Hello,

Le login d'un site est souvent une adresse e-mail, parfois un pseudo, et s'ils sont stockés dans un gestionnaire de mots de passe intégré au navigateur, c'est exploité par des tiers:
https://www.developpez.com/actu/181573/Les-regies-publicitaires-exploitent-les-gestionnaires-de-mots-de-passe-integres-des-navigateurs-pour-traquer-les-internautes-assure-une-etude/

Article d'origine:
https://freedom-to-tinker.com/2017/12/27/no-boundaries-for-user-identities-web-trackers-exploit-browser-login-managers/

Quelques sites dont les régies exploitent cela:
https://webtransparency.cs.princeton.edu/no_boundaries/autofill_sites.html
12 jours plus tard
Merci pour l'article, j'ai appris un truc interessant. Mais, il y a un point dont je suis pas sur. Est-ce qu'un site malveillant Y utilisant le script pirate peut capturer le login/password enregistré d'un autre site Z ?
Tiens, j'ai donc bien raison de ne jamais stocker le mot de passe et de toujours le resaisir ! 😛