Ludwik C. Siadlak
  • Czytaj
  • Słuchaj
  • Oglądaj
  • COVID-19
Subscribe
Ludwik C. Siadlak
Ludwik C. Siadlak
  • Prywatność w Sieci

Jak (łatwo) wykraść Twoje dane z Google Chrome?

  • January 17, 2017
  • Ludwik C. Siadlak

Dziś będzie nieco bardziej technicznie. Krótko i treściwie, bo rzecz dotyczy Twojego bezpieczeństwa. A dokładnie Twojej prywatności. A już zupełnie dokładnie Twojego adresu zamieszkania i numeru karty kredytowej.

[alert type=”info]Ten tekst otwiera serię publikacji o podstawach bezpieczeństwa IT. Te teksty generalnie skierowane są do osób niezwiązanych z branżą IT, ale ceniących sobie swoją prywatność i bezpieczeństwo. Jeśli chcesz otrzymywać powiadomienia o kolejnych częściach – kliknij tutaj. [/alert]

Wygoda

Nowoczesne przeglądarki mają bardzo wygodną funkcję autouzupełniania adresów i zapamiętywania haseł. O hasłach pewnie jeszcze porozmawiamy, ale dziś interesuje mnie to, żeby wiedzieć gdzie dokładnie mieszkasz. Nawet jeśli wszystko co robię to pytam Cię o imię i email, czyli podstawowe – nieszczególnie tajne – dane, które podajesz przy subskrypcji każdego newslettera.

Źródło: Google Analytics

Skoncentrujemy się tutaj na przeglądarce Chrome, z dwóch powodów. To jest moja ulubiona przeglądarka – dlatego opublikowałem już dwa teksty o wtyczkach rozszerzających jej możliwości: 5 najważniejszych wtyczek do Google Chrome oraz sequel tego artykułu. Istnieje też ponad pięćdziesięciopięcioprocentowe prawdopodobieństwo, że jest to też Twoja ulubiona przeglądarka. A to dlatego, że ponad 55% Czytelników siadlak.com używa właśnie Chrome odwiedzając tę stronę.

Wymieniony tutaj Google Chrome jak każdy z jej konkurentów oferuje funkcję zapamiętywania adresów. Ta funkcja uaktywnia się podczas wypełniania pierwszego formularza, w którym podajesz adres. Na przykład składając zamówienie w sklepie internetowym z dostawą do domu. Chrome zapamiętuje Twoje dane i trzyma je w swoich ustawieniach. O tak:

 

Co więcej, jeśli robisz zakupy wybierając kartę płatniczą jako formę płatności, Twoja przeglądarka będzie chciała ułatwić Ci życie i numer karty również zapamięta:

Bezpieczeństwo

Nie byłoby w tym nic szczególnego, gdyby nie fakt, że w bardzo prosty sposób można te dane ukraść. Fiński programista Viljami Kuosmanen opublikował na swoim GitHubie (repozytorium projektów programistycznych) prosty skrypt, który udowadnia niebezpieczeństwo korzystania z tej funkcji przeglądarki.

Skrypt jest niczym innym jak formularzem, który wypełniony przez użytkownika funkcją autouzupełniania, wpisuje w widoczne pola Twoje imię i adres email,  ale posiada również pola ukryte – niewidoczne dla użytkownika, ale czytelne dla skryptu i autouzupełniane przez przeglądarkę! 

Wygląda to dokładnie tak:

 

Jak widać powyżej, mimo tego, że użytkownik pozornie “auto-uzupełnił” tylko pola Imię i Email, to skrypt przechwycił wszystkie dane, które były wcześniej zapamiętane w przeglądarce, czyli

  • Nazwa firmy, w której pracuje użytkownik
  • Adres korespondencyjny – ulica z numerem domu i mieszkania(!), kod pocztowy, miasto, kraj
  • Numer telefonu komórkowego

A nie przypominam sobie przecież, żeby ten formularz mówił, że będzie takie dane przechwytywał…

Jak się chronić?

Zupełnie łatwo. Przejdź do ustawień Google Chrome wpisując chrome://settings  w pasku adresu przeglądarki, przejdź do sekcji Ustawienia ⇒ Hasła i formularze  po czym odznacz opcję “Włącz funkcję autouzupełniania, aby wypełniać formularze jednym kliknięciem.”

 

Dla pewności, możesz wejść jeszcze w ustawienia i  samego autouzupełniania i skasować wszystkie wartości, jakie dotychczas zapamiętała Twoja przeglądarka.

Wniosek?

Zasada jest prosta:

Przyjmij, że im wygodniejsze jest rozwiązanie, tym bardziej prawdopodobne jest, że jest mało bezpieczne. 

W następnej części porozmawiamy jednak o takim rozwiązaniu, które daje wygodę zapamiętywania haseł, a jednocześnie jest praktycznie nie-do-złamania.

Related Topics
  • bezpieczeństwo
  • rozwiązania
  • technologie
Ludwik C. Siadlak

Bloger, vloger i podcaster. Z zawodu trener nowoczesnych technologii i skutecznej komunikacji. Do tego motocyklista, honorowy obywatel New Britain w CT, USA. Na tym blogu piszę o skutecznej komunikacji, poprawianiu swoich umiejętności interpersonalnych, ale przede wszystkim o praktycznych scenariuszach przejmowania władzy nad światem.

