Password yang disimpan di Google Chrome, dapat dilihat oleh siapa saja!
Kiat Browser / / December 19, 2019
Di Google Chrome memiliki pelanggaran keamanan yang sangat padat: setiap orang (bahkan tanpa teknis keterampilan), yang beberapa menit akan berada di komputer Anda dapat memperoleh akses ke password yang disimpan di Google Chrome.
Ini cukup untuk membuka menu "Settings" >> "Tampilkan setelan lanjutan" >> "Sandi dan formulir" >> "Mengelola disimpan password". Itu saja. Dan bahkan tidak perlu memasukkan password master. Apakah Anda ingin - cetak, Anda ingin - melakukan screenshot dari semua data sekilas.
Ternyata kepala Google Chrome Justin Schuh dari tim pengembangan menyadari masalah ini, tapi tidak berencana untuk perubahan apa-apa. Posisi ini sangat sedih dengan Sir Tim Burns-Lee, penemu World Wide Web. Dan ia bahkan memberi masalah ini judul: "Bagaimana untuk mencuri semua password kakak"
Sementara itu, Google Chrome adalah salah satu browser yang paling banyak digunakan, bersama dengan Firefox, misalnya. Dia memiliki jutaan pengguna, dan dianggap oleh banyak orang sebagai produk utama Google bahwa mereka dapat monitezirovat.
Elliott Kember, razrabotchki dari Selandia Baru, yang menemukan cacat di komentar keamanan sehingga: «Google Chrome diiklankan di YouTube, iklan sebelum film di bioskop, billboard. Tentu, sebagian besar pengguna browser - tidak pengembang, dan tidak mereka yang terkait erat dengan teknologi. Mereka tidak menyelidiki pengaturan dan tidak menyadari bagaimana cara kerjanya. Sistem petunjuk Anda untuk menyimpan password mereka dan mereka setuju, karena itu lebih mudah, dan tidak menyadari bahwa password mereka begitu mudah untuk melihat. Ini tidak adil. "
Di browser lain yang sebelumnya juga dibuka kekurangan yang sama dengan data dipertahankan, tetapi mereka dengan cepat diperbaiki mereka. Misalnya, di Firefox dan Safari telah menambahkan kebutuhan untuk memasukkan password master.
pertanyaan Schuch mengapa mereka tidak membuat password yang sama, jawaban: "Kami telah membahas masalah ini lagi dan lagi, tapi kami tidak percaya bahwa password master melindungi data cukup baik, itu adalah fungsi berguna, dan kami tidak ingin memberikan pengguna rasa palsu keamanan. Biarkan mereka siap untuk fakta bahwa jika seseorang mendapat akses ke komputer dan browser mereka - itu akan segalanya "
Namun, pengembang tidak setuju dengan pandangan ini: "Siapa saja bisa membuka aman. Tetapi untuk mengungkapkan aman yang baik akan membutuhkan banyak usaha, alat khusus, dan lebih akan banyak kebisingan dan debu. Ini adalah kriteria yang aman keamanan - kompleksitas pembukaannya. Jika pengguna tanpa pendidikan teknis dapat memperoleh akses ke password pengguna lain hanya dalam beberapa klik, jenis keamanan Anda bahkan dapat berbicara? "
Password disimpan tanpa coding dalam bentuk teks sederhana sangat mudah untuk mencuri jaringan.
Jadi lain kali, berpikir 100 kali, jika Anda bersedia untuk berbagi ketika Anda muncul panel abu-abu dengan proposal untuk menyimpan sandi Anda kepada orang lain. Sebuah penggunaan yang lebih baik kiper profesional passwordDari mana mereka tidak mudah untuk mencuri.