Annoncører har fundet en ny måde at spore dig på. Ifølge Frihed til Tinker , nogle få annoncenetværk misbruger nu sporingsskripts til at fange de e-mail-adresser, som din adgangskodeadministrator automatisk udfylder på websteder.
Men det bliver værre: de kunne også bruge den teknologi til at fange dine adgangskoder, hvis de ville. Dette påvirker alle, der bruger en adgangskodeadministrator, hvad enten det er en indbygget adgangskodeadministrator som den i Chrome, Firefox eller Edge eller en browserudvidelse som LastPass . Som et resultat skal du sandsynligvis deaktivere autofyldningsfunktionen for at forhindre, at dette sker.
Hvordan autofyld lækker dine oplysninger
Når du gemmer dit brugernavn og din adgangskode på et websted, husker din adgangskodeadministrator dem. Fra dette tidspunkt forsøger den automatisk at udfylde dem i brugernavn og adgangskodefelter, som den ser på det pågældende websted. Dette gør login hurtigere, da du bare skal klikke på "Login".
Men nogle tredjeparts reklameskripter - dem, som næsten alle websteder derude bruger - begynder at bruge disse til at spore dig. De kører i baggrunden, opretter falske login- og adgangskodefelter, som du ikke engang kan se, og registrerer de legitimationsoplysninger, din adgangskodeadministrator udfylder i dem.
Du kan se dette problem selv ved at besøge denne demonstrationsside . Udfyld en falsk e-mail-adresse og adgangskode, og du bliver bedt om at gemme den i din browsers adgangskodeadministrator. Fortsæt, og det udfyldes automatisk i baggrunden med scriptet, der fanger e-mail-adressen og adgangskoden.
Dette demonstrationswebsted viser i øjeblikket ikke noget problem, hvis du bruger LastPass, men alt, der automatisk udfylder brugernavne og adgangskoder uden brugerindgriben - inkluderet LastPass - er teoretisk sårbar.
Du har brug for unikke adgangskoder overalt, så adgangskodeadministratorer er stadig vigtige
RELATEREDE: Hvorfor du skal bruge en adgangskodeadministrator, og hvordan du kommer i gang
Dette problem viser vigtigheden af at bruge unikke adgangskoder på hvert websted. Det er ikke kun et teoretisk angreb - det bliver faktisk brugt af annoncører på 1110 af de største en million websteder i dag, ifølge Freedom to Tinker. Annoncører bruger i øjeblikket bare denne teknik til at fange brugernavne og e-mail-adresser, men der er intet, der forhindrer dem i at opfange adgangskoder også, hvis man en dag var i et særligt usærligt humør.
Hvis en annoncør fangede din adgangskode på et websted, er det værste med disse data at logge ind på dette websted. Det er ikke ideelt, men det er ikke det værste, der kunne ske. hvis du bruger den samme adgangskode til det websted, som du gør til din e-mail-konto, kan vedkommende derefter få adgang til din e-mail-konto og bruge den til at få adgang til dine andre konti. Det er det værste, der kunne ske.
Det er derfor Vi anbefaler stadig at bruge en adgangskodeadministrator , uanset hvad. Med alle de forskellige konti, som den gennemsnitlige person har online, og hyppigheden af angreb på disse websteder, er det bydende nødvendigt, at du bruger en unik adgangskode til hvert websted, du besøger. Den bedste måde at gøre det på er med en adgangskodeadministrator - smid ikke babyen ud med badevandet.
Beskyt dig selv ved at deaktivere autofyld
Du kan dog stadig mindske noget af din risiko fra disse scripts ved at deaktivere autofyld i din adgangskodeadministrator. Hvis du f.eks. Bruger LastPass (som i øjeblikket ikke er påvirket af disse scripts, men teoretisk set kan være det), udfylder autofyldningsfunktionen loginfelter med dine legitimationsoplysninger, så du bare kan klikke på "Login". Hvis du deaktiverer autofyldningsfunktionen, skal du klikke på LastPass-ikonet i et adgangskodefelt og klikke på dit brugernavn for at udfylde dine gemte oplysninger. Du gør kun dette, når du prøver at logge ind, så dette skal beskytte dine legitimationsoplysninger mod at blive skaffet op. Du sprøjter dem ikke længere over hver side.
Du kan også bare kopiere og indsætte brugernavne og adgangskoder fra din valgte adgangskodeadministrator, og det vil gøre dig endnu mere sikker - men betydeligt mindre praktisk. Vi synes, at det kun skal være en god mellemvej mellem sikkerhed og bekvemmelighed at vælge manuelt at starte automatisk udfyldning på login-sider. Hvis disse login-sider blev kompromitteret med et sådant script, kunne intet hjælpe dig, alligevel - scriptet kunne læse dine loginoplysninger, selvom du kopierede og indsatte eller manuelt indtastede dem.
Desværre tillader de fleste browseradgangsadministratorer dig ikke at deaktivere autofyldning. Der er ingen måde at deaktivere autofyldningsfunktionen, hvis du bruger den integrerede adgangskodeadministrator i Google Chrome eller Microsoft Edge, for eksempel. Chrome har en mulighed for at deaktivere autofyld, men det deaktiverer kun autofyld af data som adresser og telefonnumre, ikke adgangskoder. Der er en mulighed for at deaktivere autofyldning af adgangskoder i Mozilla Firefox's adgangskodeadministrator, men den er skjult i om: config .
Hvis du bruger den indbyggede adgangskodeadministrator i Chrome eller Edge, opfordrer vi dig til at skifte til en tredjepartsadgangskodeadministrator, der tilbyder mere kontrol, f.eks. LastPass eller 1Password . 1Password påvirkes ikke af dette problem, fordi det inkluderer ikke en automatisk autofyldningsfunktion.
I LastPass kan du deaktivere autofyld ved at klikke på LastPass-udvidelsesknappen på din browsers værktøjslinje og klikke på "Indstillinger". Fjern markeringen af "Udfyld automatisk loginoplysninger" under Generelt, og klik derefter på "Gem" for at gemme dine ændringer.
Hvis du vil fortsætte med at bruge Firefox's adgangskodeadministrator, skal du skrive "about: config" i Firefox adresselinje og trykke på Enter. Du får vist en advarselsskærm, der informerer dig om, at ændring af forskellige indstillinger her kan forårsage problemer. Bare rolig - hvis du bare ændrer den enkelte indstilling, vi påpeger, har du det godt. Klik på "Jeg accepterer risikoen!" at fortsætte.
Skriv “autofillForms” i søgefeltet, og dobbeltklik på præferencen “signon.autofillForms” for at indstille den til “false”. Firefox udfylder ikke længere brugernavne og adgangskoder uden din tilladelse.
Hvis du bruger en anden adgangskodeadministrator, skal du åbne dens præferencer og deaktivere indstillingen "autofyld" eller "udfyld automatisk" for at sikre, at din adgangskodeadministrator ikke lækker dine personlige oplysninger.
Browser- og adgangskodeadministratorudviklere skal overveje adgangskodeadministratorer for at gøre dem mere sikre. De bør ikke forsøge at udfylde dine login-data automatisk på hver enkelt webside, du besøger på et bestemt websted. Det er bare at bede om problemer. Men for nu kan du deaktivere autofyld for at gøre dig selv mere sikker.
Billedkredit: Vlad er /Shutterstock.com.