Navigateurs : le remplissage automatique, pas du tout sûr

14 janvier 2017 à 16h58
0
La fonctionnalité d'autocomplétion de champs dans les navigateurs, c'est pratique. Mais saviez-vous qu'elle peut également être à l'origine de vol de données ?

Votre navigateur n'est pas votre confident

Qui ne se sert pas de l'autocomplétion dans un navigateur ? Nom, prénom, adresse mail, numéro de téléphone, société... Lorsque ces questions reviennent tous les jours, voire plusieurs fois par jour, il est bien plus pratique de confier le remplissage de ces champs à votre navigateur ! Par défaut, tous sont aujourd'hui configurés afin de mémoriser automatiquement ces saisies et vous proposer un auto-remplissage la prochaine fois que ces questions sont posées. Or, ce système peut avoir des conséquences néfastes pour la confidentialité de vos échanges, ainsi que pour votre porte-monnaie.

0258000008385964-photo-code-d-veloppeur-hero.jpg


Des champs invisibles... eux aussi complétés !

Bien que pratique, cette fonctionnalité peut être facilement détournée, comme l'a récemment expliqué sur GitHub le développeur et hackeur finlandais Viljami Kuosmanen. Les navigateurs Google Chrome, Safari et Opera y sont tous les trois vulnérables, mais pas Mozilla Firefox... Pourquoi ? Parce que dans ces trois navigateurs, il suffit de remplir un champ pour qu'ils remplissent aussitôt à votre place les champs restants. Et c'est là que réside la faille, car pour un développeur malintentionné, il est tout à fait possible de coder une page où apparaîtrait un maximum de champs, alors que seulement un ou deux seraient visibles. Les autres champs sont certes présents dans le code html, mais encore faut-il savoir le vérifier. Mozilla Firefox, en revanche, ne complète pas l'ensemble des champs et reste épargné par cette faille.

Voir aussi :
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Twitter signale le billet de Trump menaçant de tirer sur les émeutiers
Premier vol habité de Crew Dragon : un décollage historique réussi, à revoir en replay !
Windows 10 mise à jour de mai 2020 : demandez la liste des bug déjà connus !
Trump signe un décret sur les réseaux sociaux, mais que contient-il ?
Bouygues Telecom lance une offre dématérialisée, avec une box incluse dans les Smart TV Samsung
5G : le Royaume-Uni veut une alliance de 10 pays pour contrer les équipementiers chinois comme Huawei
Le plus gros avion électrique de la planète a réussi son premier vol
Davantage d'animaux sauvages : la solution pour réconcilier éleveurs et loups ?
Le vaisseau Starship de SpaceX est homologué par la FAA
Faut-il taxer les satellites pour réduire les débris spatiaux ?
scroll top