不知道有人想過沒有,其實你這些保存的賬號和密碼并不安全,很多時候都可以被別人輕易盜取,甚至不需要什么復雜的技巧和工具,僅用瀏覽器本身。也許有人覺得這有些聳人聽聞了,但是下面的操作技巧會告訴你這是事實。
本篇文章僅以Chrome和Firefox為實例,告訴大家為什么不安全,其他瀏覽器就不在這里介紹具體方法了(其實網上也能找到)
Firefox篇
Firefox菜單【工具】-【選項】,選擇【安全】選項卡,單擊【已保存密碼】按紐。
打開【已保存密碼】對話框以后,再單擊【顯示密碼】按紐,就會出現下圖所示的效果了
你就可以看到自己保存過所有網站,賬號和密碼就一覽無余了。試想一下如果別有用心的人通過這種方法就能輕松盜取我們的很多重要信息,造成很大的損失。
漏洞已經出來了,那么如何才能堵住這個漏洞了。其實很簡單,為firefox設置一個主密碼,來設置查看權限。勾選上【使用主密碼】,設置一下主密碼,那么下次再用前述方法查看密碼時,就需要用上主密碼了。
Chrome篇
Chrome在國內外很多評測中都號稱最安全的瀏覽器,其實并沒有絕對的安全。在Chrome中查看賬號和密碼也是一樣的簡便。
Chrome扳手圖標(最新版變成了“熱狗”圖標)-設置-顯示高級設置-密碼和表單-管理已保存的密碼,也可以在地址欄中輸入chrome://chrome/settings/passWords打開即可。
用鼠標點擊一下【Show】(顯示)按紐就能查看到對應網站和賬號的密碼了。這和前面Firefox中的效果是一樣的。但是和Firefox不同的是Chrome是沒有主密碼這一項的。
“為 什么它沒有一個主密碼(master password)”?Google 支持論壇中有個非官方的回復,說明了Google的立場:主密碼提供了一種虛 假的安全感,保護敏感數據的最可行保護方式是要取決于系統的整體安全性。其實Chrome的主密碼就是Windows系統的登錄密碼,也就是說如果別人能 夠進入你的系統的話,就能輕松盜取這些賬號和密碼。當我們在公共場合中使用電腦時,有事需要臨時離開的時候, 這樣的保護就相當于沒有了。
既然查看賬號和密碼如此簡單,我們平時應該做到哪些方面呢?我們可以從以下幾點著手,保護自己的安全和隱私。
使用一個極高強度的 Windows 賬號密碼。必須記住,有不少工具可以解密 Windows 賬號密碼。如果有人獲取了你的 Windows 賬號密碼,那他也就可以知道你在 Chrome 已保存的密碼。
讓你自己遠離各種各樣的惡意軟件吧。如果工具可以輕易獲取你已保存的密碼,那惡意軟件和那些偽安全軟件同樣可以做到。
非私人電腦上,一定不能讓瀏覽器保存密碼。涉及敏感數據時可以采用隱私瀏覽的模式。(各大瀏覽器都有這種功能,只是名稱不一樣而已)。如果不想使用隱私瀏覽模式,也可以在退出瀏覽器之前,采取清除所有瀏覽歷史記錄以及其他臨時數據的方法再退出。
如果經常用瀏覽器保存登錄用戶名和密碼,離開電腦時最好鎖定屏幕??傊痪湓?,把家里(操作系統)的安全工作做好,家中物件的安全性也應當有保障了。
新聞熱點
疑難解答