2017年1月23日

ブラウザの自動入力

Webブラウザの自動入力機能、個人情報盗むフィッシング詐欺に悪用の恐れ (ITmedia)

VivaldiもChromeと同じようなものがついてて、
懸賞サイトなんかでは時々便利なこともあるけど、
他のフォームまで埋めるやつはミスも多いのでアテにならんな。
これのデモ試してみたけど、住所と電話番号は正確に抜かれてた。

仕組みは単純でフォームをCSSで見えなくしてるだけ、
デモではmargin-left:-500px; として画面の左外側に配置してる。
CSSを無効化したりすれば全部表示はされるものの、
Javascriptとかcookie使わないので警告として出てこないのが
簡単だけど効果的だなーと感心するところ。

フィールドごとのオートコンプリートで十分だよなぁ、
間違ったもの入れられていちいち直すのも面倒くさいし。
さすがにブラウザ側でもなんとかしてくると思うけど…

0 コメント:

コメントを投稿