不知道有人想過(guò)沒(méi)有,其實(shí)你這些保存的賬號(hào)和密碼并不安全,很多時(shí)候都可以被別人輕易盜取,甚至不需要什么復(fù)雜的技巧和工具,僅用瀏覽器本身。也許有人覺(jué)得這有些聳人聽(tīng)聞了,但是下面的操作技巧會(huì)告訴你這是事實(shí)。
本篇文章僅以Chrome和Firefox為實(shí)例,告訴大家為什么不安全,其他瀏覽器就不在這里介紹具體方法了(其實(shí)網(wǎng)上也能找到)
Firefox篇
Firefox菜單【工具】-【選項(xiàng)】,選擇【安全】選項(xiàng)卡,單擊【已保存密碼】按紐。
打開(kāi)【已保存密碼】對(duì)話框以后,再單擊【顯示密碼】按紐,就會(huì)出現(xiàn)下圖所示的效果了
你就可以看到自己保存過(guò)所有網(wǎng)站,賬號(hào)和密碼就一覽無(wú)余了。試想一下如果別有用心的人通過(guò)這種方法就能輕松盜取我們的很多重要信息,造成很大的損失。
漏洞已經(jīng)出來(lái)了,那么如何才能堵住這個(gè)漏洞了。其實(shí)很簡(jiǎn)單,為firefox設(shè)置一個(gè)主密碼,來(lái)設(shè)置查看權(quán)限。勾選上【使用主密碼】,設(shè)置一下主密碼,那么下次再用前述方法查看密碼時(shí),就需要用上主密碼了。
Chrome篇
Chrome在國(guó)內(nèi)外很多評(píng)測(cè)中都號(hào)稱最安全的瀏覽器,其實(shí)并沒(méi)有絕對(duì)的安全。在Chrome中查看賬號(hào)和密碼也是一樣的簡(jiǎn)便。
Chrome扳手圖標(biāo)(最新版變成了“熱狗”圖標(biāo))-設(shè)置-顯示高級(jí)設(shè)置-密碼和表單-管理已保存的密碼,也可以在地址欄中輸入chrome://chrome/settings/passWords打開(kāi)即可。
用鼠標(biāo)點(diǎn)擊一下【Show】(顯示)按紐就能查看到對(duì)應(yīng)網(wǎng)站和賬號(hào)的密碼了。這和前面Firefox中的效果是一樣的。但是和Firefox不同的是Chrome是沒(méi)有主密碼這一項(xiàng)的。
“為 什么它沒(méi)有一個(gè)主密碼(master password)”?Google 支持論壇中有個(gè)非官方的回復(fù),說(shuō)明了Google的立場(chǎng):主密碼提供了一種虛 假的安全感,保護(hù)敏感數(shù)據(jù)的最可行保護(hù)方式是要取決于系統(tǒng)的整體安全性。其實(shí)Chrome的主密碼就是Windows系統(tǒng)的登錄密碼,也就是說(shuō)如果別人能 夠進(jìn)入你的系統(tǒng)的話,就能輕松盜取這些賬號(hào)和密碼。當(dāng)我們?cè)诠矆?chǎng)合中使用電腦時(shí),有事需要臨時(shí)離開(kāi)的時(shí)候, 這樣的保護(hù)就相當(dāng)于沒(méi)有了。
既然查看賬號(hào)和密碼如此簡(jiǎn)單,我們平時(shí)應(yīng)該做到哪些方面呢?我們可以從以下幾點(diǎn)著手,保護(hù)自己的安全和隱私。
使用一個(gè)極高強(qiáng)度的 Windows 賬號(hào)密碼。必須記住,有不少工具可以解密 Windows 賬號(hào)密碼。如果有人獲取了你的 Windows 賬號(hào)密碼,那他也就可以知道你在 Chrome 已保存的密碼。
讓你自己遠(yuǎn)離各種各樣的惡意軟件吧。如果工具可以輕易獲取你已保存的密碼,那惡意軟件和那些偽安全軟件同樣可以做到。
非私人電腦上,一定不能讓瀏覽器保存密碼。涉及敏感數(shù)據(jù)時(shí)可以采用隱私瀏覽的模式。(各大瀏覽器都有這種功能,只是名稱不一樣而已)。如果不想使用隱私瀏覽模式,也可以在退出瀏覽器之前,采取清除所有瀏覽歷史記錄以及其他臨時(shí)數(shù)據(jù)的方法再退出。
如果經(jīng)常用瀏覽器保存登錄用戶名和密碼,離開(kāi)電腦時(shí)最好鎖定屏幕??傊痪湓?,把家里(操作系統(tǒng))的安全工作做好,家中物件的安全性也應(yīng)當(dāng)有保障了。
新聞熱點(diǎn)
疑難解答
圖片精選