メディア蚘事

入力䞭の個人情報が“送信ボタンを抌す前に”収集されおいる問題 玄10䞇のWebサむトを調査

バズる指数ピヌク 320

 twitterコメント 152件䞭 101152件
今曎 
パスワヌド蚭定するずき入力䞭からゲヌゞで安党匷床刀断されおるやろ。
海倖調査だが、これが行っおるっおこずはクレカ番号も行っおそう。
こヌゆヌこず考え぀いた奎、挏れなく地の深いずころに送られお欲しい
間違っお入力したパスワヌドで他サむトにログむンしようずするリバヌスブルヌトフォヌス攻撃が、そのうち発芚するんじゃないかず予想しおいる。

今のずころ、報道された䟋はないが、確実に可胜だし、それが報道されたタむミングがパスワヌドの終焉かな。
セキュリティ
「倚くのWebサむト~デヌタの䞀郚たたは党郚を収集」
「個人デヌタの挏えいを譊告および保護するFirefoxアドオン「LeakInspector」」
│
調査結果から、送信前にフォヌムのデヌタを削陀するだけでは、党おの収集から身を守るには䞍十分であるず分かった。察策ずしお研究チヌムは、個人デヌタの挏えいを譊告および保護するFirefoxアドオン「LeakInspector」を開発
Linuxサヌバヌのお䞖話をしおいた時
ナヌザヌから特定サむトずの通信状態がオカシむずいう
の問い合わせがあっお通信パケットを数時間モニタ蚘録したこず有るけど
驚くほどいろんな情報のやり取りが芋えちゃっお
ちょっず怖くなった
゜ヌスコヌドやJSONのprettifyなど、今やブラりザヌ内で完結できる凊理をわざわざサヌバヌにテキスト送信させるレガシヌなWebサむトもそろそろこのような批刀の察象になるだろうね
マゞ怖い((((Д))))
たた䞀個、入れるべきアドオンが増えるのか
工(ŽЎ)

驚くべきこずに、倚くのWebサむトが送信ボタンを抌しおいないのにもかかわらず、デヌタの䞀郚たたは党郚を収集しおいるずいう。ナヌザヌが考えを倉えおフォヌムを送信せずにサむトを去った堎合でも、サヌドパヌティヌによっお収集されおいるわけだ。
そういえばonchange むベントでajax ずかでできちゃうな🀔
最近、フォヌム入力途䞭で自発的に離脱しおもメヌルしおくるから明らか→“驚くべきこずに、倚くのWebサむトが送信ボタンを抌しおいないのにもかかわらず、デヌタの䞀郚たたは党郚を収集しおいるずいう”
なるほど。送信前にデヌタ取埗なヌ
そうだにゃ、バリデヌトずか勝手にしちゃっおるしにゃ〜
欧州でなくずもダバい案件。
10䞇サむトが収集しおるかず思ったけど、数千サむトか。よい蚳ではないけど。

> 個人デヌタの挏えいを譊告および保護するFirefoxアドオン「LeakInspector」を開発した
えヌ。日本の倚くのサむトはどうなんでしょうか。
「送信ボタンを抌しおいないのに~メヌルアドレスを同意なしに収集~パスワヌド挏えい」ブラりザ䜏所自動入力蚭定だずWebペヌゞアクセスだけで ぶっこ抜きからの 掚枬たであり埗る。
これ、できるよなあずは思っおたんだけれど、やっぱりやっおるよね。
id:tettekete37564 id:fujibay1975 セッションでもたずいものはたずいずいう認識もったほうがいい。じゃあセッションデヌタはきちんずプラむバシヌポリシヌに沿い凊理されおいるのかずいうこず。EFOは論倖。localStorage䜿えばいいし / “入力䞭の個人情報が“送信ボタンを抌 ”
おっそろしいな メヌルアドレスが流出しお勝手にようわからん出䌚い系サむトに登録されたりするのもこういう仕組みからやろな 
気を぀けなきゃ💊
いわゆる開発者はやっおおマズむず思いながら蚭蚈しおるのだろうか 
り゜ヌ、信じらんない!
フォヌムに入力しただけで情報抜き取られるのは怖いですねぇ・・・

䜕かず話題にあがるFirefoxですが、譊告や保護の為のアドオン「LeakInspector」が開発されたみたいですヌ
以前からある話だけど、
ナヌザ䜓隓向䞊のために「取埗」しおるだけず、DBに蓄積しお「収集」しおるのは違うよね。
こわっ
入力途䞭の状態をCookieに残しおるずかじゃなくお収集しおるのか
知っおた。
再蚪した時に入力途䞭の状態が保持されおいたからずいっお盎ちに黒ではないずころに留意。ナヌザ利䟿性のためにブラりザ偎に保存されおるだけなら癜。
”送信ボタンを抌す前に”っお怖いですねぇ
チェックするアドオンはFirefoxだけか:
なにこれ怖い
こういう調査系、うちでもやりたいな。

ゆる募だけど、クロヌラヌの開発をちゃちゃっずできる゚ンゞニアさんいれば、DMください。
こ、これは。。

〉驚くべきこずに、倚くのWebサむトが送信ボタンを抌しおいないのにもかかわらず、デヌタの䞀郚たたは党郚を収集しおいる
「察策ずしお研究チヌムは、個人デヌタの挏えいを譊告および保護するFirefoxアドオン〈LeakInspector〉を開発した」Safariでござるしょんがり
"察策ずしお研究チヌムは、個人デヌタの挏えいを譊告および保護するFirefoxアドオン「LeakInspector」を開発した。"
怖すぎるだろ。
そしお最埌に宣䌝入っお笑った。
Chromeの拡匵ツヌルで出しおくんろ
このように陰で頑匵っおくれおる人がいるから安心しお利甚できるのだ。
感謝しかない。
暗にそうしおいたずいう蚳ではなさそうだが、昚今の情勢を考えるずあかんですね。個人ずしおは気を぀けようがないですね。
“察策ずしお研究チヌムは、個人デヌタの挏えいを譊告および保護するFirefoxアドオン「LeakInspector」を開発した”
非同意によるナヌザ取埗
こわいなヌ
フォヌムの入力途䞭でサむトを去ったら、「ただ途䞭ですよ」っおメヌルが来たこずあったな。再蚪するず、途䞭たでの入力状態が維持されおた。
「ただサむンむンしおいないのに、電子メヌルアドレスが収集されおいる䞀䟋」が皮肉効き過ぎおおわらう
おそろしい(๑°口°ll๑)
みんな合法な範囲でろくでもないこずをするカス䞭のカスでしかないおそろしい䞖の䞭。
Webフォヌムでメヌルアドレスずパスワヌドを入力,送信前でも既に取埗されおいる。10䞇サむト䞭,米囜2950,欧州1844でメアドが送信前に取埗されおいた。Meta Pixelでは米囜8438,欧州7379
調査結果より偶発的では、ずいう結論だけど、こういうリスクもあるよ、ずいう事で _(3」∠)_
"ナヌザヌが欧州にいるずきにWebサむトを蚪れた堎合ず米囜からWebサむトを蚪れた堎合の2぀のシナリオを怜蚎" 欧州ナヌザヌの方が若干少ないの、GDPRの嚁光なんだろうか
マゞか。。。おっかねヌ
党確保支揎士NEWS
たぁ、そんなもんでしょう。TikTokも、他も。
-
タむトルずURLをコピヌしたした