美文网首页互联网科技互联网产品思考
快去看看你浏览器上存了多少密码!赶紧删掉!#3

快去看看你浏览器上存了多少密码!赶紧删掉!#3

作者: 秘迹 | 来源:发表于2019-06-24 16:57 被阅读3次

今天给大家带来这个专题的第三篇,你们的支持就是我们写下去的动力!

03

秘迹同学还是想来聊一聊关于密码的话题,

关于密码的保存,相信比较普遍的一种做法是:直接用浏览器存储密码。那我们就以Chrome为例,来看看这样做有什么不妥。

不可否认,这是一个相当便捷简单的做法。而且Chrome浏览器也是大家信赖和喜爱的产品。那为什么我们非要说用浏览器存密码不是一个好的方案呢?

有以下几个原因:

1.浏览器并没有安全的保存密码。

除火狐浏览器外,一般浏览器并没有为保存的密码设置单独的密码,而是使用操作系统的加密。这意味着你电脑上的其他软件也具备获取你浏览器保存密码的能力,无需你输入密码。

从Chrome浏览器中导出密码需要输入你的window密码,但这并没有什么效果。

使用第三方软件,一步就能导出密码,嗖的一下就把密码显示出来了,想截个gif都没法截。

2、它还会上传你的密码。

如果这些密码只是在本地保存,那还安全一点,但很多浏览器为了方便我们在不同电脑上登录,都设计了同步密码的功能,你在这台电脑上保存的密码会上传到服务器,再发送给你其他电脑上的浏览器。Chrome69版本甚至设计了只要你登录过谷歌项目,就默认用你的谷歌账号登录你的浏览器,同步你的密码列表。只要你的浏览器密码泄露了,浏览器保存的所有密码都会泄露。

3.它不利于保护密码安全。

从专业角度,保护密码安全不但要安全保存,还需要生成强密码、避免重复密码、更换已泄露的等功能,但浏览器保存密码却让用户忘记了这些密码安全策略,降低了我们的安全性。

上图为生成强密码的功能

4、填充的密码会被恶意插件获取。

如果我们使用密码管理器的浏览器插件,每次登录就会看到插件保存密码的提示,其实这时插件已经读取了你的密码,只是在询问你是否保存。

上图为插件询问你是否保存登录信息

同样,如果浏览器上安装了恶意插件,恶意插件也可以通过js读取浏览器自动填充的密码。更糟糕的是,因为某些原因,国内的小伙伴只能通过第三方平台安装浏览器插件,无法确保这些插件是出自官方而未经修改过的。

综上,浏览器存储的密码,并不安全。

-END-

相关文章

  • 快去看看你浏览器上存了多少密码!赶紧删掉!#3

    今天给大家带来这个专题的第三篇,你们的支持就是我们写下去的动力! 03 秘迹同学还是想来聊一聊关于密码的话题, 关...

  • 微云文件夹复制

    可能你在微云存了一个文件夹的照片,某人想要你的账号密码看照片。然而你怕她删掉那些拍的丑的照片,于是你需要偷偷复制一...

  • 日更挑战第二轮(第五天)

    稿子改了不知道多少遍的,电脑上存了好多个版本,有时候都搞混了。于是删掉重来。 每次发现改完了还是有错误,还得需要改...

  • icloud简直要人命

    删掉了手机相册里的一些临时照片,我翻到底部看还存了多少张照片,显示“199张照片”。我粗略翻看了相册,每一张照片都...

  • 看浏览器密码

  • 年底了,存了多少

    四舍五入就剩一周就回家了。学校也开始陆续放假。 今年估计又是不回家的一年。不想回去,不愿意面对应酬和邻里。最主要的...

  • 晒晒我的简书2018成绩单

    大家快去看看你们的吧!

  • 存密码

    在使用某平台的时候,使用修改密码功能,赫然发现我的当前密码被明文的显示在页面上,很友好的提醒我:你现在密码是什么,...

  • 《小狗钱钱》第14章有感

    “现在,我们得赶快去银行开设联名账户,把这笔钱存进去。你们有认识的好顾问吗?” “我有!”我赶紧说。还有谁比海娜女...

  • 看星座看你(上)

    小编编最近迷上了天命!花了一百大洋去算命!然后又拉着朋友给我看面相。。。(结果怎样当然不能说~说了就不灵了~~) ...

网友评论

    本文标题:快去看看你浏览器上存了多少密码!赶紧删掉!#3

    本文链接:https://www.haomeiwen.com/subject/rvmoqctx.html