1 comment
  1. Pingback: Ochrona swojej prywatności: to możliwe! - Ludwik C. Siadlak

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts
  • Master the Odds 7 Essential Tips to Win Big at Craps
  • Jak hrát Plinko a vyhrát zajímavé ceny_3
  • Plinko De Ultieme Gids voor Dit Spannende Spel_4
  • Азарт на деньги в лучшие игровые машины в казино онлайн с бонусами.
  • Discover How 70% of Players Are Winning Big with Mobile Casinos!
Recent Comments
  • Zapiski Rodzicielskie – Ludwik C. Siadlak on Budowanie więzi: Wspólne przeżywanie emocji
  • Ludwik C. Siadlak on #010 – Life Hacking Podcast – SZCZĘŚCIE czy FART – Czy wiesz na czym polega różnica?
  • Andrzej Zaleski on #010 – Life Hacking Podcast – SZCZĘŚCIE czy FART – Czy wiesz na czym polega różnica?
  • Paweł on Bezpłatna subskrypcja na całe życie: Aware
  • Kamila on Bezpłatna subskrypcja na całe życie: Aware
Archives
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • January 2024
  • November 2023
  • October 2023
  • May 2023
  • June 2022
  • March 2022
  • April 2021
  • March 2021
  • December 2020
  • November 2020
  • October 2020
  • March 2020
  • January 2020
  • November 2019
  • June 2019
  • May 2019
  • July 2018
  • June 2018
  • May 2018
  • March 2018
  • February 2018
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • June 2017
  • May 2017
  • April 2017
  • March 2017
  • February 2017
  • January 2017
  • December 2016
  • November 2016
  • October 2016
  • September 2016
  • August 2016
  • February 2016
  • January 2016
  • December 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • April 2015
  • March 2015
  • July 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • October 2013
  • September 2013
  • August 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • July 2012
  • May 2011
  • January 2010
  • December 2009
  • November 2009
  • October 2009
  • September 2009
  • August 2009
  • July 2009
  • June 2009
  • May 2009
  • April 2009
  • September 2008
  • April 2008
  • March 2008
  • February 2008
  • January 2008
  • December 2007
  • November 2007
  • October 2007
  • September 2007
  • August 2007
  • July 2007
  • June 2007
  • May 2007
  • April 2007
  • March 2007
  • February 2007
  • January 2007
  • December 2006
  • November 2006
  • October 2006
  • September 2006
  • August 2006
  • July 2006
  • May 2006
  • April 2006
  • March 2006
Categories
  • ! Без рубрики
  • 1
  • 1 Win Aviator
  • 10
  • 10000sat4
  • 10050_tr
  • 10100_sat
  • 10120_tr
  • 10280_tr
  • 10300_sat
  • 10510_tr
  • 10520_tr
  • 10550_sat
  • 10550_tr
  • 1058i
  • 10600_sat
  • 10800_wa
  • 10900_wa
  • 11000prod2
  • 11700_wa
  • 15
  • 2
  • 2116
  • 22
  • 2568
  • 26
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 8600_tr
  • 8700_wa
  • 9
  • 9050_tr
  • 9150tr
  • 9500_wa
  • 9500_wa2
  • 9750_wa
  • 9990sat
  • a16z generative ai
  • adobe generative ai 1
  • adobe generative ai 3
  • adobe photoshop
  • Ai News
  • applickgamed
  • Bet Mex
  • Betify
  • Bezpłatne książki na Kindle
  • blog
  • Bookkeeping
  • Budowanie wizerunku
  • casino
  • chatgpt generative ai 1
  • Cryptocurrency exchange
  • Evernote
  • Film
  • FinTech
  • Forex Trading
  • fortunetiger
  • fr
  • freshbet
  • FR_steroide
  • generative ai application landscape 1
  • generative ai startups 2
  • IT Vacancies
  • IT Образование
  • izzi
  • jardiance
  • Książka
  • Kuchnia
  • laopcion.com.co
  • Lifehacking
  • lyrica
  • Motocykle
  • New Post
  • News
  • Parenting
  • Parimatch
  • Personal Development
  • Pewność siebie
  • pl
  • Plinko
  • Podcast
  • Podróże
  • Post
  • Posty gościnne
  • Praca zdalna
  • Produktywność i efektywność
  • Prywatność w Sieci
  • Sober living
  • Software development
  • Spotkania z Czytelnikami
  • Sumatriptan
  • Szuflandia
  • teacherrangerteacher
  • Teatr
  • Trenerskie Życie w Obrazkach
  • Uncategorized
  • Warsztat trenera
  • www.artupdate.nl
  • www.cauciucuribucuresti.ro
  • www.churchgrowthresearch.org.uk_report
  • www.coronatest-rv.de
  • www.jo-sie.nl
  • www.sigarenfabrieken.nl
  • www.stiledo.pl_plakaty
  • www.un-film-sur-riquet.fr
  • www.weisse-magie.co
  • www.zsolovi.cz
  • Występy gościnne (audio)
  • Występy gościnne (video)
  • Zarządzanie czasem
  • Zdrowie i tryb życia
  • Związki i relacje
  • остатки
  • Финтех
Meta
  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Ludwik C. Siadlak
Jak przejąć władzę nad światem?

Input your search keywords and press Enter.