Navigateurs : le remplissage automatique, pas du tout sûr

14 janvier 2017 à 16h58
0
La fonctionnalité d'autocomplétion de champs dans les navigateurs, c'est pratique. Mais saviez-vous qu'elle peut également être à l'origine de vol de données ?

Votre navigateur n'est pas votre confident

Qui ne se sert pas de l'autocomplétion dans un navigateur ? Nom, prénom, adresse mail, numéro de téléphone, société... Lorsque ces questions reviennent tous les jours, voire plusieurs fois par jour, il est bien plus pratique de confier le remplissage de ces champs à votre navigateur ! Par défaut, tous sont aujourd'hui configurés afin de mémoriser automatiquement ces saisies et vous proposer un auto-remplissage la prochaine fois que ces questions sont posées. Or, ce système peut avoir des conséquences néfastes pour la confidentialité de vos échanges, ainsi que pour votre porte-monnaie.

0258000008385964-photo-code-d-veloppeur-hero.jpg


Des champs invisibles... eux aussi complétés !

Bien que pratique, cette fonctionnalité peut être facilement détournée, comme l'a récemment expliqué sur GitHub le développeur et hackeur finlandais Viljami Kuosmanen. Les navigateurs Google Chrome, Safari et Opera y sont tous les trois vulnérables, mais pas Mozilla Firefox... Pourquoi ? Parce que dans ces trois navigateurs, il suffit de remplir un champ pour qu'ils remplissent aussitôt à votre place les champs restants. Et c'est là que réside la faille, car pour un développeur malintentionné, il est tout à fait possible de coder une page où apparaîtrait un maximum de champs, alors que seulement un ou deux seraient visibles. Les autres champs sont certes présents dans le code html, mais encore faut-il savoir le vérifier. Mozilla Firefox, en revanche, ne complète pas l'ensemble des champs et reste épargné par cette faille.

Voir aussi :
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Actualités récentes

6 mois, 2,5 Tb/s de données : Google dévoile une attaque DDoS extrême 3 ans après
GM va faire rouler des voitures autonomes sans conducteur à San Francisco
BMW déploie une grosse mise à jour et offre Android Auto à plus de 750 000 propriétaires
Raspberry Pi : une carte d'extension offre la 5G au mini-ordinateur
Le disque dur externe Western Digital 2 To à moins de 70€ 🔥
Microsoft aide une ONG à nettoyer les océans grâce au machine learning
Bon plan antivirus : Norton 360 Deluxe passe sous la barre de 35€
En Chine, Auchan cède sa filiale SunArt à Alibaba pour 3 milliards d'euros
Test Amazfit ZenBuds : des écouteurs pour dormir sur ses deux oreilles
L'opérateur RED by SFR casse les prix sur ses forfaits mobiles 4G
scroll top