Trop de points dans les champs de mot de passe Safari

16

Safari 12.0.1 (14606.2.104.1.1) / macOS Mojave 10.14.1 (18B75) / Mac Mini fin 2018 et macBookAir fin 2018.

Chaque fois que je tape un caractère dans un champ de mot de passe, au lieu d'être affiché comme un point unique, il génère beaucoup de points après un micro-retard. Je sais que c'est difficile à croire, mais dans le premier exemple ci-dessous, j'ai en fait tapé un seul caractère; dans le second, deux caractères:

J'ai tapé UN caractère

J'ai tapé DEUX caractères

  • Même comportement sur n'importe quelle page Web avec un champ de mot de passe.
  • Safari uniquement. Aucun problème sur Chrome ou Firefox.
  • Demander 1Password pour remplir le champ fonctionne. BTW, je pensais que 1Password était le coupable, mais la désactivation de son extension n'a eu aucun effet.
  • La suppression type="password"avec l'inspecteur de Safari fait disparaître le problème, mais bien sûr, cela révèle les caractères saisis.

Alors je me suis gratté la tête. Une piste?

Aristide
la source
Est-ce que c'est vraiment important? Votre mot de passe est-il correctement envoyé au serveur ou une chaîne incorrecte est-elle générée?
Carl Witthoft du
C'est la chaîne incorrecte qui a été générée. Par exemple, si le raccourci était défini comme "foobar" et que mon mot de passe était "love123" (oups!), Le mot de passe réellement envoyé au site était "foobar foobar foobar ... foobar".
Aristide

Réponses:

36

Je l'ai trouvé, ma faute. J'avais récemment défini un raccourci à l'échelle du système associant le symbole "•" à une autre chaîne. La pire idée jamais! Dès qu'un point est apparu, il a été étendu à plusieurs caractères, tous remplacés par des points, etc. Comme j'utilise habituellement 1Password, je n'ai rencontré le problème que quelques jours après le fait.

Maintenant, il y a quelque chose sur Internet au cas où quelqu'un ferait la même erreur :)

Aristide
la source
6
La question ne peut être marquée résolue qu'après une auto-réponse une fois que 2 jours se sont écoulés ....
Roddy of the Frozen Peas
20
Je ne sais pas comment ces raccourcis peuvent même éventuellement s'appliquer à un caractère qui n'est pas réellement tapé , uniquement affiché à l'écran.
user1686
3
Si la valeur du champ reste exacte, cela semble être une bonne atténuation contre le surf à l'épaule. Pas une défense vraiment forte, mais juste une autre défense.
mgarciaisaia
8
@mgarciaisaia - J'ai utilisé un logiciel qui, si je tape hunter2dans le champ du mot de passe, fait apparaître un nombre presque aléatoire de "points" à l'écran. Donc, taper hpourrait juste montrer •••puis umontrer , etc ... donc la longueur du mot de passe n'est pas la même que la longueur du mot de passe obscurci affiché à l'écran. Je me suis toujours demandé pourquoi ce n'était pas plus répandu.
BruceWayne
14
Désolé - je ne vois que *******dans votre première ligne. Il semble que StackExchange filtre votre mot de passe: O
mgarciaisaia