Annonsører kan bruke nettleserens passordbehandling til å stjele dataene dine
NyheterNettleserens innebygde passordbehandling kan utnyttes for å dele e-postadressen din med annonsører uten din tillatelse.
Alle de store nettleserne inkluderer en passordbehandling som lagrer påloggingsdata for fremtidig bruk. Ifølge forskere fra Princeton University begynner trøbbelen når du skrev inn en e-postadresse i et elektronisk skjema og spør nettleseren om å lagre den for senere bruk, og deretter besøke en annen side som inneholder et tredjeparts sporingskript. Skriptet laster et usynlig påloggingsskjema som nettleseren din fyller ut automatisk, leser deretter disse dataene og sender den til sporingsselskapet.
Denne gangen er det personlig
E-postadressen i seg selv er ikke nødvendigvis hva annonsører ønsker - det er den ekstra informasjonen som er koblet til den. Du bruker samme e-postadresse på flere nettsteder og enheter, noe som betyr at annonsesporere kan bruke den til å slutte seg sammen med opplysninger fra alle enhetene dine. Dette kan bygge en alarmerende detaljert profil, inkludert ikke bare detaljer som din plassering og fødselsdato, men også sensitiv informasjon som din høyde, vekt, helsemessige forhold og inntekt.
Noen bedrifter behandler ikke e-postadresser som personlig identifiserende data hvis de er hashed (omgjort til en tilfeldig serier av tall ved hjelp av en matematisk funksjon) før de blir overført, men Princeton-forskerne sier at det ikke er nok. Domenet er ofte forlatt uheldig, og hash for resten av adressen kan bli ødelagt i sekunder ved hjelp av en virtuell maskin med flere kjerne som kan leies for pennies.
Deaktiver nettleserens passordbehandling
Forskerne har bedt Microsoft, Google og Mozilla om å implementere en løsning raskt, men hvis du er bekymret, kan du slå av nettleserens passordbehandling i mellomtiden.
Deaktivering av passordbehandling er grei i de fleste nettlesere
For å deaktivere passordbehandling i Chrome, gå til krom: // innstillinger, bla nedover siden og klikk Avansert. Rull ned til 'Passord og skjemaer', 'Autofyll innstillinger' og bytt toppbryteren til 'Av'.
I Firefox, skriv inn om: innstillinger i adressefeltet, klikk "Personvern og sikkerhet" og fjern merket for "Husk pålogginger og passord for nettsteder". Du kan også fjerne eventuelle lagrede skjemadata her.
Hvis du bruker Microsoft Edge, klikker du på menyknappen øverst til høyre, velger Innstillinger og ruller ned til 'Vis avanserte innstillinger'. Bytt passordet "Tilbud om å lagre passord" til "Av" og klikk "Administrer mine lagrede passord" for å fjerne alt som allerede er lagret.
Via det uavhengige
- Hvilken nettleser er best for sikkerhet? Sjekk ut vår guide