win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露

發(fā)布時(shí)間:2022-06-25 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來講軟件被劃分為編程語言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡稱。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱。

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露的最新情況介紹:當(dāng)你在注冊(cè)新賬號(hào),或者填寫收貨地址時(shí),大堆信息是否讓你頭疼?所幸的是,大多數(shù)瀏覽器都自帶了的自動(dòng)填充表單的功能,一秒鐘就能幫你填好所有的所有輸入框。
可是,最近一個(gè)芬蘭的網(wǎng)頁開發(fā)者和黑客 Viljami Kuosmanen 發(fā)現(xiàn)了一個(gè)自動(dòng)填寫表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是 LastPass 這樣帶自動(dòng)填充功能的瀏覽器插件,都可能會(huì)泄露用戶的隱私。
自動(dòng)填表如何泄露你的隱私
一般來說,在使用自動(dòng)填充功能之前,用戶需要提前把需要自動(dòng)填充的個(gè)人信息存儲(chǔ)在瀏覽器或者工具中,以 Chrome 瀏覽器為例:
其自動(dòng)填寫的信息包括郵編、詳細(xì)地址、組織(公司)、用戶名、電話、和電子郵件等,通常可用來快速填寫收貨地址。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


再以自動(dòng)登錄工具 Lastpass 為例,它提供了更為詳細(xì)的資料填寫項(xiàng)目,幾乎可以幫你自動(dòng)填寫能想到的所有資料,包括除了基礎(chǔ)的用戶名、姓名、生日、社會(huì)保險(xiǎn)號(hào)碼(身份證號(hào)),還有詳細(xì)地址、聯(lián)系人、銀行賬戶等等。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


然而這些 Viljami 發(fā)現(xiàn),通過極其簡單的手段將一些文本輸入框隱藏起來,就可以在你不知情的情況下,得到你表單中的所有個(gè)人資料。
為了實(shí)際展示該功能,Viljami 做了一個(gè)簡單的演示 Demo 網(wǎng)站,看起來,網(wǎng)頁上只要求輸入姓名和郵箱,但是按提交鍵后,通過瀏覽器抓取信息顯示,除了頁面上能看到的兩項(xiàng)信息以外,用戶的電話、地址等信息也被上傳了。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


(公眾號(hào):)宅客頻道按照這種思路繪制了一個(gè)釣魚網(wǎng)站騙取用戶信息的示意圖如下:
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


釣魚網(wǎng)站會(huì)將一些用戶電話、地址等信息的輸入框隱藏起來,雖然用戶的肉眼看不到,但是自動(dòng)填寫程序能捕捉到,并在用戶不知情的情況下“幫” 用戶把信息填進(jìn)去。
據(jù)雷鋒網(wǎng)了解,喜歡海淘的人經(jīng)常需要填寫如信用卡卡號(hào)、有效日期和安全碼等信息,此外,人們?cè)趨⒓?ldquo;特價(jià)秒殺”等搶購活動(dòng)時(shí)也需要爭分多秒地填寫表單,這時(shí)許多人會(huì) 選擇將住址、電話等資料保存在瀏覽器或插件中,以便自動(dòng)填充。
一旦用戶在釣魚網(wǎng)站使用了自動(dòng)填充功能,就很可能會(huì)泄露自己的詳細(xì)地址、信用卡號(hào)、安全碼等信息。
問題的發(fā)現(xiàn)者 Viljami 表示:“該問題在 Chromium 內(nèi)核中存在6年之久,這就是我不愛用自動(dòng)填寫表單的原因。”
他還表示 Mozilla 的 Firefox 火狐瀏覽器并沒有此類問題,因?yàn)樗恢С肿詣?dòng)填寫單個(gè)文本框而不支持一鍵填寫整個(gè)表單,用戶需要逐個(gè)點(diǎn)擊輸入框,因此那些隱藏起來的文本輸入框就是去了作用。
應(yīng)對(duì)建議
雖然 Viljami 建議關(guān)閉網(wǎng)頁自動(dòng)填充功能,但雷鋒網(wǎng)宅客頻道認(rèn)為這未免有些因噎廢食的意思。自動(dòng)填寫功能可以用,但建議用戶在使用該功能前確認(rèn)網(wǎng)站是否可信任,切勿在來歷不明的小網(wǎng)站使用,以免遭遇釣魚。
對(duì)于懂技術(shù)又不怕麻煩的人,在小網(wǎng)站使用自動(dòng)填寫功能時(shí),不妨花幾秒鐘手動(dòng)檢查一下網(wǎng)頁源代碼。不過話說回來,既然都不怕麻煩地檢查代碼了,為何不直接手動(dòng)填寫呢……

 


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

當(dāng)前原文鏈接:http://m.91mp3.cn/soft/soft-47106.html
主站蜘蛛池模板: 久久亚洲精品人成综合网| 亚洲综合在线观看视频| 亚洲色图综合网| 91超碰碰碰碰久久久久久综合 | 五月天婷五月天综合网在线| 丁香五月网久久综合| 狠狠色狠狠色综合伊人| 久久综合九色综合精品| 亚洲欧美国产∧v精品综合网| 亚洲综合久久久| 99久久国产综合精品网成人影院 | 国产成人综合亚洲AV第一页| 日日狠狠久久偷偷色综合免费| 亚洲国产成人久久综合碰| 亚洲欧美成人久久综合中文网| 激情五月激情综合网| 色欲综合久久中文字幕网| 色欲综合久久躁天天躁| 国产成人99久久亚洲综合精品| 色综合天天综合网国产成人网| 狠狠色噜噜狠狠狠狠狠色综合久久| 狠狠色丁香久久婷婷综合_中| 婷婷激情综合网| 狠狠色婷婷狠狠狠亚洲综合 | 色综合天天综合中文网| 婷婷综合久久中文字幕蜜桃三电影 | 国产巨作麻豆欧美亚洲综合久久 | 欧美综合缴情五月丁香六月婷| 五月综合激情网| 丁香五月网久久综合| 91精品国产综合久久四虎久久无码一级 | 婷婷色中文字幕综合在线 | 国产精品综合专区中文字幕免费播放 | 一本久久综合亚洲鲁鲁五月天 | 精品国产国产综合精品| 亚洲另类欧美综合久久图片区| 国产激情综合在线观看| 亚洲日韩在线中文字幕综合| 伊人久久综合热线大杳蕉下载| 色综合久久无码中文字幕| 国产精品国产欧美综合一区|