再遭质疑:Chrome、Safari自动填信息可能会泄密

浏览器的自动填充(autofill)密码功能是个相当便利的工具。当用户登录邮箱、新浪微博网页时,这项功能可以免去记录帐号、密码的步骤,给用户节省下不少时间。

主流的浏览器Chrome、Safari等都支持这项功能,但它的安全性在过去近10年来其实都在受到质疑,自动填写的危险性在于它可能被黑客利用,盗取存储的个人信息,包括信用卡、住址、帐号密码等。

这件事最近被芬兰网页开发者Viljami Kuosmanen再次提出,他解释了黑客可能的攻击手段。由于多数自动填充功能一次性会将网页上的空白文本框填满,并且提供过多的用户个人信息。

黑客可以在流氓网站上将部分文本框隐藏,设置为用户不可见,从而盗取相应的信息。

这张Gif图可能比较好地解释了这背后技术,这位开发者输入了名字和邮箱,但让网页悄悄索取了你保存在自动填充里的更多个人信息。

右下方框出来的部分就是获取的用户信息,还包括了他所在公司、手机号等更多的信息。

Viljami Kuosmanen称,包括Chorme、Safari,以及那些密码保存服务在浏览器上提供的扩展工具版本,例如LastPass、1Password等,都存在同样的问题,基本上也都是默认开启自动填充。Firefox据称是相对安全的浏览器,只因为它不具备填充多个文本框的能力。

科技博客Gizmodo 试图联系Google 和苹果两家公司,但暂时还没有收到回复。1Password 等公司称,他们正在尝试解决,还谈了用户对浏览网页信任度的问题。不过,这件事情被发现差不多有10年历史,科技公司即便现在回应也不会对问题有太好的解决方案。

自动填充的危险性最早在网上引起大量讨论的,可能是在2006年。Safari 浏览器相应的问题,在2009年被瑞士开发者Patrice Neff 提出,Safari 浏览器直接调用了电脑上存储的用户住址信息。但苹果对此没有做出更多的反馈。

事实上,即便有危险性,用户也很难离开这项功能。“(解决方案就是关闭自动填充)这是对的,但谁会想要关闭自动填充?”Enderle Group 公司的首席分析师 Rob Enderle 称,“这是一个很方便的功能。”开发者 Viljami Kuosmanen 在 Twitter 上也回复称,他认为这是功能设计考虑不周。

当然,普通用户仍然可以对这些浏览器存储的信息进行管理。在浏览器的设置里选择关闭自动填充,或者是选择删除信用卡、住址等敏感信息,另外需要提醒的是,用户也要小心浏览的网页。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-21 22:21:06

再遭质疑:Chrome、Safari自动填信息可能会泄密的相关文章

哈药弱碱水超标食品抽检制度再遭质疑

哈药弱碱水超标 食品"抽检"制度再遭质疑 哈尔滨市质量监督局工作人员在"纯中纯"弱碱性饮用水生产车间进行巡检(9月1日摄).新华社 图 据新华社9月3日电 国家质检总局日前公布瓶(桶)装饮用水产品质量监督抽查结果,包括哈药"纯中纯"弱碱性饮用水在内的6种饮用水被检出潜在致癌物溴酸盐超标.虽然哈药集团制药六厂已部分召回超标饮用水,但该事件还是引发了公众对食品安全的信任危机. 据悉,被检出溴酸盐超标的"纯中纯"弱碱性饮用水产于3月

陆川成都选角选出彪悍妹虞姬标准再遭质疑

被陆川重新叫回来的王骊亚 成都十强陈茂玉 成都十强李俊捷 十四岁"彪悍妹"汤畅 新浪娱乐讯 12月17日,陆川新片<王的盛宴>结束了虞姬选角成都站的面试.,共有十位候选人晋级参与最后的全国复赛.和上海站收获"惊喜连连"不同,陆川在采访中毫不掩饰这趟成都之行的遗憾:"成都大街上有好多女生让人眼前一亮,可惜都没有出现在选角现场."尽管没有碰到让自己"一眼就有感觉"的"虞姬",但记者在选拔现场还是观察

