Perché non possiamo copiare i campi della password?

4

Sulla maggior parte dei siti Web, non è possibile copiare da un campo password. Inoltre, nella maggior parte dei siti web, se controlli il campo della password (Google Chrome), puoi facilmente visualizzare il contenuto del campo nel codice.

Se possiamo solo visualizzare il contenuto del campo nel codice, perché non possiamo copiare anche da questi campi? Perché i siti web non lo consentono?

    
posta MCMastery 24.01.2017 - 22:26
fonte

3 risposte

2

I campi di inserimento modulo di tipo password non mostrano il contenuto o consentono la copia. La mia ipotesi è che qualcuno non possa premere "indietro" dopo il logout e leggere la copia del contenuto su un computer condiviso.

    
risposta data 24.01.2017 - 22:41
fonte
1

Peggio ancora, se lo copi, la password viene salvata negli Appunti in un file che può essere estratto e letto in seguito per recuperare tale password. Non importa che sia importante a quel punto, perché Chrome probabilmente lo ha salvato o ha installato un logger di tasti per ottenere la prossima volta che lo inserisci.

    
risposta data 25.01.2017 - 04:32
fonte
0

I browser offrono spesso il salvataggio delle password e la loro compilazione automatica nei moduli. Poiché la maggior parte delle persone non protegge il riempimento automatico con una password (o lascia il riempimento automatico sbloccato) e lascia i propri computer sbloccati (o anche senza password), questo espone molte password a un attacco di accesso fisico non sofisticato in cui l'utente malintenzionato copia la password fuori dal campo modulo e in un campo di testo non oscurato.

Dovendo ispezionare la pagina e scavare nel codice html per trovare una password non è particolarmente difficile per qualcuno con qualche conoscenza tecnica, ma restringe il campo un po 'da persone che sanno solo come copiare e incollare. Questo lo rende un filtro di sicurezza a impatto ridotto di piccola entità.

    
risposta data 25.01.2017 - 08:22
fonte

Leggi altre domande sui tag