当前位置:主页>资 讯>安全动态>

谷歌浏览器用户密码安全难保

据美国科技网站Gizmodo报道,谷歌浏览器根本没有密码保护的设置,可侵犯广大用户的安全利益。

首次操作谷歌浏览器会发现一些有意思的东西。一日, Gizmodo小编正在使用谷歌浏览器创建一个Ember.js应用程序。平时小编都是使用Safari浏览器的,但Safari经常会在小编无防备时隐藏文件,所以有时小编也会换用谷歌浏览器。

看到这个指令,小编决定点击谷歌浏览器的“现在导入书签”链接,看看能不能把Safari的书签栏导进去,这样两个浏览器用着就更方便了。但小编没有想到会看到这个:

小编感到很奇怪。为什么“存储密码”是灰色的,而且是必选?为什么还要前面给选择框?这根本就是一个伪选择。小编认为这个设定很有误导性,原因在下面:

这是谷歌浏览器设置面板中的一页:

看到“显示”键了吗?它的功能和你猜的一样。

没有主密码,没有安全保护,甚至没有提示“密码对他人可见”。不相信小编的网友请点击谷歌浏览器的chrome://settings/passwords

这个问题可从开发者和用户两个立场来看。两种角色对于计算机的工作有着截然不同的观点。每次小编试图呼吁大家都关注,技术人员的通常回应都是这个:

使用1Pass就行了

一旦开始操作计算机,就已经不安全了

密码管理就是这样的

虽然上述观点都对,但它们不能解决一个根本问题:谷歌根本就不清楚自己的密码安全问题。

谷歌在YouTube、影院预热片、广告牌上宣传自己的浏览器,接触这些广告的不是开发人员,而是大众市场中的用户,一个庞大的群体。他们根本就不知道谷歌浏览器是这样设定的,他们也没想到自己的密码可以轻易就被看到。每天,数百万普通用户都在谷歌浏览器中存储他们的密码。我们不能任由谷歌这样做。

这个对话框更有误导性。通过使用“机密信息”和“存储到你的钥匙串(密码管理系统)”这样的字眼,OSX系统描述用户的默认密码的安全状态。这层安保正是谷歌浏览器意图越过的,谷歌浏览器通过直接显示用户密码,无需通过钥匙串管理系统,无需要求提供密码。当用户浏览每一个网站时,谷歌浏览器都能读取用户在该网站使用的密码。

小编建议大家去找一个不通技术的人借电脑,访问chrome://settings/passwords 并点击“显示”,看看他们会说什么。

小编敢打赌,他们肯定不会说“密码管理就该是这样设置的”。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部