久久一区激情,国产在线久久久,成人看片网站,国产香蕉一区二区三区在线视频

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 硬件軟件教程 > 詳細(xì)頁(yè)面

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露

發(fā)布時(shí)間:2022-06-25 文章來(lái)源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來(lái)講軟件被劃分為編程語(yǔ)言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡(jiǎn)稱(chēng)。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱(chēng)。

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露的最新情況介紹:當(dāng)你在注冊(cè)新賬號(hào),或者填寫(xiě)收貨地址時(shí),大堆信息是否讓你頭疼?所幸的是,大多數(shù)瀏覽器都自帶了的自動(dòng)填充表單的功能,一秒鐘就能幫你填好所有的所有輸入框。
可是,最近一個(gè)芬蘭的網(wǎng)頁(yè)開(kāi)發(fā)者和黑客 Viljami Kuosmanen 發(fā)現(xiàn)了一個(gè)自動(dòng)填寫(xiě)表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是 LastPass 這樣帶自動(dòng)填充功能的瀏覽器插件,都可能會(huì)泄露用戶的隱私。
自動(dòng)填表如何泄露你的隱私
一般來(lái)說(shuō),在使用自動(dòng)填充功能之前,用戶需要提前把需要自動(dòng)填充的個(gè)人信息存儲(chǔ)在瀏覽器或者工具中,以 Chrome 瀏覽器為例:
其自動(dòng)填寫(xiě)的信息包括郵編、詳細(xì)地址、組織(公司)、用戶名、電話、和電子郵件等,通常可用來(lái)快速填寫(xiě)收貨地址。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


再以自動(dòng)登錄工具 Lastpass 為例,它提供了更為詳細(xì)的資料填寫(xiě)項(xiàng)目,幾乎可以幫你自動(dòng)填寫(xiě)能想到的所有資料,包括除了基礎(chǔ)的用戶名、姓名、生日、社會(huì)保險(xiǎn)號(hào)碼(身份證號(hào)),還有詳細(xì)地址、聯(lián)系人、銀行賬戶等等。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


然而這些 Viljami 發(fā)現(xiàn),通過(guò)極其簡(jiǎn)單的手段將一些文本輸入框隱藏起來(lái),就可以在你不知情的情況下,得到你表單中的所有個(gè)人資料。
為了實(shí)際展示該功能,Viljami 做了一個(gè)簡(jiǎn)單的演示 Demo 網(wǎng)站,看起來(lái),網(wǎng)頁(yè)上只要求輸入姓名和郵箱,但是按提交鍵后,通過(guò)瀏覽器抓取信息顯示,除了頁(yè)面上能看到的兩項(xiàng)信息以外,用戶的電話、地址等信息也被上傳了。
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


(公眾號(hào):)宅客頻道按照這種思路繪制了一個(gè)釣魚(yú)網(wǎng)站騙取用戶信息的示意圖如下:
 

IE/EDGE瀏覽器“記住用戶名密碼”現(xiàn)漏洞:隱私全泄露


釣魚(yú)網(wǎng)站會(huì)將一些用戶電話、地址等信息的輸入框隱藏起來(lái),雖然用戶的肉眼看不到,但是自動(dòng)填寫(xiě)程序能捕捉到,并在用戶不知情的情況下“幫” 用戶把信息填進(jìn)去。
據(jù)雷鋒網(wǎng)了解,喜歡海淘的人經(jīng)常需要填寫(xiě)如信用卡卡號(hào)、有效日期和安全碼等信息,此外,人們?cè)趨⒓?ldquo;特價(jià)秒殺”等搶購(gòu)活動(dòng)時(shí)也需要爭(zhēng)分多秒地填寫(xiě)表單,這時(shí)許多人會(huì) 選擇將住址、電話等資料保存在瀏覽器或插件中,以便自動(dòng)填充。
一旦用戶在釣魚(yú)網(wǎng)站使用了自動(dòng)填充功能,就很可能會(huì)泄露自己的詳細(xì)地址、信用卡號(hào)、安全碼等信息。
問(wèn)題的發(fā)現(xiàn)者 Viljami 表示:“該問(wèn)題在 Chromium 內(nèi)核中存在6年之久,這就是我不愛(ài)用自動(dòng)填寫(xiě)表單的原因。”
他還表示 Mozilla 的 Firefox 火狐瀏覽器并沒(méi)有此類(lèi)問(wèn)題,因?yàn)樗恢С肿詣?dòng)填寫(xiě)單個(gè)文本框而不支持一鍵填寫(xiě)整個(gè)表單,用戶需要逐個(gè)點(diǎn)擊輸入框,因此那些隱藏起來(lái)的文本輸入框就是去了作用。
應(yīng)對(duì)建議
雖然 Viljami 建議關(guān)閉網(wǎng)頁(yè)自動(dòng)填充功能,但雷鋒網(wǎng)宅客頻道認(rèn)為這未免有些因噎廢食的意思。自動(dòng)填寫(xiě)功能可以用,但建議用戶在使用該功能前確認(rèn)網(wǎng)站是否可信任,切勿在來(lái)歷不明的小網(wǎng)站使用,以免遭遇釣魚(yú)。
對(duì)于懂技術(shù)又不怕麻煩的人,在小網(wǎng)站使用自動(dòng)填寫(xiě)功能時(shí),不妨花幾秒鐘手動(dòng)檢查一下網(wǎng)頁(yè)源代碼。不過(guò)話說(shuō)回來(lái),既然都不怕麻煩地檢查代碼了,為何不直接手動(dòng)填寫(xiě)呢……

 


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

主站蜘蛛池模板: 祁连县| 开远市| 弥渡县| 综艺| 连城县| 仙居县| 南昌县| 莆田市| 子长县| 嘉黎县| 海口市| 上林县| 上蔡县| 寻乌县| 本溪市| 晋宁县| 吉首市| 霸州市| 民乐县| 衡阳县| 同德县| 南通市| 湖北省| 来安县| 浠水县| 台南市| 和龙市| 西宁市| 凌海市| 五台县| 高平市| 宿州市| 油尖旺区| 项城市| 合川市| 久治县| 新化县| 滦南县| 渑池县| 曲水县| 河曲县|