Windows

Autofyllfunksjonen for Chrome Browser kan være en sikkerhetsrisiko for brukere

Anatomy of the browser 101 (Chrome University 2019)

Anatomy of the browser 101 (Chrome University 2019)

Innholdsfortegnelse:

Anonim

Browser Autofil l-funksjonen lar deg lagre brukeropplysninger som navn, e-postadresse, adresse, telefonnummer osv. Slik at du ikke trenger å fylle den manuelt igjen og igjen. Selv om de fleste brukere ser Autofyll-funksjonen som en bekvemmelighet som gir enkelhet, mens du fyller ut legitimasjon, kan det også føre til store sikkerhetsrisiko som fører til økonomiske tap og en trussel mot personlige data.

Autofyll-funksjonen avslører brukere for sikkerhetsrisiko

Hvis du er klar over Chrome Autofill -funksjonen, du kan observere at Chromes autofyll gjør det mulig å lagre postadresser (som inneholder informasjon som navn, by, telefon, postnummer, e-postadresse osv.) og kredittkort inneholder opplysninger som kortinnehaverens navn, nummer og utløpsdato).

Nå kan alle deler av disse dataene (unntatt kredittkortinformasjon) synkroniseres med en Google-konto uten at du selv merker det samme. Dette kan potensielt øke risikoen for at informasjonen din blir lekket til 3 rd partyangrepere hvis dine Google-kontoinformasjon er lekket.

Informasjon kan lekke gjennom skjulte felt

Tenk deg et annet scenario av et nettsted som ber deg om å skriv inn ditt navn og din e-postadresse for å fylle ut et skjema. Selv om autofyllingsfunksjonen automatisk fyller ut informasjonen mot navn og e-postadresse, vil du sikkert anta at dette er den eneste informasjonen du delte basert på feltene du så på skjemaet. Men her er det hvor en potensiell lekkasje kan ha skjedd.

Utvikleren av et nettsted kan legge til skjulte felt på en side, som egentlig ikke er "veldig skjult" fra deg, men trukket utenfor den synlige skjermen. På grunn av Autofill-funksjonen fyller nettleseren din automatisk felt som du kan se og også de som ikke kan. Slik løser du alltid risikoen for at dine personlige data deles uten å vite om de skjulte feltene.

Nedenfor er det en enkel demonstrasjon av skjemafelt skjult fra brukeren i Google Chrome. Det viser at mens bare navn og e-post ble spurt i skjemaet, sendte autofyll-funksjonen inn mer informasjon, for eksempel e-post, telefon, adresse og mer når brukeren klikket på "send" -fanen.

hvordan du unngår risikoen

En av de uakseptable tilnærmingene ville være å analysere kildekoden til nettsiden før du sender inn noe. Dette er imidlertid ikke mulig praktisk og innebærer også teknisk kunnskap. Derfor vil den beste tilnærmingen være å deaktivere autofyllfunksjonen permanent.

Her kan du deaktivere autofyllfunksjonen i Chrome.

Slik deaktiverer du autofyllfunksjonen i Chrome

Trinn 1. Last inn Google Chrome-nettleser i din PC

Trinn 2. Klikk på øverste høyre hjørne av nettleservinduet for å åpne "Innstillinger"

Trinn 3. Klikk på "Avanserte innstillinger" for å bla ned til " Passord og skjemaer "seksjon

Trinn 4. Fjern merket fra" Aktiver autofyll for å fylle ut webskjemaer med ett enkelt klikk "og" Tilbud for å lagre webpassordene dine. "

Avsluttende kommentarer

Mens autofyll funksjonen er en enorm tidsbesparende, er den utsatt for datalekkasje og malwareinntrenging. Det anbefales sterkt at du aldri lar en nettleser ta vare på passordene dine, uansett hvor trygge de hevder.

Selv om nettlesere lar deg kommunisere med Internet World, åpner de også systemet ditt opp til en rekke sikkerhetsproblemer og angrep. Nettleseren kan være et inngangspunkt for en angriper inn i din PC, og dermed må du alltid ha en nettleser.

Her er åtte tips for å beskytte nettleseren din.

  1. Hold nettleseren oppdatert til den nyeste versjonen som forfattere beholder på å legge til beskyttelse mot de nyeste truslene
  2. Bruk antivirusprogramvare og hold det oppdatert
  3. Aldri klikk på mistenkelige e-postmeldinger
  4. Hold operativsystemet oppdatert
  5. Blokker unødvendige popup-vinduer og klikk aldri på dem
  6. Bruk minimale plugins
  7. Ikke bruk "Husk passordet", spesielt på offentlige domener
  8. Ikke last ned filer fra usikre kilder

For detaljer besøk Github . En feilrapport har også blitt arkivert hos Mozilla her.