#form-security

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Asuman Senol, Gunes Acar, Mathias Humbert, Frederik J. Zuiderveen Borgesius

本研究系统性地调查了用户在网页表单提交前,电子邮箱和密码信息被第三方脚本截获的风险。研究团队通过测量网络流量和JavaScript执行,分析了大量网站的数据泄漏行为。结果显示,许多网站在表单提交前就将用户输入(包括电子邮件和密码)发送给第三方,如分析服务、广告平台和数据代理商。研究量化了泄漏的程度和频率,识别了常见的泄漏路径,包括表单自动填充、键盘记录器和数据收集脚本。此外,研究还探讨了隐私法规(如GDPR)对此类实践的约束,并提出了防御建议,如使用更严格的HTTP头、禁用第三方脚本等。该研究为理解网络隐私威胁和设计更安全的表单处理流程提供了重要参考。

💡 推荐理由: 揭示了用户在提交表单前即遭遇数据泄漏的普遍风险,直接影响千万用户的隐私安全,对安全工程师设计防护措施具有指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)