La fonctionnalité de remplissage automatique du navigateur intégré de Password Manager vous nuit

Nous savons tous ce que l'on dit des mots de passe et de la sécurité. Pour maintenir la sécurité de vos données et informations, vous devez avoir un mot de passe long, et ce site doit être unique pour les autres. Si vous utilisez Password Manager Navigateur basé avec AutoFill pour vous aider dans cette tâche, bien que vous souhaitiez reconsidérer, puisque les annonceurs sont en mesure de recueillir des données auprès de ces gestionnaires utiles.

La fonction de "remplissage automatique" du gestionnaire de mots de passe intégré au navigateur vous fait du mal - explications

Statut

Souvent, les mots de passe doivent contenir au moins une lettre majuscule, une lettre minuscule, un nombre et plusieurs fois un symbole. Mais plus vous vous connectez à de sites Web et d'applications, plus vous devez vous souvenir de mots de passe. À moins d'avoir une très bonne mémoire, il devient très difficile de se souvenir de tous ces identifiants avec leurs mots de passe uniques.

La fonction de "remplissage automatique" du gestionnaire de mots de passe intégré au navigateur vous fait du mal - explications

Pour l'instant, nous commençons à utiliser un gestionnaire de mots de passe basé sur un navigateur. Il est beaucoup plus facile que cela vous rappelle des mots de passe durs avec le gestionnaire de mot de passe. Il va automatiquement remplir vos informations de connexion, en prenant soin de chaque action pour vous. Parfois, ils suggèrent même des mots de passe uniques pour vous rendre la tâche entière de mot de passe facile.

Mais sa recherche Centre de Princeton pour la politique de technologie de l'information Il prétend que même si les gestionnaires de mots de passe semblent être très utiles, ils subissent également de graves dommages. Ils permettent aux annonceurs d'extraire des données et des informations à partir des modules complémentaires du navigateur, ce qui signifie qu'ils peuvent gérer le mot de passe qui peut accéder à AutoFill.

Volez vos informations

Ces plugins utilisent en fait un système assez simple pour voler vos informations et les envoyer aux annonceurs. Après avoir demandé à l'add-on de sauvegarder vos informations, il existe un script pour suivre vos différentes entrées, mais il n'est pas visible pour vous.

La fonction de "remplissage automatique" du gestionnaire de mots de passe intégré au navigateur vous fait du mal - explications

Une fois que vous vous êtes connecté avec AutoFill et que vous avez déménagé sur une autre page au même emplacement, il contient un script de suivi définissant le formulaire de remplissage automatique invisible qui est automatiquement rempli par le gestionnaire de mots de passe, mais cette fois-ci.

Le script tiers délivre votre adresse e-mail à partir du formulaire de saisie automatique et l'envoie à des serveurs tiers et utilise ces informations pour vous suivre.

Ces scripts de suivi se trouvent dans plus d'un site 1110 classé dans le top million dans Alexa. Bien que ces scripts collectent uniquement votre adresse e-mail à partir de la fonctionnalité de remplissage automatique à ce stade, votre mot de passe peut être collecté dans les futurs scripts.

Sauvegardez vos informations en toute sécurité

Pour vous assurer de ne pas être victime de cette astuce, vous devez vous assurer que le gestionnaire de mot de passe basé sur le navigateur ne remplit pas automatiquement cette information sans aucune contribution de votre part.

Un exemple de gestionnaire de mot de passe qui ne tire pas parti des scripts est 1Password. Il est déterminé de manière à éviter tout cela. L'utilisateur doit effectuer une action spécifique pour obtenir le mot de passe à remplir via la fonction de remplissage automatique.

Bien qu'il existe plusieurs façons d'obtenir des informations de connexion, chacune de ces façons, l'utilisateur doit donner au navigateur la permission de le faire. 1Password ne le fera pas automatiquement pour vous, ce qui signifie que le script tiers n'a pas la possibilité de se faufiler là-bas et de voler cette information à partir de la fonction de remplissage automatique.

Si vous êtes préoccupé par les fuites de courrier électronique aux annonceurs et éventuellement les mots de passe à une date ultérieure, vous devez vous assurer que si vous utilisez un gestionnaire de mots de passe basé sur un navigateur, il utilise la même fonctionnalité 1Password qui ne remplit pas automatiquement vos informations de connexion.

source
Aller au bouton supérieur