13 partages Comment votre navigateur peut vous trahir en voulant vous faciliter la vie

Comment votre navigateur peut vous trahir en voulant vous faciliter la vie

Yahoo Le 2017-01-11  Source
Si vous passez beaucoup de temps sur le web, il y a des chances que vous utilisiez la fonction de remplissage automatique de votre navigateur. C'est normal, cela permet de gagner beaucoup de temps. Vous n'avez ainsi plus besoin de saisir à chaque fois votre adresse postale, votre numéro de téléphone ou même simplement votre email. Pourtant, cette fonction n'est pas totalement inoffensive, comme vient de le montrer le hacker finlandais Viljami Kuosmanen.Ainsi, un formulaire qui ne vous demande que votre nom et votre adresse Web pourrait, une fois le remplissage automatique validé, récupérer aussi toutes les autres données contenues dans votre profil. Par exemple : l'adresse, le numéro de téléphone, le code postal, les données de carte bancaire, etc. Tout dépend de ce que vous avez stocké dans ce profil. Un site malveillant pourrait ainsi vous extirper des informations que nous n'avez pas forcément envie de partager avec lui. Pour prouver ses propos, le hacker a mis en ligne une page de démonstration qui n'affiche que deux champs à remplir. Le code sous-jacent, toutefois, tente de récupérer beaucoup d'autres champs d'information qui ne sont pas visibles sur la page. L'expert a enregistré une séquence d'identification sous Chrome tout en visualisant la totalité des données récupérées. Cette attaque fonctionne de la même manière avec Safari. Ce n'est pas le cas, en revanche, sur Firefox où...Lire la suite sur 01net.com
A lire aussi
  • Les outils de piratage Windows de la NSA en vente sur Internet
  • Comment une bande de trolls a piraté les patrons du FBI et de la CIA
  • Smartphone : Synaptics combine reconnaissance faciale et lecture d'empreinte
  • CES 2017 : Norton Core, un routeur sécurisé pour protéger tous les objets connectés de la maison
  • Les serrures connectées de Noké, MasterLock et Dog&Bone sont vulnérables


  • Nous vous recommandons