Navigateurs : le remplissage automatique, pas du tout sûr

14 janvier 2017 à 16h58
0
La fonctionnalité d'autocomplétion de champs dans les navigateurs, c'est pratique. Mais saviez-vous qu'elle peut également être à l'origine de vol de données ?

Votre navigateur n'est pas votre confident

Qui ne se sert pas de l'autocomplétion dans un navigateur ? Nom, prénom, adresse mail, numéro de téléphone, société... Lorsque ces questions reviennent tous les jours, voire plusieurs fois par jour, il est bien plus pratique de confier le remplissage de ces champs à votre navigateur ! Par défaut, tous sont aujourd'hui configurés afin de mémoriser automatiquement ces saisies et vous proposer un auto-remplissage la prochaine fois que ces questions sont posées. Or, ce système peut avoir des conséquences néfastes pour la confidentialité de vos échanges, ainsi que pour votre porte-monnaie.

0258000008385964-photo-code-d-veloppeur-hero.jpg


Des champs invisibles... eux aussi complétés !

Bien que pratique, cette fonctionnalité peut être facilement détournée, comme l'a récemment expliqué sur GitHub le développeur et hackeur finlandais Viljami Kuosmanen. Les navigateurs Google Chrome, Safari et Opera y sont tous les trois vulnérables, mais pas Mozilla Firefox... Pourquoi ? Parce que dans ces trois navigateurs, il suffit de remplir un champ pour qu'ils remplissent aussitôt à votre place les champs restants. Et c'est là que réside la faille, car pour un développeur malintentionné, il est tout à fait possible de coder une page où apparaîtrait un maximum de champs, alors que seulement un ou deux seraient visibles. Les autres champs sont certes présents dans le code html, mais encore faut-il savoir le vérifier. Mozilla Firefox, en revanche, ne complète pas l'ensemble des champs et reste épargné par cette faille.

Voir aussi :
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités récentes

Test TP-Link Tapo C310 : la caméra Wi-Fi d'extérieur pour les petits budgets
Offrez vous un clavier gamer HyperX Alloy FPS vraiment pas cher chez Darty
Lupin : la deuxième partie de la série débarque le 11 juin prochain sur Netflix
Gaming week Amazon : le TOP des périphériques gaming à prix cassé
Venom: Let There Be Carnage : une bande-annonce pour le film Marvel avant sa sortie automnale
La superbe TV Philips The One 65
Le navigateur Brave pour iOS permet désormais d'ajouter vidéos et musiques dans une liste de lecture
Comparatif des meilleurs logiciels de retouche photo (2021)
Bon plan PC portable : ce Lenovo Ideapad 5 profite de 150€ de réduction chez Darty
Miner du Chia fait tomber les SSD classiques de 256 Go en seulement 40 jours
Haut de page