{"id":117128,"date":"2018-01-03T17:14:59","date_gmt":"2018-01-03T16:14:59","guid":{"rendered":"https:\/\/www.ifun.de\/?p=117128"},"modified":"2018-01-03T17:14:59","modified_gmt":"2018-01-03T16:14:59","slug":"autofill-schuld-passwort-manager-hinterlassen-datenspuren","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/autofill-schuld-passwort-manager-hinterlassen-datenspuren-117128\/","title":{"rendered":"Autofill schuld: Passwort-Manager hinterlassen Datenspuren"},"content":{"rendered":"<p>Je nachdem, auf welchen Passwort-Manager ihr bei euren Ausfl\u00fcgen im Netz zugreift, k\u00f6nnen euch Werbeanbieter m\u00f6glicherweise \u00fcber mehrere Webseiten hinweg tracken, zweifelsfrei identifizieren und bestimmten Nutzer-Accounts zuordnen. <\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/username.jpg\"><img decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/username.jpg\" alt=\"Username\" width=\"500\" class=\"aligncenter size-full wp-image-117129\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/username.jpg 600w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/username-150x150.jpg 150w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/username-300x300.jpg 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>Dies legen <a href=\"https:\/\/freedom-to-tinker.com\/2017\/12\/27\/no-boundaries-for-user-identities-web-trackers-exploit-browser-login-managers\/\">aktuelle Forschungsergebnisse<\/a> des &#8222;Princeton Center for Information Technology Policy&#8220; nahe. <\/p>\n<h2>Web-Tracker nutzen Passwort-Manager in Browsern aus<\/h2>\n<p>Unter der \u00dcberschrift &#8222;Web-Tracker nutzen Passwort-Manager in Browsern aus&#8220; hat dieses nun eine Tracking-Strategie der Werbe-Industrie beleuchtet, die die Autofill-Funktion verschiedener Passwort-Manager ausnutzt. <\/p>\n<p>Vorab: Ihr seid &#8222;verwundbar&#8220;, wenn euer Passwort-Manager angezeigte Login-Felder automatisch mit euren Kontodaten f\u00fcllt und nur noch auf den Befehl zum Absenden des Formulars wartet. <\/p>\n<p>So laden immer mehr Werbeanbieter nicht nur ihre Banner, sondern auch versteckte Login-Formulare popul\u00e4rer Webseiten. Sobald diese von eurem Passwort-Manager automatisch bef\u00fcllt wurden, lesen kleine Javascript-Schnipsel die Informationen (zumeist den Nutzernamen oder die E-Mail-Adresse) wieder aus und k\u00f6nnen euch so eine spezifische ID zuordnen, die euch \u00fcber mehrere Webseiten hinweg im Werbenetzwerk des Anbieters identifizieren kann.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/Autofill-blog-post2-1024x667.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"667\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/Autofill-blog-post2-1024x667.png\" alt=\"Autofill Blog Post2 1024x667\" class=\"aligncenter size-full wp-image-117130\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/Autofill-blog-post2-1024x667.png 1024w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/Autofill-blog-post2-1024x667-300x195.png 300w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/Autofill-blog-post2-1024x667-768x500.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/p>\n<p>Den Angriff bzw. eure Verwundbarkeit k\u00f6nnt ihr auf <a href=\"https:\/\/senglehardt.com\/demo\/no_boundaries\/loginmanager\/\">dieser Demo-Seite<\/a> testen oder auch einen Blick auf <a href=\"https:\/\/freedom-to-tinker.com\/2017\/12\/27\/no-boundaries-for-user-identities-web-trackers-exploit-browser-login-managers\/\">dieses Video<\/a> werfen. <\/p>\n<blockquote><p>Built-in login managers have a positive effect on web security: they curtail password reuse by making it easy to use complex passwords, and they make phishing attacks are harder to mount. Yet, browser vendors should reconsider allowing stealthy access to autofilled login forms in the light of our findings. More generally, for every browser feature, browser developers and standard bodies should consider how it might be abused by untrustworthy third-party scripts.<\/p><\/blockquote>\n<p>1Password, das Unternehmen hat die Forschungsergebnisse in einem eigenen <a href=\"https:\/\/blog.agilebits.com\/2017\/12\/30\/1password-keeps-you-safe-by-keeping-you-in-the-loop\/\">Blog-Eintrag<\/a> kommentiert, verzichtet grunds\u00e4tzliche auf das automatische Ausf\u00fcllen von Passwort-Feldern.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/autofill-schuld-passwort-manager-hinterlassen-datenspuren-117128\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/01\/Autofill-blog-post2-1024x667-150x150.png\" class=\"alignright tfe wp-post-image\" alt=\"Autofill Blog Post2 1024x667\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Je nachdem, auf welchen Passwort-Manager ihr bei euren Ausfl\u00fcgen im Netz zugreift, k\u00f6nnen euch Werbeanbieter m\u00f6glicherweise \u00fcber mehrere Webseiten hinweg tracken, zweifelsfrei identifizieren und bestimmten Nutzer-Accounts zuordnen. Dies legen aktuelle Forschungsergebnisse des &#8222;Princeton Center for Information Technology Policy&#8220; nahe. Web-Tracker nutzen Passwort-Manager in Browsern aus Unter der \u00dcberschrift &#8222;Web-Tracker nutzen Passwort-Manager in Browsern aus&#8220; hat [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":117130,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[211,701,88,92],"class_list":["post-117128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-browser","tag-passwort","tag-security","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/02\/1password-feature.jpg"],"subheadline":["Browser zu arglos"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/02\/1password-feature.jpg","subheadline":"Browser zu arglos"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/117128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=117128"}],"version-history":[{"count":1,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/117128\/revisions"}],"predecessor-version":[{"id":117131,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/117128\/revisions\/117131"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/117130"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=117128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=117128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=117128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}