Navigateurs : le remplissage automatique, pas du tout sûr

01 juin 2018 à 15h36
0
La fonctionnalité d'autocomplétion de champs dans les navigateurs, c'est pratique. Mais saviez-vous qu'elle peut également être à l'origine de vol de données ?

Votre navigateur n'est pas votre confident

Qui ne se sert pas de l'autocomplétion dans un navigateur ? Nom, prénom, adresse mail, numéro de téléphone, société... Lorsque ces questions reviennent tous les jours, voire plusieurs fois par jour, il est bien plus pratique de confier le remplissage de ces champs à votre navigateur ! Par défaut, tous sont aujourd'hui configurés afin de mémoriser automatiquement ces saisies et vous proposer un auto-remplissage la prochaine fois que ces questions sont posées. Or, ce système peut avoir des conséquences néfastes pour la confidentialité de vos échanges, ainsi que pour votre porte-monnaie.

0258000008385964-photo-code-d-veloppeur-hero.jpg


Des champs invisibles... eux aussi complétés !

Bien que pratique, cette fonctionnalité peut être facilement détournée, comme l'a récemment expliqué sur GitHub le développeur et hackeur finlandais Viljami Kuosmanen. Les navigateurs Google Chrome, Safari et Opera y sont tous les trois vulnérables, mais pas Mozilla Firefox... Pourquoi ? Parce que dans ces trois navigateurs, il suffit de remplir un champ pour qu'ils remplissent aussitôt à votre place les champs restants. Et c'est là que réside la faille, car pour un développeur malintentionné, il est tout à fait possible de coder une page où apparaîtrait un maximum de champs, alors que seulement un ou deux seraient visibles. Les autres champs sont certes présents dans le code html, mais encore faut-il savoir le vérifier. Mozilla Firefox, en revanche, ne complète pas l'ensemble des champs et reste épargné par cette faille.

Voir aussi :
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

SFR : 99 % de la population couverte en 4G fin 2018 ?
Free : il résilie et reçoit... un cactus !
Free Mobile : des soucis sur le réseau Orange ?
Xagent : un nouveau malware russe cible les Mac
Google publie une faille encore active de Windows
Comment régler les couleurs de son écran PC ?
4 techniques simples pour nettoyer son PC
Alimentation de 850 W pour le multi-GPU chez Corsair
USB Type-C : tout savoir sur la nouvelle norme USB
De Facebook... à Sexebook, réseau social coquin ?
Haut de page