Автозаполнение форм может привести к утечке персональных данных


Многие браузеры по умолчанию предлагают использовать функцию автозаполнения форм, которая избавляет пользователя от лишних действий ручного ввода одинаковой информации, что несомненно является удобным, однако на обратной стороне такого удобства скрывается угроза передачи своих персональных данных третьим лицам.

Автозаполнение

В результате исследований было обнаружено, что автозаполнение форм может использоваться интернет-мошенниками для проведения фишинговых атак, которые нацелены на то, чтобы собирать персональные данные пользователей через скрытые поля. Если пользователь разрешает браузеру использовать автозаполнение, то он вместе с видимыми полями страницы будет заполнять и скрытые поля. Это может привести к тому, что в момент отправки заполненной формы, мошенники также получают аналогичную информацию из этой формы с персональными данными, при этом пользователь даже не узнает об этом.

В качестве эксперимента была создана форма в которой было видно только два поля для заполнения: “Имя” и “Электронная почта” и кнопка “Отправить”. Но если взглянуть на исходный код страницы, то там были скрыты ещё шесть полей, которые браузер автоматически заполнял при использовании автозаполнения. В результате можно сказать, что это простой метод получения персональных данных, который существует во множестве браузеров.

Из этой неприятной ситуации есть очень простой выход: в каждом браузере есть возможность отключения этой функции, для этого не нужно каких-либо особых навыков, поэтому каждый пользователь сможет это сделать. По умолчанию эта опция активна, так что нужно будет выключить её вручную.

Автозаполнение можно назвать серьёзной угрозой, предоставляющей возможность посторонним завладеть корпоративной или персональной информацией. Самое удобное для мошенников то, что утечка данных может происходить незаметно и обнаружить её удастся не сразу, так как заполнение скрытых полей не видно.

Специалисты в сфере информационной безопасности советуют отключать функцию автозаполнения форм в браузерах, ведь лучше потратить немного больше времени на ручное заполнение, чем пожинать горькие плоды утечки личных паролей и использования их кем-то в корыстных целях.


P.S. Если у вас возникли проблемы с настройкой компьютера, обращайтесь в наш компьютерный сервис либо закажите выезд компьютерного мастера.