U moet automatisch aanvullen uitschakelen in uw wachtwoordbeheerder

Inhoudsopgave:

U moet automatisch aanvullen uitschakelen in uw wachtwoordbeheerder
U moet automatisch aanvullen uitschakelen in uw wachtwoordbeheerder
Anonim

Je hebt overal unieke wachtwoorden nodig, dus wachtwoordmanagers zijn nog steeds essentieel

Dit probleem toont het belang aan van het gebruik van unieke wachtwoorden op elke website. Het is niet alleen een theoretische aanval - het wordt volgens Freedom to Tinker zelfs door adverteerders gebruikt op 1110 van de top een miljoen websites van vandaag. Adverteerders gebruiken deze techniek momenteel alleen om gebruikersnamen en e-mailadressen vast te leggen, maar er is niets dat hen ervan weerhoudt om ook wachtwoorden vast te leggen, als iemand op een dag in een bijzonder snode bui was.

Als een adverteerder uw wachtwoord op een website heeft vastgelegd, is het ergste dat iemand met die gegevens kan doen, zich aanmelden bij die website. Dat is niet ideaal, maar het is niet het ergste dat kan gebeuren. als u voor die website hetzelfde wachtwoord gebruikt als voor uw e-mailaccount, kan die persoon toegang krijgen tot uw e-mailaccount en dit gebruiken om toegang te krijgen tot uw andere accounts. Dat is het ergste dat kan gebeuren.

Dit is waarom we nog steeds aanraden om een wachtwoordbeheerder te gebruiken, wat er ook gebeurt. Met alle verschillende accounts die de gemiddelde persoon online heeft en de frequentie van aanvallen op deze websites, is het absoluut noodzakelijk dat u een uniek wachtwoord gebruikt voor elke site die u bezoekt. De beste manier om dat te doen is met een wachtwoordbeheerder - gooi het kind niet met het badwater weg.

Bescherm uzelf door automatisch aanvullen uit te schakelen

U kunt echter nog steeds een deel van uw risico van deze scripts verkleinen door automatisch invullen in uw wachtwoordbeheerder uit te schakelen. Als u bijvoorbeeld LastPass gebruikt (wat momenteel niet wordt beïnvloed door deze scripts, maar in theorie zou dit wel het geval kunnen zijn), vult de functie voor automatisch aanvullen inlogvelden met uw inloggegevens, zodat u gewoon op "Aanmelden" kunt klikken. Als u de functie voor automatisch aanvullen uitschakelt, moet u op het LastPass-pictogram in een wachtwoordveld klikken en op uw gebruikersnaam klikken om uw opgeslagen informatie in te vullen. U doet dit alleen wanneer u zich probeert aan te melden, dus dit zou moeten voorkomen dat uw inloggegevens worden opgepikt. Je spuit ze niet langer over elke pagina.

Afbeelding
Afbeelding

Je kunt ook gewoon gebruikersnamen en wachtwoorden kopiëren en plakken van je wachtwoordbeheerder naar keuze, en dat zou je nog veiliger maken, maar aanzienlijk minder handig. We denken dat de keuze om automatisch invullen alleen op inlogpagina's handmatig te starten, een goede middenweg moet zijn tussen veiligheid en gemak. Als die inlogpagina's gecompromitteerd waren met zo'n script, zou niets je kunnen helpen - het script zou je inloggegevens kunnen lezen, zelfs als je ze kopieert en plakt of ze handmatig typt.

Helaas laten de meeste wachtwoordbeheerders van browsers je niet toe om automatisch aanvullen uit te schakelen. Er is geen manier om de functie voor automatisch aanvullen uit te schakelen als u bijvoorbeeld de geïntegreerde wachtwoordbeheerder in Google Chrome of Microsoft Edge gebruikt. Chrome heeft wel een optie om automatisch aanvullen uit te schakelen, maar het schakelt alleen automatisch aanvullen van gegevens zoals adressen en telefoonnummers uit, niet wachtwoorden. Er is een optie om het automatisch invullen van wachtwoorden uit te schakelen in de wachtwoordbeheerder van Mozilla Firefox, maar deze is verborgen in about:config.

Als je de ingebouwde wachtwoordbeheerder in Chrome of Edge gebruikt, raden we je aan over te schakelen naar een externe wachtwoordbeheerder die meer controle biedt, zoals LastPass of 1Password. 1Password wordt niet beïnvloed door dit probleem omdat het geen automatische functie voor automatisch aanvullen bevat.

In LastPass kunt u automatisch aanvullen uitschakelen door op de LastPass-extensieknop op uw browserwerkbalk te klikken en op "Voorkeuren" te klikken. Schakel de optie "Inloggegevens automatisch invullen" onder Algemeen uit en klik vervolgens op "Opslaan" om uw wijzigingen op te slaan.

Afbeelding
Afbeelding

Als u de wachtwoordbeheerder van Firefox wilt blijven gebruiken, typt u "about:config" in de adresbalk van Firefox en drukt u op Enter. U ziet een waarschuwingsscherm dat u informeert dat het wijzigen van verschillende instellingen hier problemen kan veroorzaken. Maak je geen zorgen - als je gewoon de enkele instelling verandert die we aangeven, komt het wel goed. Klik op "Ik accepteer het risico!" om door te gaan.

Typ "autofillForms" in het zoekvak en dubbelklik op de voorkeur "signon.autofillForms" om deze in te stellen op "false". Firefox zal gebruikersnamen en wachtwoorden niet langer automatisch invullen zonder uw toestemming.

Afbeelding
Afbeelding

Als je een andere wachtwoordbeheerder gebruikt, moet je zijn voorkeuren openen en de optie "automatisch aanvullen" of "automatisch invullen" uitschakelen om ervoor te zorgen dat je wachtwoordbeheerder je persoonlijke gegevens niet lekt.

Ontwikkelaars van browser- en wachtwoordmanagers moeten hun wachtwoordmanagers heroverwegen om ze veiliger te maken. Ze moeten niet proberen om automatisch uw inloggegevens in te vullen op elke webpagina die u op een bepaalde website bezoekt. Dat is gewoon vragen om problemen. Maar voorlopig kun je automatisch aanvullen uitschakelen om jezelf veiliger te maken.

Populair onderwerp