Jelszólopás a Chrome böngészőn keresztül

2013. 08. 07.
Ez a cikk elmúlt egy éves, így elavult lehet.

A flexbeta.net portál cikke Elliot Kember szoftverfejlesztő blogján megjelent bejegyzése nyomán vetette fel a fenti témát, mely szerint a Chrome böngészőből könnyedén hozzá lehet jutni az eltárolt jelszavakhoz.

Való igaz, hogy a funkció nincs túlságosan elrejtve a Chrome böngészőben, hiszen a chrome:://settings/passwords útvonalon keresztül bárki, aki leül a böngésző elé, megtudhatja az eltárolt jelszavunkat. Az nem világos, hogy miért pont a Google böngészőjét "vették elő" ezért, hiszen a Firefox is rendelkezik egy hasonló funkióval: ott az opciók menüponton keresztül a biztonság részen lehet megtekinteni a jelszavakat, bár ott egyrészt a rendszer rákérdez, hogy valóban fel akarjuk-e azokat fedni, másrészt pedig be lehet állítani egy mester jelszót, amelynek ismerete nélkül a jelszók rejtve maradnak, sőt, egy kiterjesztés segítségével az összes jelszót egyszerre ki is lehet exportálni.

[caption id="attachment_8495" align="alignnone" width="620"] Így néz ki a Chrome-ban a jelszó felfedése funkció[/caption]

Justin Schuh, a Chrome biztonságáért felelős csapat főnöke válaszolt a felvetésekre: szerinte ha valaki túljut az adott operációs rendszer biztonsági rendszerén - magyarul be tudott jelentkezni - akkor onnantól kezdve különböző módszerekkel egyébként is megszerezheti a jelszavakat; a Google ezért nem is tervez semmiféle lépéseket a jelenlegi állapot megszüntetésére.

A jelszavak védelmére egyébként számos módszer létezik: egyszerűen kikapcsolhatjuk a jelszavak mentését, vagy pedig egy jelszótároló szolgáltatást vehetünk igénybe (pl. LastPass), hogy védve legyenek a belépési adataink. Akik gyakran elfelejtik a jelszavaikat, ugyanakkor nem szeretnék a böngészőre bízni azok tárolását, azoknak egy ilyen szolgáltatás sokat segít abban, hogy ne vágják földhöz a gépet, amikor egy elfelejtett jelszó következtében a sokadik próbálkozás után blokkolja valamely szolgáltatás a bejelentkezés lehetőségét.



Szerző

tech.hu



Scroll to Top