Меню
BE

Trying hard not to steal your password, they still steal

The analytic software is a greedy monster that devours all the data it can get, no matter how sensitive and private. And no matter if the company owning the software even has a clear plan of making money out of these data. Sometimes they just get trouble instead of profits.

For example, this February, mobile web analytics provider Mixpanel caught itself (and it’s SDK users) collecting user passwords that people typed into forms on sites. Mixpanel soon announced the bug fixed. But, as researchers say, it keeps saving passwords from input fields on some sites even after the patch was released.

It is just not that easy to stop collecting passwords. Developers build their sites and apps in different and not always best ways. They don’t mark password fields in their code in a unique manner. The same feature can be implemented in various manners. Scripts from several different third-party services can interact in an unexpected way. A browser extension can alter page structure making some elements recognizable. There are bugs in app and website code that lead to data vulnerability.

Finally, a function implemented by developers for user comfort and convenience can put them at risk. A "Show Password" option lets users see the password they put in and check it for mistakes. In order to implement this, the user’s password must be placed in a field that doesn’t have its "type" property set to "password", since browsers will automatically mask any text entered into those fields, CITP experts say in their research. Passwords in such fields are not recognized as password and not protected from harvesting.

Even if developers don’t implement a "show password", users can install a browser extension that makes passwords visible. Of course, these extensions have the same effect of unmasking passwords for 3rd party scripts.

But the main problem is that analytic systems prefer to gather all the information about user behavior that there is, and filter it afterward, removing the sensitive data. All that is left to users is to trust developers that they would successfully recognize and honestly remove it. Instead of selling to someone or just letting it leak out.

A password is just an example of sensitive data collected by web or mobile analytic software. Another example could be bank card number. Or drugs you take and medical conditions you have. An option called "replay sessions" records and lets replay all the process of user interaction with a site. Including keystrokes and mouse movements.

Analytic scripts just save everything you type and share it generously with dozens of third parties, most of whom just want to sell something to you.

So, what can you do to protect yourself?

  • Avoid features like "show password" and others that make visible the sensitive data that your browser hides.
  • Do not install browser extensions that make passwords and other hidden input data visible
  • Generally, browser extensions are one of the main source or privacy and security threats nowadays. They gather and sell all sorts of data. They contain hidden mining scripts and can distribute malware. They are bought and sold, stolen and hijacked, so a decent extension can suddenly become malicious. It’s better to install only the extensions by big well-known developers and remove the ones you stop using.
  • Fill forms attentively. Avoid mistakenly putting sensitive data into fields not meant for it. Credit cars numbers belong only to payment forms, passwords for password fields (and not for sending them by email, for example).
  • Use ad blocking and anti-tracking apps
  • Use unique passwords, different for every service, so that a leaked password would not be used to steal all your accounts on the Web.
Liked this post?
18 307 18307 водгукаў
Выдатна!

AdGuard для Windows

AdGuard для Windows - гэта больш, чым блакіроўшчык рэкламы. Гэта шматмэтавы інструмент, які блакіруе рэкламу, кантралюе доступ да небяспечных сайтаў, паскарае загрузку старонак і абараняе дзяцей ад недапушчальнага кантэнту.
Спампоўваючы праграму, вы прымаеце ўмовы Ліцэнзійнага пагаднення
Чытаць далей
18 307 18307 водгукаў
Выдатна!

AdGuard для Mac

AdGuard для Mac - унікальны блакіроўшчык рэкламы, распрацаваны з улікам спецыфікі аперацыйнай сістэмы macOS. Ён не толькі бароніць вас ад раздражняльнай рэкламы ва ўсіх браўзерах і праграмах, але і бароніць вас ад сачэння, фішынгу і махлярства.
Спампоўваючы праграму, вы прымаеце ўмовы Ліцэнзійнага пагаднення
Чытаць далей
18 307 18307 водгукаў
Выдатна!

AdGuard для Android

AdGuard для Android - ідэальнае рашэнне для Android-прылад. У адрозненні ад іншых блакіроўшчыкаў, AdGuard не патрабуе поўнага доступу, а таксама дае шырокі спектр магчымасцей па кіраванню праграмамі.
Спампоўваючы праграму, вы прымаеце ўмовы Ліцэнзійнага пагаднення
Чытаць далей
18 307 18307 водгукаў
Выдатна!

AdGuard для iOS

Лепшы блакіроўшчык рэкламы iOS для iPhone і iPad. AdGuard ліквідуе ўсе віды рэкламы ў Safari, абараняе вашу прыватнасць і паскарае загрузку старонак. Тэхналогія блакіроўкі рэкламы AdGuard для iOS забяспечвае высокую якасць фільтрацыі і дазваляе выкарыстоўваць некалькі фільтраў адначасова
Спампоўваючы праграму, вы прымаеце ўмовы Ліцэнзійнага пагаднення
Чытаць далей
18 307 18307 водгукаў
Выдатна!

