Windows

Autofyllfunktionen kan vara en säkerhetsrisk för användare

Google Chrome & Security: Sandboxing

Google Chrome & Security: Sandboxing

Innehållsförteckning:

Anonim

Browser Autofil l-funktionen låter dig lagra användaruppgifter som namn, e-postadress, adress, telefonnummer etc. så att du inte behöver fylla den manuellt igen och igen. Även om de flesta användare ser autofyllningsfunktionen som en bekvämlighet som ger enkelhet när du fyller i uppgifter, kan det också leda till stora säkerhetsrisker som leder till ekonomiska förluster och ett hot mot personuppgifter.

Autofyll-funktionen exponerar användare för säkerhetsrisker

Om Du är medveten om Chrome Autofill -funktionen. Du kan observera att Chromes autofyll gör det möjligt att lagra postadresser (som innehåller information som namn, stad, telefon, postnummer, e-postadress etc.) och kreditkort innehåller information som kortinnehavarens namn, nummer och utgångsdatum).

Nu kan varje del av dessa data (förutom kreditkortsinformation) synkroniseras med ett Google-konto utan att du ens märker detsamma. Detta ökar risken för att informationen läcker ut till 3 rd partiangripare om dina uppgifter från Google-kontot läcker ut.

Information kan läcka ut genom dolda fält

Tänk på ett annat scenario på en webbplats som ber dig att ange ditt namn och din e-postadress för att fylla i ett formulär. Medan autofyllningsfunktionen automatiskt fyller i informationen mot namn och e-postadress kommer du säkert att anta att detta är den enda informationen du delade baserat på de fält som du såg på formuläret. Men här är det där en potentiell läcka kan ha hänt.

Utvecklaren av en webbplats kan lägga till dolda fält på en sida, som egentligen inte är "riktigt gömd" från dig men dras utanför den synliga skärmen. På grund av autofyllningsfunktionen fyller din webbläsare automatiskt in fält som du kan se och även de som inte kan. Så du löper alltid risken att få dina personuppgifter delade utan att veta om de dolda fälten.

Nedan visas en enkel demonstration av formulärfält dolda från användaren i Google Chrome. Det visar att medan endast Namn och e-post blev tillfrågade i formuläret skickade autofill-funktionen mer information, t.ex. E-post, Telefon, Adress och mer när användaren klickade på fliken "Skicka".

Hur man undviker risken

En av de otänkbara metoderna skulle vara att analysera källkoden på webbsidan innan du skickar in någonting. Detta är emellertid inte möjligt praktiskt och innefattar också teknisk kunskap. Följaktligen skulle det bästa sättet vara att inaktivera autofyllfunktionen permanent.

Så här inaktiverar du autofyllfunktionen i Chrome.

Så här inaktiverar du autofyllfunktionen i Chrome

Steg 1. Ladda Google Chrome-webbläsare i din dator

Steg 2. Klicka på det övre högra hörnet av ditt webbläsarfönster för att öppna "Inställningar"

Steg 3. Klicka på "Avancerad inställning" för att rulla ner till " Lösenord och formulär "avsnitt

Steg 4. Ta bort kryssrutan från" Aktivera autofyll för att fylla i webbformulär med ett enda klick "och" Erbjuda för att spara dina webblösenord. "

Avslutande kommentarer

Medan autofyllfunktionen är en enorm tidsbesparare är den utsatt för data läckage och malware intrång. Det rekommenderas starkt att du aldrig låter en webbläsare ta hand om dina lösenord, oavsett hur säkert de hävdar.

Även om webbläsare låter dig interagera med Internet World, öppnar de också ditt system upp till en rad sårbarheter och attacker. Webbläsaren kan vara en startpunkt för en angripare i din dator, varför din webbläsare alltid bör prioriteras.

Här är åtta tips för att skydda din webbläsare.

  1. Håll webbläsaren uppdaterad till den senaste versionen som författarna behåller om att lägga till skydd mot de senaste hoten
  2. Använd antivirusprogrammet och håll det uppdaterat
  3. Klicka aldrig på misstänkta e-postmeddelanden
  4. Håll operativsystemet uppdaterat
  5. Blockera onödiga popup-fönster och klicka aldrig på dem
  6. Använd minsta plugins
  7. Använd aldrig "kom ihåg mitt lösenord", särskilt på offentliga domäner
  8. Hämta inte filer från otillförlitliga källor

För detaljer besök Github . En felrapport har också arkiverats med Mozilla här.