ブラウザのスペルチェックによりデータ漏洩が発生しています

JavaScript セキュリティ会社 Otto-JS による分析により、Google Chrome と Microsoft Edge に追加された一部の拡張スペルチェック機能が原因で問題が発生していることが判明しました。 データ漏洩. これらは、個人識別情報 (PII) や場合によってはパスワードを含むフォーム データを各 Web ブラウザの所有者に送信します。

続きを読む: アプリケーションによる個人情報の漏洩を防ぐにはどうすればよいですか?

続きを見る

専門家らはAIは善をもたらす力だと語る

母親は娘をバービーと名付け、息子はケンと名付けられるところだった

データ漏洩の発見

このすべてを解明し、これらのスペル チェック機能は、ユーザーが気づいていない場合でもアクティブになっている場合が多いと警告したのは、Otto-JS の共同創設者兼 CTO である Josh Summitt です。

どちらのブラウザにも基本的なスペル チェックが組み込まれており、デフォルトで有効になっており、データを Google や Microsoft に送信しません。 ただし、Chrome の「Enhanced Spellcheck」拡張機能と Edge の「Microsoft Editor」はオプションのアドオンです。

そうは言っても、ユーザーは明示的に同意する必要があり、ユーザーのデータが 製品を改善するために両社に返送されましたが、これに含まれる可能性があるかどうかはそれほど明らかではありません。 あなたのPII。

すべてのデータにオンラインでアクセス

セキュリティ会社は、ChromeとEdgeがウェブページ上のほとんどのテキストフィールドと連携して「基本的にあらゆるもの」にアクセスできると述べた。

これは、生年月日、個人情報の詳細など、オンラインで入力されたすべてのデータが保存されることを意味します。 支払い、連絡先情報、ログイン情報、パスワードを Google ブラウザに送り返すことができ、 マイクロソフト。

Summitt 氏は、「パスワードを表示」オプションが有効になっている場合でも、この機能はサードパーティのサーバーに送信されるとさえ述べています。 Bleeping Computer は、Chrome がユーザー名を送信するために使用されていたことを発見したと報告しています。 SSA.gov、バンク・オブ・アメリカ、ベライゾン、そしてそのパスワードは CNN と Facebook にも公開されました。 やり方。

解決策は何でしょうか?

露出を最小限に抑える 1 つの方法は、Web 開発者が機密情報を必要とする可能性のあるすべての入力フィールドに「spellcheck=false」と呼ばれる詳細を含めることです。

したがって、これらのフィールドはブラウザのスペル チェッカーから事実上ブロックされますが、これらのエントリのスペル チェックは無効になります。

ユーザー側で、強化されたスペル チェッカーを一時的に無効にするか、ブラウザから完全に削除します。 少なくともいずれかの企業がプライバシー ポリシーを改訂するまでは、これがデータを保護する唯一の方法のようです。 プライバシー。

短くて面白いジョーク 100 個

珍品笑いは不可欠です。ジョーク愛好家のために、短くて面白いジョークを 100 個ご紹介します。当たり 学校教育で掲示されます 20/07/2023 - 18:02共有するにはああ、良いジョークの...

read more
付録: 虫垂炎とは何か、機能、虫垂炎、症状

付録: 虫垂炎とは何か、機能、虫垂炎、症状

○ 付録 盲腸の壁(最初の部分)から形成された管状の突起です。 大腸)腹部の右下にあります。 長い間、虫垂は痕跡器官であると考えられていました。 現在、免疫系および消化器系の機能をこの器官に帰す...

read more
ファッションとノスタルジーの融合:ZARA、バービー人形をイメージした衣料品ラインを発売

ファッションとノスタルジーの融合:ZARA、バービー人形をイメージした衣料品ラインを発売

あ ザラ は、象徴的なバービー人形にインスピレーションを得たエキサイティングなカプセルコレクションを発売し、17日月曜日から実店舗と電子商取引の両方で入手可能です。 バービーは、特に数日前に世界...

read more
instagram viewer