AdGuard VPN

74 лакацыі па ўсім свеце

Доступ да любога кантэнту

Моцнае шыфраванне

Без лагавання

Самае хуткае злучэнне

Цэладзённая падтрымка

Паспрабуйце бясплатна
Спампоўваючы праграму, вы прымаеце ўмовы Ліцэнзійнага пагаднення
Чытаць далей
18 307 18307 водгукаў
Выдатна!

Блакіроўшчык кантэнту AdGuard

AdGuard Content Blocker ухіляе ўсе аб'явы ў мабільных браўзарах, якія падтрымваюць тэхналогію блакавання кантэнту — да прыкладу, Samsung Internet і Яндэкс.Браўзар. Ён валодае меншай колькасцю функцый, чым AdGuard для Android, але пры гэтым дармовы, просты ва ўсталёўцы і па-ранейшаму забяспечвае высокая якасць блакавання рэкламы.
Спампоўваючы праграму, вы прымаеце ўмовы Ліцэнзійнага пагаднення
Чытаць далей
18 307 18307 водгукаў
Выдатна!

Браўзернае пашырэнне AdGuard

AdGuard — самае хуткае і лёгкае браўзарнае пашырэнне для блакавання ўсіх тыпаў рэкламы! Абірайце AdGuard для хуткага і бяспечнага сёрфінга без рэкламы.
18 307 18307 водгукаў
Выдатна!

Памочнік AdGuard

Дапаможнае браўзернае пашырэнне для AdGuard настольных праграм. Дае доступ у браўзеры да такіх функцый, як блакіроўка асобных элементаў, уключэнне вэб-сайта ў белы спіс або адпраўка справаздачы.
18 307 18307 водгукаў
Выдатна!

AdGuard DNS

AdGuard DNS – гэта альтэрнатыўны спосаб заблакаваць рэкламу, абараніць асабістыя дадзеныя і ахаваць дзяцей ад дарослых матэрыялаў. Ён просты ў наладзе і выкарыстанні і забяспечвае патрэбны мінімум абароны ад рэкламы, трэкінгу і фішынгу, незалежна ад платформы.
18 307 18307 водгукаў
Выдатна!

AdGuard Home

AdGuard Home — магутная прылада для сеціва супраць рэкламы і трэкінгу. З узмацненнем ролі інтэрнэту рэчаў робіцца ўсё больш і важнейшым кіраваць усiм вашым сецівам. Пасля налады AdGuard Home будзе ахапляць УСЕ вашы хатнія прылады і для гэтага вам не спатрэбіцца праграмнае забеспячэнне на боку кліента.
18 307 18307 водгукаў
Выдатна!

AdGuard Pro для iOS

AdGuard Pro прапануе значна больш чым проста блакаванне рэкламы ў Safari, якая ёсць у звычайнай версіі. З дапамогай адмысловых налад DNS вы зможаце блакаваць больш рэкламы, абараніць вашы асабістыя дадзеныя і ахаваць дзяцей ад дарослага кантэнту.
Спампоўваючы праграму, вы прымаеце ўмовы Ліцэнзійнага пагаднення
Чытаць далей
18 307 18307 водгукаў
Выдатна!

AdGuard для Safari

Пашырэнні, што блакуюць рэкламу ў Safari, перажываюць не лепшыя часы з той пары, як кампанія Apple вымусіла ўсіх выкарыстоўваць новы SDK. Пазнаёмцеся з нашым лёгка наладжвальным і імгненным дадаткам!
18 307 18307 водгукаў
Выдатна!

AdGuard Temp Mail

Ваш часовы паштовую скрыню, каб на асноўную пошту не прыходзіў спам
18 307 18307 водгукаў
Выдатна!

AdGuard для Android TV

AdGuard for Android TV is the only app that blocks ads, guards your privacy, and acts as a firewall for your Smart TV. Get warnings about web threats, use secure DNS, and benefit from encrypted traffic. Relax and dive into your favorite shows with top-notch security and zero ads!
Спампоўка AdGuard Каб усталяваць AdGuard, пстрыкніце файл, пазначаны стрэлкай Выберыце «Адкрыць» і націсніце «ОК», затым дачакайцеся спампоўкі файла. У акне, якое адкрылася, перацягніце значок AdGuard у папку «Праграмы». Дзякуй, што выбралі AdGuard! Выберыце «Адкрыць» і націсніце «ОК», затым дачакайцеся спампоўкі файла. У акне, якое адкрылася, націсніце «Усталяваць». Дзякуй, што выбралі AdGuard!
Усталюйце AdGuard на мабільную прыладу