瀏覽器內建密碼管理器的自動填充功能正在對您造成傷害。

我們都知道密碼和安全的重要性。為了確保資料和資訊的安全,你應該設定一個長密碼,而且該密碼必須是該網站獨有的。如果你使用 密碼管理器 基於瀏覽器的自動填充功能可以幫助您完成此任務,但您可能需要重新考慮,因為廣告主能夠從這些有用的管理器收集資料。

情況

通常,密碼至少應包含一個大寫字母、一個小寫字母、一個數字,有時也應包含一個符號。但您連接的網站和應用程式越多,需要記住的密碼就越多。除非您記憶力超群,否則記住所有這些唯一的登入名稱可能非常困難。

這時,我們開始依賴基於瀏覽器的密碼管理器。使用密碼管理器,記住複雜的密碼會容易得多。它會自動填入您的登入訊息,幫您處理所有工作。有時,它甚至會為您建議獨特的密碼,讓整個密碼管理工作更輕鬆。

但由 普林斯頓資訊科技政策中心 她聲稱,密碼管理器雖然看起來很有用,但也極為有害。它們允許廣告商從瀏覽器插件中提取資料和訊息,這意味著密碼管理器可以存取自動填充功能。

竊取您的訊息

這些插件實際上使用一個相當簡單的系統來竊取你的資訊並將其發送給廣告商。當你要求插件保存你的資訊後,一個腳本會追蹤你的各種輸入,但你看不到它。

在您使用自動填充功能登入並轉到同一網站上的其他頁面後,它會包含一個追蹤腳本,該腳本會設定一個不可見的自動填充表單,該表單由您的密碼管理器自動填寫,但這次您看不到它。

第三方腳本從自動填充表單收集您的電子郵件地址並將其發送到第三方伺服器並使用此資訊來追蹤您。

這些追蹤腳本已在 Alexa 排名前 1110 萬的 XNUMX 多個網站上被發現。雖然這些腳本目前僅透過自動填入功能收集您的電子郵件地址,但您的密碼可能會在未來的腳本中收集。

確保您的資訊安全

為了確保您不會成為此騙局的受害者,您需要確保基於瀏覽器的密碼管理器不會在未經您輸入任何資訊的情況下自動填寫該資訊。

一個不會利用腳本攻擊你的密碼管理器的例子是 1Password它的設計初衷就是為了避免所有這些問題。使用者必須採取特定操作才能透過自動填入功能填寫密碼。

雖然取得登入資訊的方法有很多種,但每種方法都需要使用者授予瀏覽器權限。 1Password 不會自動執行此操作,這意味著第三方腳本無法潛入並從自動填充功能中竊取這些資訊。

如果您擔心電子郵件和密碼將來可能會洩露給廣告商,您需要確保如果您使用基於瀏覽器的密碼管理器,它應該使用與 1Password 相同的功能,即它不會自動填充您的登入資訊。

轉到頂部按鈕