Гугл хром раздаёт ваши данные любым сайтам

12
LEOnidUKG
На сайте с 25.11.2006
Offline
1586
1578

Именно гугл хром, ни Яндекс.Браузер, ни Опера не делают такого как делает он.

https://geektimes.ru/post/284418/

Браузер с легкостью отдает любому желающему сохраненную информацию для заполнения в форм, даже если этих форм не видно. А среди сохраненной информации в профиле автозаполнения могут быть и конфиденциальные данные. Например, домашний адрес пользователя или даже данные банковской карточки. Человек не всегда хочет делиться такой информацией, вводя просто адрес электронной почты в каком-нибудь списке рассылки. А придется поделиться, если у него браузер Chrome (в Firefox фичу обещают реализовать в ближайшее время, но пока не работает).

В браузере эта функция работает таким образом: при вводе одного из полей в большой форме профиль предлагает заполнить это поле и другие поля автоматически. Если пользователь соглашается, то поля заполняются и помечаются при этом желтым цветом.

Для большинства пользователей автозаполнение — удобная функция, которая позволяет экономить время, чтобы не заполнять вручную 10, 20 или больше полей. Мало кто из них задумывается, что передавая на сторону серверу всего лишь одно поле для автозаполнения он автоматически соглашается передать и все остальные. Но так оно и есть.

Ну и далее по тексту с примером кода.

Теперь ясно, как можно набрать базу данных о пользователях, если даже они указали левые данные для регистрации.

Я протестировал с другом этот код, у него гугл хром, у меня опера. У меня это не работает, у него просто отлично пашет это.

✅ Трастовых площадок под размещение статей и ссылок. Опыт 12 лет! ( https://searchengines.guru/ru/forum/675690 ) ⭐ Купить вечные трастовые ссылки для сайта ( https://getmanylinks.ru/?srh ) ⭐ Ускорение ваших сайтов (WP, Opencart и др.) + Настройка сервера ( https://searchengines.guru/ru/forum/997205 )
Domenshik
На сайте с 03.09.2007
Offline
121
#1

Всем нормальным людям давно известно, что Google детище спецслужб США…

Для тех, кто в танке…

Можете почитать, например, вот тут…

http://d-russia.ru/kak-cru-sozdavalo-google.html

http://d-russia.ru/kak-cru-sozdavalo-google-prodolzhenie.html

http://d-russia.ru/kak-cru-sozdavalo-google-okonchanie.html

Всегда отвечаю на все реплики в мой адрес. Если кому-то не ответил значит моя реплика просто не пошла премодерацию или была удалена!!!
Dron1987
На сайте с 24.12.2010
Offline
104
#2

Теперь понятно, почему некоторые особи так рьяно скупают именно гуглохром трафик =)

KrutE
На сайте с 29.04.2006
Offline
200
#3

всегда относился к автозаполнению с подозрением и никогда не сохранял ни пароли ни другую инфу.

так оно и оказалось, что не зря

spbs
На сайте с 22.02.2010
Offline
85
#4

Немного не в тему, но это теперь повсеместная практика. На том же reg.ru - оплачиваешь банковской картой домен или другую услугу, например не себе, а знакомому/клиенту и т.д., сервис эти данные для карты делает автоматом шаблоном для оплаты. И потом через год с карты тихо списываются деньги без СМС, уведомлений и т.п.:)

Слышь, уважаемый, дай фотик на пять сек, позвонить надо...
LEOnidUKG
На сайте с 25.11.2006
Offline
1586
#5
spbs:
Немного не в тему, но это теперь повсеместная практика. На том же reg.ru - оплачиваешь банковской картой домен или другую услугу, например не себе, а знакомому/клиенту и т.д., сервис эти данные для карты делает автоматом шаблоном для оплаты. И потом через год с карты тихо списываются деньги без СМС, уведомлений и т.п.:)

Одно дела когда эти данные пользует только reg.ru, другое когда браузер ваш эти данные дарит всем подряд.

spbs
На сайте с 22.02.2010
Offline
85
#6
LEOnidUKG:
Одно дела когда эти данные пользует только reg.ru, другое когда браузер ваш эти данные дарит всем подряд.

Наверное поправят. Им ведь от этого выгоды нет, как в случае с reg.ru

AlexStep
На сайте с 23.03.2009
Offline
324
#7
spbs:
Наверное поправят

А может и нет. Что-то мне подсказывает что скрыть часть формы от пользователя можно миллионом разных способов. Так что решить эту проблему можно только удалением этой функции из браузера, на что в Гугле видимо не решаются. Удобно все таки...

LEOnidUKG
На сайте с 25.11.2006
Offline
1586
#8
AlexStep:
А может и нет. Что-то мне подсказывает что скрыть часть формы от пользователя можно миллионом разных способов. Так что решить эту проблему можно только удалением этой функции из браузера, на что в Гугле видимо не решаются. Удобно все таки...

В других хромо браузерах этого нет, и заполняется всё нормально, без косяков. Это уже фишка гугла, тупо подставлять данные без нужды пользователя во все сайты подряд.

AlexStep
На сайте с 23.03.2009
Offline
324
#9
LEOnidUKG:
В других хромо браузерах этого нет, и заполняется всё нормально, без косяков. Это уже фишка гугла, тупо подставлять данные без нужды пользователя во все сайты подряд.

Ага. Только что проверил демку из статьи в Яндекс Браузере и Опере. Все данные отлично отправились.

Сама концепция автозаполнения форм одним кликом - уязвима.

LEOnidUKG
На сайте с 25.11.2006
Offline
1586
#10
AlexStep:
Ага. Только что проверил демку из статьи в Яндекс Браузере и Опере. Все данные отлично отправились.
Сама концепция автозаполнения форм одним кликом - уязвима.

Я проверяю в опере никакие мои данные не отправляются т.е. формат автоматически не заполняется.

Или же у вас заполнены данные, которые нужно вручную вводить через настройки в

"Включить автозаполнение форм на страницах"?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий