win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露

發(fā)布時(shí)間:2022-06-25 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來講軟件被劃分為編程語言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡稱。與“軟件”相對,電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱。

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露的最新情況介紹:當(dāng)你在注冊新賬號,或者填寫收貨地址時(shí),大堆信息是否讓你頭疼?所幸的是,大多數(shù)瀏覽器都自帶了的自動(dòng)填充表單的功能,一秒鐘就能幫你填好所有的所有輸入框。
可是,最近一個(gè)芬蘭的網(wǎng)頁開發(fā)者和黑客 Viljami Kuosmanen 發(fā)現(xiàn)了一個(gè)自動(dòng)填寫表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是 LastPass 這樣帶自動(dòng)填充功能的瀏覽器插件,都可能會(huì)泄露用戶的隱私。
自動(dòng)填表如何泄露你的隱私
一般來說,在使用自動(dòng)填充功能之前,用戶需要提前把需要自動(dòng)填充的個(gè)人信息存儲(chǔ)在瀏覽器或者工具中,以 Chrome 瀏覽器為例:
其自動(dòng)填寫的信息包括郵編、詳細(xì)地址、組織(公司)、用戶名、電話、和電子郵件等,通常可用來快速填寫收貨地址。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


再以自動(dòng)登錄工具 Lastpass 為例,它提供了更為詳細(xì)的資料填寫項(xiàng)目,幾乎可以幫你自動(dòng)填寫能想到的所有資料,包括除了基礎(chǔ)的用戶名、姓名、生日、社會(huì)保險(xiǎn)號碼(身份證號),還有詳細(xì)地址、聯(lián)系人、銀行賬戶等等。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


然而這些 Viljami 發(fā)現(xiàn),通過極其簡單的手段將一些文本輸入框隱藏起來,就可以在你不知情的情況下,得到你表單中的所有個(gè)人資料。
為了實(shí)際展示該功能,Viljami 做了一個(gè)簡單的演示 Demo 網(wǎng)站,看起來,網(wǎng)頁上只要求輸入姓名和郵箱,但是按提交鍵后,通過瀏覽器抓取信息顯示,除了頁面上能看到的兩項(xiàng)信息以外,用戶的電話、地址等信息也被上傳了。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


(公眾號:)宅客頻道按照這種思路繪制了一個(gè)釣魚網(wǎng)站騙取用戶信息的示意圖如下:
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


釣魚網(wǎng)站會(huì)將一些用戶電話、地址等信息的輸入框隱藏起來,雖然用戶的肉眼看不到,但是自動(dòng)填寫程序能捕捉到,并在用戶不知情的情況下“幫” 用戶把信息填進(jìn)去。
據(jù)雷鋒網(wǎng)了解,喜歡海淘的人經(jīng)常需要填寫如信用卡卡號、有效日期和安全碼等信息,此外,人們在參加“特價(jià)秒殺”等搶購活動(dòng)時(shí)也需要爭分多秒地填寫表單,這時(shí)許多人會(huì) 選擇將住址、電話等資料保存在瀏覽器或插件中,以便自動(dòng)填充。
一旦用戶在釣魚網(wǎng)站使用了自動(dòng)填充功能,就很可能會(huì)泄露自己的詳細(xì)地址、信用卡號、安全碼等信息。
問題的發(fā)現(xiàn)者 Viljami 表示:“該問題在 Chromium 內(nèi)核中存在6年之久,這就是我不愛用自動(dòng)填寫表單的原因。”
他還表示 Mozilla 的 Firefox 火狐瀏覽器并沒有此類問題,因?yàn)樗恢С肿詣?dòng)填寫單個(gè)文本框而不支持一鍵填寫整個(gè)表單,用戶需要逐個(gè)點(diǎn)擊輸入框,因此那些隱藏起來的文本輸入框就是去了作用。
應(yīng)對建議
雖然 Viljami 建議關(guān)閉網(wǎng)頁自動(dòng)填充功能,但雷鋒網(wǎng)宅客頻道認(rèn)為這未免有些因噎廢食的意思。自動(dòng)填寫功能可以用,但建議用戶在使用該功能前確認(rèn)網(wǎng)站是否可信任,切勿在來歷不明的小網(wǎng)站使用,以免遭遇釣魚。
對于懂技術(shù)又不怕麻煩的人,在小網(wǎng)站使用自動(dòng)填寫功能時(shí),不妨花幾秒鐘手動(dòng)檢查一下網(wǎng)頁源代碼。不過話說回來,既然都不怕麻煩地檢查代碼了,為何不直接手動(dòng)填寫呢……

 


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

當(dāng)前原文鏈接:http://m.91mp3.cn/soft/soft-47106.html
主站蜘蛛池模板: 午夜激情影院综合| 精品国产国产综合精品 | 亚洲国产精品综合久久网络| 九月丁香婷婷亚洲综合色| 国产欧美日韩综合一区在线播放| 久久影视综合亚洲| 狠狠色丁香久久婷婷综合五月| 色综合合久久天天综合绕视看| 在线综合亚洲欧美网站| 久久午夜综合久久| 亚洲人成网站999久久久综合| 狠狠色丁香婷婷综合精品视频| 91久久婷婷国产综合精品青草 | 久久久久久久综合狠狠综合| 国产精品国色综合久久| 久久狠狠色狠狠色综合| 欧美成人综合视频| 狠狠色狠狠色综合久久| 日韩欧美综合在线| 婷婷丁香五月激情综合| 亚洲另类激情综合偷自拍| 亚洲欧美成人久久综合中文网| 一本久久综合亚洲鲁鲁五月天| 色8激情欧美成人久久综合电| 久久综合九色欧美综合狠狠| 亚洲综合色婷婷七月丁香| 一本色道久久综合亚洲精品| 国产精品亚洲综合久久| 青青综合在线| 亚洲国产婷婷综合在线精品| 国产综合精品一区二区三区| 日韩欧美国产综合在线播放| 久久综合一区二区无码| 欧美国产日韩另类综合一区| 伊人久久综合无码成人网| 综合精品欧美日韩国产在线| 伊人色综合一区二区三区| 亚洲香蕉网久久综合影视| 激情综合色五月丁香六月欧美| 综合久久一区二区三区 | 亚洲综合欧美精品一区二区 |