2013/10/25

Auto-preenchimento no Browser pode ser risco de segurança

Se utilizam um browser recente certamente já terão reparado que ele vos tenta facilitar vida através de uma funcionalidade de preenchimento automático dos formulários na web ("autofill"). A ideia poderá parecer boa à primeira vista, mas há quem alerte para os seus potenciais riscos.



O problema é que esta predisposição do browser para preencher automaticamente os campos de um formulário pode ser abusada por sites maliciosos, e revelar dados pessoais sem que o utilizador tenha consciência disso. Uma visita a este site de teste revela o problema.

Ao preencherem um formulário aparentemente simples e que apenas vos pede o nome ou email - que poderá passar inocentemente despercebido em qualquer site (na subscrição de uma newsletter, ou para participarem num passatempo, por exemplo), o vosso browser poderá preencher automaticamente informação em campos escondidos que revelam o vosso endereço e até o número do cartão de crédito.

Claro que para que isto aconteça, terão que ter a funcionalidade Autofill activada, e já terem preenchido estes dados num qualquer formulário anterior (coisa que poderão facilmente testar no site de teste indicado).

Por via das dúvidas, o melhor será mesmo desactivarem a funcionalidade de auto-preenchimento, pois já se sabe que quando qualquer tipo de aproveitamento é partilhado na internet, haverá sempre quem se apresse a utilizá-lo para apanhar mais dados sobre os utilizadores mais distraídos.


Embora pudesse não resolver o problema a 100%, acho que os browsers poderiam dificultar a vida a este tipo de abusos, não preenchendo os campos que não estivessem visíveis, ou dando a opção ao utilizador de verificar todos os dados que iam ser preenchidos antes de os colocar na página.

No Chrome, podem encontrar esta opção em "Settings->Advanced" na secção "Passwords and Forms".

2 comentários:

  1. O problema é que o autofill deveria ser aplicado dependentemente da página e não pelo nome do campo de texto.
    Isto é, se entrar no site www.aaaaa.com e preencher o campo "nome" com o meu nome, quando for ao site www.bbbbb.com é também aplicado o autofill.

    Na minha óptica, o correto seria aplicar o autofill exclusivamente no site onde esse dado foi inserido pela primeira vez.

    ResponderEliminar
    Respostas
    1. Isso eliminaria por completo o propósito do sistema, que é evitar preencher os mesmos dados repetidamente em múltiplos sites. :)

      Eliminar