数据API 产品矩阵 案例 关于
掌握聚合最新动态了解行业最新趋势
API接口,开发服务,免费咨询服务

如何关闭并不安全的Chrome自动填充功能

早在2013年,Chrome就被爆出了一个漏洞,但是时至今日,这个漏洞依然没有被完全封堵上。

简单来说,黑客可以将页面上的表单进行隐藏,Chrome会自动调用你的个人信息自动填充这个表单。

就像这样:

1WChv_tXK8rqUASVNxrqNSw.gif 

GitHub用户haampie用下列JavaScript代码段展示了这个漏洞:

var autocompletes = ['name', 'honorific-prefix', 'given-name',
'additional-name', 'family-name', 'honorific-suffix',
'nickname', 'username', 'new-password',
'current-password', 'organization-title', 'organization',
'street-address', 'address-line1', 'address-line2',
'address-line3', 'address-level4', 'address-level3',
'address-level2', 'address-level1', 'country',
'country-name', 'postal-code', 'cc-name', 'cc-given-name',
'cc-additional-name', 'cc-family-name', 'cc-exp',
'cc-exp-month', 'cc-exp-year', 'cc-csc', 'cc-type',
'transaction-currency', 'transaction-amount',
'language', 'bday', 'bday-day', 'bday-month',
'bday-year', 'sex', 'url', 'photo', 'tel',
'tel-country-code', 'tel-national',
'tel-area-code', 'tel-local', 'tel-local-prefix',
'tel-local-suffix', 'tel-extension', 'impp'
];

emailField.addEventListener('focus', function() {
var wrap = autocompletes.reduce(function(wrapper, field) {
var input = document.createElement('input');

// Make them not focussable
input.tabIndex = -1;
input.autocomplete = field;

wrapper.appendChild(input);
return wrapper;
}, document.createElement('div'));

// Hide the wrapper
wrap.classList.add('hidden');
form.appendChild(wrap);

// Inject the autocompletes once
this.removeEventListener('focus', arguments.callee);
});

鉴于这个漏洞有可能会泄露你的隐私,因此我推荐你将Chrome的自动填充功能关闭。

如何关闭Chrome自动填充功能

      Chrome的地址栏中输入:chrome://settings/autofill

点击ESC退出管理自动填充设置

      取消自动填充前面的选项框

 

就是这么简单。虽然在以后的使用中你可能需要麻烦一下,每次都需要手动输入用户名和密码等信息,但是至少能保证你的信息不被泄露。

 

小程序.jpg

欢迎扫描二维码体验小程序。

原文来自:SDK.cn

声明:所有来源为“聚合数据”的内容信息,未经本网许可,不得转载!如对内容有异议或投诉,请与我们联系。邮箱:marketing@think-land.com

掌握聚合最新动态了解行业最新趋势
API接口,开发服务,免费咨询服务
如何关闭并不安全的Chrome自动填充功能
发布:2017-01-19 10:08:40

早在2013年,Chrome就被爆出了一个漏洞,但是时至今日,这个漏洞依然没有被完全封堵上。

简单来说,黑客可以将页面上的表单进行隐藏,Chrome会自动调用你的个人信息自动填充这个表单。

就像这样:

1WChv_tXK8rqUASVNxrqNSw.gif 

GitHub用户haampie用下列JavaScript代码段展示了这个漏洞:

var autocompletes = ['name', 'honorific-prefix', 'given-name',
'additional-name', 'family-name', 'honorific-suffix',
'nickname', 'username', 'new-password',
'current-password', 'organization-title', 'organization',
'street-address', 'address-line1', 'address-line2',
'address-line3', 'address-level4', 'address-level3',
'address-level2', 'address-level1', 'country',
'country-name', 'postal-code', 'cc-name', 'cc-given-name',
'cc-additional-name', 'cc-family-name', 'cc-exp',
'cc-exp-month', 'cc-exp-year', 'cc-csc', 'cc-type',
'transaction-currency', 'transaction-amount',
'language', 'bday', 'bday-day', 'bday-month',
'bday-year', 'sex', 'url', 'photo', 'tel',
'tel-country-code', 'tel-national',
'tel-area-code', 'tel-local', 'tel-local-prefix',
'tel-local-suffix', 'tel-extension', 'impp'
];

emailField.addEventListener('focus', function() {
var wrap = autocompletes.reduce(function(wrapper, field) {
var input = document.createElement('input');

// Make them not focussable
input.tabIndex = -1;
input.autocomplete = field;

wrapper.appendChild(input);
return wrapper;
}, document.createElement('div'));

// Hide the wrapper
wrap.classList.add('hidden');
form.appendChild(wrap);

// Inject the autocompletes once
this.removeEventListener('focus', arguments.callee);
});

鉴于这个漏洞有可能会泄露你的隐私,因此我推荐你将Chrome的自动填充功能关闭。

如何关闭Chrome自动填充功能

      Chrome的地址栏中输入:chrome://settings/autofill

点击ESC退出管理自动填充设置

      取消自动填充前面的选项框

 

就是这么简单。虽然在以后的使用中你可能需要麻烦一下,每次都需要手动输入用户名和密码等信息,但是至少能保证你的信息不被泄露。

 

小程序.jpg

欢迎扫描二维码体验小程序。

原文来自:SDK.cn

声明:所有来源为“聚合数据”的内容信息,未经本网许可,不得转载!如对内容有异议或投诉,请与我们联系。邮箱:marketing@think-land.com

选择想要的接口, 看看能免费获取多少次调用 选择(单选)或填写想要的接口
  • 短信API服务
  • 银行卡四元素检测[简]
  • 身份证实名认证
  • 手机状态查询
  • 三网手机实名制认证[简]
  • 身份证OCR识别
  • 证件识别
  • 企业工商信息
短信API服务
  • 短信API服务
  • 银行卡四元素检测[简]
  • 身份证实名认证
  • 手机状态查询
  • 三网手机实名制认证[简]
  • 身份证OCR识别
  • 证件识别
  • 企业工商信息
  • 确定
选择您的身份
请选择寻找接口的目的
预计每月调用量
请选择预计每月调用量
产品研发的阶段
请选择产品研发的阶段
×

前往领取
电话 0512-88869195
×
企业用户认证,
可获得1000次免费调用
注册登录 > 企业账户认证 > 领取接口包
企业用户认证领取接口包 立即领取
× 企业用户认证,
可获得1000次免费调用,立即领取>
数 据 驱 动 未 来
Data Drives The Future