APP下载

【高手示范】Chrome自动填表漏洞个人资料任人攞

消息来源:baojiabao.com 作者: 发布时间:2026-06-12

报价宝综合消息【高手示范】Chrome自动填表漏洞个人资料任人攞

好多人为了抢购旗舰手机、演唱会门券等,都会使用浏览器的自动填表功能。不过你又知不知道,原来即使那表格只要你填个名字和电邮,就已经可以完全取得你的个人资料呢?

一位芬兰网页程式师 Viljami Kuosmanen ,最近在开源程式库 GitHub 向公众披露如何透过一个只有两个字段的简单表格,就可以将你记录在 Chrome 浏览器的自动填表资料全部取出!各位可以到他的 GitHub 专案下载有关的程式码,在自己的电脑里“重演案发经过”。假如你开启了自动填表功能,当网页上有人名和电邮字段的话就会自动填写。假如那网页附有特定程式码,你不虞有诈递交这个“简单表格”的话,其他你本来没有打算告诉人的资料也会一并被偷偷送出去。

Kuosmanen 示范简单表格里面原来暗中发送了那么多个人资料

至于其他浏览器如 Safari 或 Firefox,由于多了一重警告或手续才会填入个人资料,所以相对较为安全。

可能你会以为只有钓鱼网才会那样做,不过你又会不会逐一去验证一下一般只以电邮来报名注册的网站到底有什么程式码呢?Kuosmanen 希望借此让大家明白自动填表是非常危险的,不应使用。

02b

点击“自动填入设定”连结,就会打开对话框,让你删除地址和信用卡资料。

点击“自动填入设定”连结,就会打开对话框,让你删除地址和信用卡资料。

下载 Kuosmanen 的钓鱼示范专案:按此

2017-12-26 00:45:00

相关文章