Windows

Chrome浏览器自动填充功能可能会对用户造成安全风险

TOP5 Reasons Why Your Accounts Get Blocked.

TOP5 Reasons Why Your Accounts Get Blocked.

目录:

Anonim

Browser Autofil l功能可让您存储用户凭证,如姓名,电子邮件,地址,电话号码等,以便您不必再次手动填写然后再次。尽管大多数用户将自动填充功能视为一种便捷功能,可在填写凭证时提供便利,但也可能导致严重的安全风险,从而导致财务损失和对个人数据的威胁。

自动填充功能使用户面临安全风险

如果您注意到 Chrome自动填充功能 功能,您可以观察到Chrome的自动填充功能允许存储邮政地址(包含姓名,城市,电话,邮政编码,电子邮件地址等信息)和信用卡包含持卡人姓名,号码和到期日期等信息)

现在,每一条这些数据(信用卡信息除外)都可以与Google帐户同步,而您甚至不会注意到这一点。如果您的Google帐户凭据泄露,这可能会增加您的信息泄露给3 方攻击者的风险。

信息可能通过隐藏字段泄漏

想象一下站点的另一个场景,请求您输入您的姓名和电子邮件地址以填写表格。尽管自动填充功能会根据姓名和电子邮件地址自动填写信息,但您可以放心地认为这是您根据您在表单中看到的字段分享的唯一信息。但是,这里是潜在的泄漏可能发生的地方。

网站的开发者可以向页面添加隐藏字段,实际上,隐藏字段对您而言并不“真正隐藏”,而是绘制在可见屏幕之外。由于自动填充功能,您的浏览器会自动填写您可以看到的字段以及不能填写的字段。因此,您总会冒险分享您的个人数据,但不知道隐藏字段。

以下是Google Chrome中用户隐藏的表单字段的简单演示。它表明,虽然只有姓名和电子邮件在表单中被询问,但一旦用户点击“提交”选项卡,自动填充功能就会提交更多信息,例如电子邮件,电话,地址等。

如何避免风险

其中一种不可行的方法是在提交任何内容之前分析网页的源代码。但是,这实际上是不可能的,并且还涉及技术知识。因此,最好的方法是永久停用自动填充功能。

以下是在Chrome中禁用自动填充功能的方法。

如何在Chrome中禁用自动填充功能

步骤1. 加载Google Chrome浏览器在您的PC

步骤2. 点击浏览器窗口的右上角打开“设置”

步骤3. 点击“高级设置”向下滚动到“密码和表单“部分

步骤4. 从”启用自动填充以单击填写Web表单“和”提供保存您的Web密码“中删除复选标记。

结束注释

尽管自动填充功能是一项极大的节省时间,但它很容易出现数据泄露和恶意软件入侵。强烈建议您永远不要让浏览器处理您的密码,无论他们的安全性如何。

尽管浏览器允许您与Internet World进行交互,但它们还会打开系统以发现各种漏洞和攻击。浏览器可能是攻击者进入PC的入口点,因此保护您的浏览器始终应该是您的首选。

以下是八条保护浏览器的提示。

  1. 保持浏览器更新为作者保留的最新版本添加针对最新威胁的防护
  2. 使用防病毒软件并将其更新
  3. 切勿点击可疑电子邮件
  4. 更新操作系统
  5. 阻止不必要的弹出窗口并从不点击它们
  6. 使用最少的插件
  7. 切勿使用“记住我的密码”功能,特别是在公共领域
  8. 不要从不受信任的来源下载文件

有关详细信息,请访问 Github 。此处还向Mozilla提交了一个错误报告。