返回

网站发现甚至在你点击提交之前就已经从在线表单中收集了数据

发布时间:2022-08-25 05:50:01 307
# 服务器# 数据# 服务器# 技术# 攻击
online-form-data-collection


这正是我通常在填写完表格后,但在网上提交一份要求继续提供我个人详细信息的网络表格之前所想的。

我相信你们中的大多数人要么关闭整个选项卡,要么在单击“提交”不是吗?

但关闭标签或编辑信息几乎没有什么区别,因为一旦你在在线表单中键入或自动填写了任何内容,网站就会使用JavaScript在后台自动捕获,即使你没有点击提交按钮。
 

在一项调查中,Gizmodo发现,数百个网站使用的NaviStone代码在你填写网页表单时,在你点击“发送”或“提交”之前,会不知不觉地抓取每一条信息

NaviStone是一家总部位于俄亥俄州的初创公司,它将自己作为一项服务进行广告宣传,以揭秘匿名网站访问者并找出他们的家庭地址。

根据BuiltWith,至少有100个网站在使用NaviStone的代码。BuiltWith是一项告诉你科技网站使用什么的服务。

Gizmodo测试了几十个这样的网站,发现大多数网站只捕获了访问者的电子邮件地址,但一些网站也捕获了他们的个人信息,如家庭地址和其他键入或自动填充的信息。

网站在提交网络表单之前如何收集“数据”

websites-collect-data
这些网站使用JavaScript将用户键入的或自动填写的在线表单信息发送到NaviStone旗下的“murdoog.com”服务器,让那些立即改变主意并关闭页面的人别无选择。

当该出版物询问NaviStone如何揭露匿名网站访问者时,该公司否认透露任何信息,称“它的技术是专有的,正在等待专利。”

然而,当被问及是否收集电子邮件地址以识别此人及其家庭地址时,该公司首席运营官艾伦·阿博特(Allen Abbott)表示,NaviStone没有这样做“以任何方式使用电子邮件地址与邮政地址或任何其他形式的个人识别信息链接。”
雅培说:“我们实际上不是使用电子邮件地址来产生广告沟通,而是将电子邮件地址的存在作为一种抑制因素,因为这表明电子邮件而不是直接邮件是他们接收广告信息的首选方法。”
 

一些使用NaviStone代码的网站正在收集访问者的信息,这些访问者甚至不是他们的客户,也与这些公司没有任何关系。

Gizmodo写道:“三个网站-#8212;硬件网站Rockler.com、礼品网站CollectionsEtc.com和服装网站BostonProper.com-#8212;使用我们在网站上键入但尚未正式提交的电子邮件地址,向我们发送了关于我们留在购物车中的物品的电子邮件。”。

在故事直播后,纳维斯通同意不再以这种方式收集访客的电子邮件地址,正如雅培所说,虽然我们相信我们的技术已经得到了适当的使用,但我们已经决定改变系统操作,以便在访问者点击“提交”按钮之前不会捕获电子邮件地址。

禁用自动填充;它在泄露你的信息!


为了保护你自己不受你的同意收集这些数据的网站,你应该考虑禁用自动填充表单功能,这是默认情况下,在浏览器,密码管理器或扩展设置。

今年年初,我们还警告您注意自动填写功能,该功能会根据您以前在类似字段中输入的数据自动填写web表单,但攻击者可能会在web表单中隐藏字段(看不见)并在您不知情的情况下盗取您的个人信息。

以下是如何在中关闭此功能铬:

进入设置→;在底部显示高级设置,并在“密码和表单”部分下取消选中“启用自动填充”框,只需单击一次即可填写web表单。

在里面歌剧,进入设置→;自动填充并关闭它。

在里面游猎,转到“首选项”,然后单击“自动填充”将其关闭。

此外,在任何网络表单中填写详细信息之前,请三思而后行,以免为时已晚。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线