Passwörter gespeichert in Google Chrome, können von jedermann gesehen werden!
Tipps Browser / / December 19, 2019
In Google Chrome verfügt über eine sehr solide Sicherheitsverletzung: jede Person (auch ohne technische Fähigkeiten), die ein paar Minuten wird auf Ihrem Computer Zugriff auf Passwörter gespeichert in Google gewinnen Chrome.
Es ist genug, um das Menü „Einstellungen“ >> „Erweiterte Einstellungen anzeigen“ >> „Passwörter und Formulare“ >> „Passwörter gespeichert verwalten“ zu öffnen. Das ist alles. Und nicht einmal benötigen das Master-Passwort einzugeben. Wollen Sie - Druck, wollen Sie - tun Sie einen Screenshot aller Daten auf einen Blick.
Es stellte sich heraus, dass der Kopf von Google Chrome Justin Schuh des Entwicklungsteams sich dieses Problems bewusst, aber nicht zu ändern etwas plant. Diese Position ist sehr traurig, von Sir Tim Burns-Lee, Erfinder des World Wide Web. Und er hat auch dieses Thema den Titel: „Wie alle Passwörter ältere Schwester zu stehlen“
Inzwischen ist Google Chrome eine der am häufigsten verwendeten Browser, zusammen mit Firefox, zum Beispiel. Er hat Millionen von Nutzern, und es wird von vielen als Haupt Google-Produkt angesehen, dass sie monitezirovat können.
Elliott Kember, razrabotchki aus Neuseeland, die den Fehler in der Sicherheits Kommentare entdeckt so: «Google Chrome wird beworben auf YouTube, Werbespots, bevor Filme im Kino, Plakatwänden. Natürlich sind die meisten der Nutzer des Browsers - nicht die Entwickler, und nicht diejenigen, die eng verbunden sind mit Technologie. Sie tauchen nicht in die Einstellungen und wissen nicht, wie es funktioniert. Das System fordert Sie ihr Passwort zu speichern und sie stimmen, weil es bequem ist, und erkennt nicht, dass ihr Passwort ist so einfach zu sehen. Es ist einfach nicht fair. "
In anderen Browsern zuvor wurden auch ähnliche Mängel bei der zu speichernden Daten geöffnet, aber sie sie schnell korrigiert. Zum Beispiel in Firefox und Safari hat die Notwendigkeit hinzugefügt, um das Master-Passwort einzugeben.
Schuch Fragen, warum sie nicht das gleiche Passwort machen, antwortet: „Wir haben dieses Thema diskutiert und immer wieder, aber wir glauben nicht, dass Master-Passwort schützt gut genug Daten, es ist eine nutzlose Funktion ist, und wir wollen nicht, Nutzer geben ein falsches Gefühl der Sicherheit. Lassen Sie sie für die darauf vorbereitet sein, dass, wenn jemand Zugang zu ihrem Computer und Browser bekommt - es wird alles "
Allerdings Entwickler nicht mit dieser Ansicht überein: „Jeder kann den Safe öffnen. Aber um eine gute sicher zu offenbaren viel Aufwand benötigen, Spezialwerkzeuge und vieles mehr wird eine Menge Lärm und Staub sein. Dies ist ein sicheres Kriterium der Sicherheit - die Komplexität seiner Öffnung. Wenn ein Benutzer ohne technische Ausbildung Zugang zu einem anderen Kennwort des Benutzers in nur wenige Klicks gewinnen kann, welche Art von Sicherheit können Sie auch reden? "
Passwörter gespeichert ohne Codierung in einer einfachen Textform ist sehr leicht, ein Netzwerk zu stehlen.
Also das nächste Mal, denken 100mal, wenn Sie bereit sind, es zu teilen, wenn das graue Platte mit einem Vorschlag Ihr Passwort an andere speichern auftauchen. Eine bessere Nutzung professionelle Torhüter von PasswörternVon denen sind sie zu stehlen nicht einfach.