Je me rends sur un site de location de voitures dont j'ai déjà utilisé les services sans aucun souci, et je veux me connecter à mon espace personnel. Dans le formulaire de connexion, les champs « adresse e-mail » et « mot de passe » sont présents. Je sélectionne le premier, tape la première lettre de mon adresse et l'auto-complétion me suggère mon adresse e-mail. Parfait.
Je bascule sur le champ mot de passe, tape la première lettre de mon mot de passe et… oh surprise, l'auto-complétion me propose mon mot de passe, affiché en clair dans les propositions (bien que dans le champ du formulaire, les lettres soient bien remplacées par des points).
Le champ est donc bien de type
password
mais le navigateur me suggère un mot de passe ayant déjà été entré (étant le seul à utiliser cet ordinateur, il n'y a que le mien qui soit affiché).
Quand on sait qu'une fois connecté on a accès aux anciennes réservation ainsi qu'aux réservations en cours, mais également aux données de paiement… PEBKAC.