Всеки може да вижда пароли, съхранени в Google Chrome!

Anonim

Google Chrome има много сериозно нарушение на сигурността: всеки (дори без никакви технически умения), който може да бъде на компютъра ви за няколко минути, може да има достъп до паролите, съхранявани в Google Chrome.

За да направите това, просто отворете “Настройки” >> “Покажи разширени настройки” >> “Пароли и формуляри” >> “Управление на запаметените пароли”. Това е всичко. И дори не е необходимо да въвеждате главната парола. Ако искате - да го отпечатате, ако искате - да направите снимка на екрана, всички данни са изгледани изцяло.

Оказа се, че ръководителят на екипа за разработка на Google Chrome Джъстин Шуч е наясно с този проблем, но няма планове да променя нищо. Такава позиция силно натъжи сър Тим Бърнс-Лий, изобретател на световната мрежа. И той дори даде на този проблем име: "Как да открадне всички пароли на по-голямата сестра."

Междувременно Google Chrome е един от най-използваните браузъри, заедно с Firefox, например. Той има милиони потребители и той се възприема от мнозина като основния продукт на Google, който могат да следят.

Елиът Кембър, разработчик от Нова Зеландия, който намери недостатък в сигурността, коментира по този начин: „Google Chrome се рекламира в YouTube, в реклами преди филми, на билбордове. Естествено, повечето от потребителите на този браузър не са разработчици, а не тези, които са тясно свързани с технологиите. Те не се копаят в настройките и не подозират как работи. Системата предлага да запази паролата си и те са съгласни, защото е удобно и не подозират, че техните пароли са толкова лесни за разглеждане. Просто не е честно."

Други браузъри също така са разкривали подобни недостатъци с целостта на данните, но те бързо са ги коригирали. Например в Firefox и Safari е добавена необходимостта от въвеждане на главна парола.

Да разгледаме въпросите защо те не правят същите отговори за паролите като: фалшива сигурност. Нека бъдат подготвени за факта, че ако някой получи достъп до техния компютър и браузър, те получават всичко! ”

Разработчиците обаче не са съгласни с тази гледна точка: „Всеки сейф може да бъде отворен. Но за да отворите добър сейф, ще ви трябват много усилия, специални инструменти, а все още ще има много шум и прах. Това е критерият за безопасност на сейфа - сложността на неговото отваряне. И ако потребител без техническо образование може да получи достъп до паролите на друг потребител само с няколко кликвания, за каква сигурност можем да говорим? ”

Също така, паролите, съхранявани без кодиране в обикновен текстов вид, са много лесни за кражба по мрежа.

Така че следващия път, когато излезете от сива чиния с предложение да запазите паролата си, помислете 100 пъти, ако сте готови да го споделите с другите. По-добре да използвате професионален пазител на пароли, от който не е лесно да ги открадне.

Всеки може да вижда пароли, съхранени в Google Chrome!