KultureGeek Internet Les cibleurs publicitaires récupèrent des données dans les gestionnaires de mots de passe des navigateurs

Les cibleurs publicitaires récupèrent des données dans les gestionnaires de mots de passe des navigateurs

31 Déc. 2017 • 15:36
8

Pratiquement tous les navigateurs sont aujourd’hui inclus avec un gestionnaire de mots de passe. Et pour cause, la plupart vous proposeront de retenir pour vous ces identifiants et codes en tous genres. Mais une nouvelle étude du Princeton Center for Information Technology Policy met en avant qu’il ne s’agit pas uniquement d’un service rendu, puisque ces gestionnaires sont exploités quasi-systématiquement pour suivre les utilisateurs sur les différents sites qu’ils visitent.

Mot De Passe 560x350

Les chercheurs se sont attardés sur deux scripts différents :  AdThink et OnAudience. Les deux ont été conçus pour acquérir des informations à partir de gestionnaires de mots de passe basés sur les navigateurs. Les scripts envoient ainsi des formulaires de connexion invisibles en tâche de fond, observant et récupérant ce que la page web remplit automatiquement. Les données obtenues peuvent ensuite permettre de créer un ID persistant, qui permettra de suivre les utilisateurs sur tous les sites visités, et ainsi de mieux cibler les publicités. Et si le plug-in s’occupe principalement de récupérer des noms d’utilisateurs, aucune limitation technique ne l’empêche de récupérer les mots de passe. La seule façon de le prévenir serait de changer radicalement le fonctionnement de ces gestionnaires.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

8 commentaires pour cet article :

  • deodato(via l'app )
    ouais, l’autre façon plus radicale est de ne JAMAIS activer de gestionnaire de mot de passe quel qu’il soit !!
  • Noam(via l'app )
    Même sous Safari ?
  • AppleGeek(via l'app )
    Comment supprimer ou arrêter ce gestionnaire de mot de passe ? Merci
  • Wouldsmina
    Étonnant! Le gestionnaire de mots de passe ne fournit les identifiants que des comptes du nom de domaine concerné ( identifiant facebook que sur facebook.com par exemple). Je me trompe?
  • Kalean
    Fait pas en faire une généralité.,..
  • Derenne
    ça fait peur, techniquement il suffit de créer un formulaire caché dont la cible du formulaire est un site connu (facebook, google (bref les sites ou y a le plus de chance d’avoir un compte enregistré)) et en JS ensuite récupérer le contenu du formulaire caché et ne jamais le POSTé. donc si ça marche comme je l’ai dis c’est plutôt inquiétant que les navigateurs remplissent sans vérifier le domaine du site…
  • Julien QUESTE
    C’est pas une faille uniquement présent sur le navigateur Samsung sur Android dans une ancienne version ?
  • KALIENTO(via l'app )
    Pas sous Opera

Les derniers articles

caméra de surveillance

Un employé d’une société de surveillance a espionné des clients pendant des années à travers leurs caméras

23 Jan. 2021 • 23:28
0 Geekeries

Cela explique sans doute pourquoi la plupart des personnes hésitent à faire appel à des sociétés de surveillance pour...

exemple phishing compte microsoft

Campagne de phishing : Google a indexé une base de données piratée

23 Jan. 2021 • 22:19
0 Internet

Des pirates ont lancé une vaste campagne de phishing au mois d’août 2020. Leurs cibles ? Les comptes professionnels de Microsoft...

cyberattaque

Cybersécurité : Les cyberattaques seront encore plus virulentes cette année, prévient Sophos

23 Jan. 2021 • 22:11
0 Actu OS

Outre la pandémie de coronavirus, les gouvernements, les institutions et les entreprises ont également dû composer avec une forte...

Samsung Logo

Samsung travaillerait sur une Galaxy Tab S7 Lite abordable et embarquant la 5G

23 Jan. 2021 • 21:25
0 Mobiles / Tablettes

Des rumeurs vont bon train sur le fait que Samsung nous préparerait une nouvelle tablette milieu de gamme qui porterait peut-être le nom de...

Drapeau Union Européenne

Union Européenne : Un site du Parlement envoyait illégalement des données aux États-Unis

23 Jan. 2021 • 21:07
0 Internet

Le Parlement européen dispose d’un site Internet consacré aux tests Covid. Mais il semblerait que le site ait enfreint les lois de...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site