare mai la funzione "ricorda la mia password", in particolare sui domini pubblici
  8. Non scaricare file da fonti non attendibili

Per i dettagli, visitare Github . Qui è stata archiviata una segnalazione di bug con Mozilla.