Яндекс. Метрика. Вебвизор – инструмент для шпионажа
Допустим есть сайт с высокой посещаемостью. Люди регистрируются и хотят скачивать файлы, общаться. Обычно Ваш пароль храниться в зашифрованном виде, и чтобы его узнать – нужно его поменять, о чем Вы узнаете. Но…
С недавнего времени Яндекс открыл общий доступ к сервису Вебвизор, который позволяет просматривать действия посетителей в виде видеозаписи (причем экрана и форм).
Так вот, я, как сторонник нововведений – особенно действительно удобных, стараюсь не закрывать поля логин/пароль под звездочки. Ну сами подумайте – мы хотим видеть что печатаем, особенно если пароль сложный или обязывает быть сложным. Это как с банкоматом – не хочешь чтобы увидели – скрывай как-то (рукой прикрой или стань к банкомату (монитору) поближе). Но вот когда из-за этих звездочек многозначный пароль приходится по несколько раз переписывать – выводит из себя.
Так вот…Многие сайты не используют зведочки в полях для пароля – что мне до недавнего времени очень нравилось. Но, как выяснилось, на записях Вебвизора фиксируется Ваш пароль не только графически, но и в текстовом виде.
Так что, будьте осторожны. Даже копипаст легко зафиксировать и поставить кадр со вставленным паролем на паузу.
Обычно мы не утруждаем себя придумывать для каждого сайта отдельный пароль (или делаем это очень примитивно, например, добавляя к основному паролю адрес этого сайта), и злоумышленники могут использовать ТОТ ЖЕ пароль для входа в аккаунт (взлома, шпионажа) социальной сети или электронной почты.
Старайтесь не использовать на таких сайтах ваш основной адрес электронной почты и тем более один и тот же пароль.