Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-1100Dni -14Godzin -31Minut -2Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Zaawansowane wtyczki sprawdzające pisownię w przeglądarce internetowej mogą ujawniać Twoje hasła

Krzysztof Bogacki
Krzysztof Bogacki
Redaktor naczelny IT Reseller, pasjonat kawy, technologii i podróży.

Powiązane

Niektóre rozszerzone funkcje sprawdzania pisowni dodane do przeglądarek internetowych Google Chrome i Microsoft Edge okazały się ujawniać poufne informacje z powrotem do ich firm macierzystych.

Analiza przeprowadzona przez firmę otto-js zajmującą się bezpieczeństwem JavaScript wykazała, że większość użytkowników włącza funkcje, które uważają za korzystne dla swojej produktywności, tylko po to, aby odkryć, że ujawniają one ich własne dane osobowe, takie jak nazwy użytkowników, e-maile, hasła i inne, do macierzystych firm.

Obie przeglądarki mają domyślnie włączone podstawowe, wbudowane funkcje sprawdzania pisowni, które nie przekazują danych z powrotem do Google czy Microsoftu. Funkcja “Enhanced Spellcheck” w Chrome i “Microsoft Editor” w Edge’u to wyłącznie opcjonalne dodatki, które użytkownicy muszą wyraźnie zautoryzować, i choć jest jasne, że dane użytkownika będą przesyłane do obu firm w celu ulepszenia produktów, nie jest tak oczywiste, że może to obejmować informacje umożliwiające identyfikację użytkownika.

Pracując w połączeniu z większością pól tekstowych na stronie internetowej, oba narzędzia mają dostęp do “w zasadzie wszystkiego”, mówi otto-js. Oznacza to, że wszelkie dane wprowadzane przez użytkownika online, w tym data urodzenia, szczegóły płatności, informacje kontaktowe i dane logowania mogą być wysyłane z powrotem do Google i Microsoftu.

Większość stron internetowych, które blokują hasła online, zasłaniają te bardzo wrażliwe informacje przed narzędziami sprawdzania pisowni, ale kiedy użytkownik kliknie, aby odsłonić tekst (być może, aby sprawdzić, czy wpisał go poprawnie), informacje są następnie narażone.

Z punktu widzenia użytkownika, tymczasowe wyłączenie zaawansowanych narzędzi sprawdzania pisowni lub całkowite usunięcie ich z przeglądarki wydaje się być jedynym sposobem ochrony danych, przynajmniej do czasu, gdy któraś z firm zmieni swoją politykę prywatności.

 

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

“Strategia wzajemnego wygrywania” – Dariusz Kwieciński, Prezes Zarządu Fujitsu Polska, podczas...

Fujitsu Partner Day 2023 to wyjątkowo ważny punkt w kalendarzu polskiego oddziału japońskiej firmy technologicznej. To okazja do spotkania z partnerami, ale też przekazania...

Europa Środkowo-Wschodnia musi mieć większy wpływ na unijną politykę cyfryzacji –...

Przedstawiciele branży cyfrowej z 12 krajów regionu spotkali się w Warszawie, aby wspólnie rozmawiać o cyfrowej agendzie dla Europy Środkowo-Wschodniej i całej Unii Europejskiej....

Podwoiła się liczba ataków ransomware w kluczowych branżach – winna sztuczna...

Liczba zgłoszonych ataków ransomware, które dotknęły samorządy, instytucje oświatowe oraz placówki opieki zdrowotnej na całym świecie, podwoiła się w ciągu ostatnich 12 miesięcy. Wzrosła...

Innowacje a ryzyko: liderzy IT podzielają obawy dotyczące bezpieczeństwa nowych technologii,...

Nowoczesne technologie, takie jak generatywna sztuczna inteligencja, to początek nowej ery innowacyjności w biznesie, do której niezbędna jest ewolucja sieci firmowych. Z badania przeprowadzonego...

Opłata reprograficzna, zwana “podatkiem od smartfonów” powraca w wyroku sądu. Ceny...

Jak podaje Dziennik Gazeta Prawna, sąd okręgowy w Warszawie zadecydował, o konieczności odprowadzania opłaty reprograficznej od  urządzeń umożliwiających kopiowanie utworów.  W praktyce; smartonów, komputerów,...