对于经常登录的网站、论坛、电商等平台,小狮子都会选择让浏览器保存账号、密码,下次登录只需要点选确定就可以了,可不久前,浏览器这项功能被曝光存在很大的安全问题,瞬间郁闷了。
浏览器的自动填充(autofill)密码功能是个相当便利的工具。当用户登录邮箱、新浪微博网页时,这项功能可以免去记录帐号、密码的步骤,给用户节省下不少时间。
主流的浏览器Chrome、Safari等都支持这项功能,但它的安全性在过去近10年来其实都在受到质疑,自动填写的危险性在于它可能被黑客利用,盗取存储的个人信息,包括信用卡、住址、帐号密码等。
这件事最近被芬兰网页开发者Viljami Kuosmanen再次提出,他解释了黑客可能的攻击手段
。由于多数自动填充功能一次性会将网页上的空白文本框填满,并且提供过多的用户个人信息。黑客可以在流氓网站上将部分文本框隐藏,设置为用户不可见,从而盗取相应的信息。
Viljami Kuosmanen称,包括Chorme、Safari以及那些密码保存服务在浏览器上提供的扩展工具版本,例如LastPass、1Password等,都存在同样的问题,基本上也都是默认开启自动填充。Firefox据称是相对安全的浏览器,只因为它不具备填充多个文本框的能力。