兰亭集势业绩大变脸 中概股诚信再遭质疑

摘要: 上市两个月,被投资者热捧的电商概念股 兰亭集势 (NYSE: LITB )遭遇了业绩滑铁卢. 根据其昨日公布的IPO之后首份财报,2013财年第二季度净营收为7220万美元,低于华尔街7580万美元的预期 上市两个月,被投资者热捧的电商概念股 兰亭集势 (NYSE: LITB )遭遇了业绩滑铁卢. 根据其昨日公布的IPO之后首份财报,2013财年第二季度净营收为7220万美元,低于华尔街7580万美元的预期:同比增长率是52.6%,而第一季度的同比增长率接近100%:净利润为60万美元,

中国最美女黑客再遭质疑:网友指其骗人钱财

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 长相甜美,加上身怀高超的电脑技术,"yingcracker"被冠上了"中国最美女黑客"的头衔.然而事隔不过半月,多位网友站出来指证"yingcracker"骗人钱财.前天晚上,因涉及使用和传播"恶意代码"或"不良信息",在网友举报下,拥有7万点

谷歌数字图书馆再遭质疑美国司法部统领各方唱反调

谷歌的数字图书馆计划将其所谓的"整合全世界的信息"使命推向极致.同时,这项挑战全球出版业现有秩序的做法,也成为利益攸关者的众矢之的 几年来,谷歌一心想单凭自己的力量建立庞大的数字图书馆,但这个雄心勃勃的计划正遇到不小的麻烦. 10月7日,美国纽约地方法院法官陈卓光(DennyChin)敦促谷歌,要求其在11月9日前提交对数字图书 版权和解协议的修改以备法院进行初步审批.而数周前,美国司法部已向该法院提交陈述文件,要求法院认定谷歌同美国两家行业机构所达成的版权和解协议无效.这是美司法部首

中恒集团两大问题再遭质疑律师建议证监会处罚

"2011年12月26日收到责令改正通知,2012年1月17日才披露,期间股价下跌近10%,而沪指却微涨0.06%,这显然对股价产生了影响,中恒集团未及时公告,违反了<上市公司信息披露管理办法>第三十条第二十项之规定."上海市东方剑桥律师事务所吴立骏律师向<每日经济新闻>记者如是说.一波未平,一波又起,中恒集团(600252,收盘价8.33元)业绩未达标.涉嫌虚假陈述等种种问题还在被各界质疑之时,其信披不规范再次遭到律师拷问,有律师事务所更是将对中恒集团的处罚建

妇炎洁再遭质疑仁和药业重营销轻研发屡陷风波

仁和药业(000650.SZ)近来不断陷入产品风波,旗下核心产品"优卡丹"."闪亮滴眼液"."妇炎洁"先后因产品质量与安全等问题引发质疑."仁和近几年的增长得益于其成功的品牌营销,它的产品线针对OTC市场,做广告没错,但由于没有独特的产品,在产品研发上投入过少,企业缺乏核心竞争力,其实是很脆弱的.一旦品牌出现负面问题,又没能及时应对挽回,不知要再付出多少才能挽回.这不仅仅是仁和一家的问题,也是国内药品行业的通病."有业内人士告

失误?缺陷?通病?国产奶再遭质疑

CFP供图昨日,蒙牛旗下多款牛奶产品在广州超市仍有销售. 央企控股大牧场好工厂依然出事 唇亡齿寒三大国产乳业股昨全线下跌 财经调查 国家质检总局24日公布了近期对200种液体乳产品质量的抽查结果,其中蒙牛乳业(眉山)有限公司生产的一批次产品被检出黄曲霉素M1超标1.4倍.记者昨日获悉,除了饲料遭污染外,原奶质检员工作出现失误也酿成了这起风波. 受此影响,多个龙头乳业股昨日均告下挫.蒙牛乳业(2319.HK)昨日最低曾下跌2.8%,最终收跌1.13%.伊利股份(600887)一度跌超过7%,收盘跌

聚美优品在美国再遭诉讼被指控披露虚假信息

小长假还没过完,聚美优品在美又遭诉讼了.美国律师事务所Levi&Korsinsky昨日宣布,已经向纽约东区的美国地区法院发起对聚美优品的集体诉讼.此次诉讼代表的是在2014年5月16日聚美优品上市到2014年11月20日的"集体诉讼期"期间买入该公司股票的投资者.诉讼指控称,聚美优品在集体诉讼期中发布了虚假的.有误导性的声明和/或未披露以下信息:(a)公司将收入模式由提供平台服务转变为进行商品自营销售;(b)该转变给公司此前成功的财务表现带来了重大风险;(c)聚美优品并未像其宣