Windows

Chung có thể là nguy cơ bảo mật cho người dùng

[Android 101] How to Save an Image in Chrome?

[Android 101] How to Save an Image in Chrome?

Mục lục:

Anonim

Tính năng Trình duyệt Tự động l cho phép bạn lưu trữ thông tin người dùng như tên, E-mail, Địa chỉ, Số điện thoại, v.v. để bạn không phải điền lại bằng tay Và một lần nữa. Mặc dù hầu hết người dùng thấy tính năng Tự động điền là tiện lợi cung cấp dễ dàng trong khi điền thông tin đăng nhập, điều này cũng có thể dẫn đến rủi ro bảo mật lớn dẫn đến tổn thất tài chính và đe dọa đến dữ liệu cá nhân.

Tính năng Tự động điền cho người dùng biết rủi ro bảo mật

bạn biết tính năng Tự động điền Chrome , bạn có thể nhận thấy tính năng tự động điền của Chrome cho phép lưu trữ địa chỉ bưu điện (chứa thông tin như tên, thành phố, điện thoại, mã bưu điện, địa chỉ email, v.v.) và thẻ tín dụng (chứa thông tin như tên chủ thẻ, số và ngày hết hạn)

Bây giờ, mọi phần của dữ liệu này (ngoại trừ thông tin thẻ tín dụng) có thể được đồng bộ hóa với tài khoản Google mà bạn không hề nhận thấy. Điều này có khả năng làm tăng nguy cơ thông tin của bạn bị rò rỉ cho 3 kẻ tấn công bên nếu thông tin tài khoản Google của bạn bị rò rỉ.

Thông tin có thể bị rò rỉ qua các trường ẩn

Hãy tưởng tượng một tình huống khác của trang web yêu cầu bạn nhập tên và địa chỉ email của bạn để hoàn tất biểu mẫu. Trong khi tính năng tự động điền sẽ tự động điền thông tin vào tên và địa chỉ email, bạn sẽ yên tâm cho rằng đây là thông tin duy nhất bạn chia sẻ dựa trên các trường bạn đã thấy trên biểu mẫu. Tuy nhiên, đây là nơi có thể xảy ra rò rỉ tiềm ẩn.

Nhà phát triển trang web có thể thêm các trường ẩn vào một trang, thực sự không phải là "thực sự ẩn" của bạn mà được vẽ bên ngoài màn hình hiển thị. Do tính năng Tự động điền, trình duyệt của bạn sẽ tự động điền vào các trường mà bạn có thể xem và cả những trường không thể. Vì vậy, bạn luôn luôn có nguy cơ bị chia sẻ dữ liệu cá nhân của bạn mà không biết mặc dù các trường ẩn.

Dưới đây là một minh họa đơn giản về các trường biểu mẫu bị ẩn khỏi người dùng trong Google Chrome. Nó cho thấy rằng trong khi chỉ Tên và Email được yêu cầu trong biểu mẫu, tính năng Tự động điền gửi thêm thông tin như Email, Điện thoại, Địa chỉ và nhiều hơn nữa khi người dùng nhấp vào tab "Gửi".

Cách tránh rủi ro

Một trong những cách tiếp cận không khả thi sẽ là phân tích mã nguồn của trang web trước khi gửi bất kỳ thứ gì. Tuy nhiên, điều này là không thể thực tế và cũng liên quan đến bí quyết kỹ thuật. Do đó, cách tốt nhất là tắt tính năng tự động điền vĩnh viễn.

Đây là cách bạn có thể tắt tính năng tự động điền trong Chrome.

Cách tắt tính năng tự động điền trong Chrome

Bước 1. Tải trình duyệt Google Chrome trong PC của bạn

Bước 2. Nhấp vào góc trên bên phải của cửa sổ trình duyệt để mở "Cài đặt"

Bước 3. Nhấp vào "Cài đặt nâng cao" để cuộn xuống " Mật khẩu và biểu mẫu ”phần

Bước 4. Xóa dấu kiểm khỏi" Bật Tự động điền để điền vào biểu mẫu web chỉ bằng một cú nhấp chuột "và" Đề xuất lưu mật khẩu web của bạn. "

Đóng nhận xét

Trong khi tính năng tự động điền là một trình tiết kiệm thời gian rất lớn, nó dễ bị rò rỉ dữ liệu và xâm nhập phần mềm độc hại. Chúng tôi rất khuyên bạn không bao giờ để một trình duyệt chăm sóc mật khẩu của bạn, cho dù chúng có an toàn hay không.

Mặc dù các trình duyệt cho phép bạn tương tác với Internet World, chúng cũng mở hệ thống của bạn tới nhiều lỗ hổng và tấn công. Trình duyệt có thể là điểm truy cập cho kẻ tấn công vào PC của bạn, do đó việc bảo mật trình duyệt của bạn phải luôn là ưu tiên.

Dưới đây là tám mẹo để bảo vệ trình duyệt của bạn.

  1. Giữ trình duyệt cập nhật lên phiên bản mới nhất. về việc thêm bảo vệ chống lại các mối đe dọa mới nhất
  2. Sử dụng phần mềm chống vi-rút và cập nhật phần mềm
  3. Không bao giờ nhấp vào các email đáng ngờ
  4. Giữ hệ điều hành được cập nhật
  5. Chặn cửa sổ bật lên không cần thiết và không bao giờ nhấp vào chúng
  6. Sử dụng các plugin tối thiểu
  7. Không bao giờ sử dụng tính năng “nhớ mật khẩu của tôi”, đặc biệt trên các miền công cộng
  8. Không tải xuống các tệp từ các nguồn không đáng tin cậy

Để biết chi tiết, hãy truy cập Github . Một báo cáo lỗi cũng đã được đệ trình với Mozilla ở đây.