¿Pueden los empleados de Google ver mis contraseñas guardadas de Google Chrome?

Nov 12, 2024
Privacidad y seguridad
CONTENIDO NO CUBIERTO

Almacenar sus contraseñas en su navegador web parece un gran ahorro de tiempo, pero ¿son las contraseñas seguras e inaccesibles para otros (incluso los empleados de la empresa de navegadores) cuando se retiran?

La sesión de preguntas y respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, una agrupación de sitios web de preguntas y respuestas impulsada por la comunidad.

La pregunta

El lector de superusuario MMA tiene curiosidad por saber si los empleados de Google tienen (o podrían tener) acceso a las contraseñas que almacena en Google Chrome:

Entiendo que estamos realmente tentados a guardar sus contraseñas en Google Chrome. El beneficio probable es doble,

  • No es necesario (memorizar e) ingresar esas contraseñas largas y crípticas.
  • Estos están disponibles dondequiera que se encuentre una vez que inicie sesión en su cuenta de Google.

El último punto despertó mi duda. Dado que la contraseña está disponible en cualquier sitio , el almacenamiento debe estar en una ubicación central, y esto debe estar en Google.

Ahora, mi simple pregunta es, ¿puede un empleado de Google ver mis contraseñas?

La búsqueda en Internet reveló varios artículos / mensajes.

Hay muchos más (incluidos éste a este sitio ), sobre todo en la misma línea, puntos, contrapuntos, grandes debates. Me abstengo de mencionarlos aquí, simplemente realiza una búsqueda si quieres encontrarlos.

Volviendo a mi consulta original, ¿un empleado de Google puede ver mi contraseña? Como puedo ver la contraseña con un simple botón, definitivamente se pueden eliminar (descifrar) incluso si están cifradas. Esto es muy diferente de las contraseñas guardadas en sistemas operativos tipo Unix, donde la contraseña guardada nunca se puede ver en texto sin formato.

Utilizan un algoritmo de cifrado unidireccional para cifrar sus contraseñas. Esta contraseña cifrada se almacena luego en el archivo passwd o shadow. Cuando intenta iniciar sesión, la contraseña que ingresa se cifra nuevamente y se compara con la entrada en el archivo que almacena sus contraseñas. Si coinciden, debe ser la misma contraseña y se le permite el acceso. Por lo tanto, un superusuario puede cambiar mi contraseña, puede bloquear mi cuenta, pero nunca puede ver mi contraseña.

Entonces, ¿están sus preocupaciones bien fundadas o un poco de conocimiento disipará su preocupación?

La respuesta

El colaborador de superusuario Zeel lo ayuda a tranquilizarse:

Respuesta corta: No *

Chrome puede descifrar las contraseñas almacenadas en su máquina local, siempre que su cuenta de usuario del sistema operativo esté conectada. Y luego podrá verlas en texto sin formato. Al principio, esto parece horrible, pero ¿cómo crees que funciona la función de autocompletar? Cuando se completa ese campo de contraseña, Chrome debe insertar la contraseña real en el elemento del formulario HTML; de lo contrario, la página no funcionaría correctamente y no podría enviar el formulario. Y si la conexión al sitio web no es HTTPS, el texto sin formato se envía a través de Internet. En otras palabras, si Chrome no puede obtener las contraseñas de texto sin formato, entonces son totalmente inútiles. Un hash unidireccional no es bueno, porque necesitamos usarlos.

Ahora que las contraseñas están encriptadas, la única forma de volver a convertirlas en texto sin formato es tener la clave de desencriptación. Esa clave es su contraseña de Google o una clave secundaria que puede configurar. Cuando inicie sesión en Chrome y sincronice, los servidores de Google transmitirán la cifrado contraseñas, configuraciones, marcadores, autocompletar, etc., en su máquina local. Aquí Chrome descifrará la información y podrá utilizarla.

Por parte de Google, toda esa información se almacena en su estado cifrado y no tienen la clave para descifrarla. La contraseña de su cuenta se compara con un hash para iniciar sesión en Google, e incluso si deja que Chrome la recuerde, esa versión encriptada está oculta en el mismo paquete que las otras contraseñas, es imposible acceder a ella. Por lo tanto, un empleado probablemente podría tomar un volcado de los datos encriptados, pero no les haría ningún bien, ya que no tendrían forma de usarlos. *

Entonces no, los empleados de Google no pueden ** acceder a sus contraseñas, ya que están encriptadas en sus servidores.

* Sin embargo, no olvide que cualquier sistema al que pueda acceder un usuario autorizado puede ser accedido por un usuario no autorizado. Algunos sistemas son más fáciles de romper que otros, pero ninguno es a prueba de fallas. . . Dicho esto, creo que confiaré en Google y en los millones que gastan en sistemas de seguridad, más que en cualquier otra solución de almacenamiento de contraseñas. Y diablos, soy un nerd debilucho, sería más fácil sacarme las contraseñas que romper el cifrado de Google.

** También asumo que no hay una persona que simplemente trabaja para Google obteniendo acceso a su máquina local. En ese caso, estás jodido, pero el empleo en Google ya no es un factor. Moraleja: Hit Ganar + L antes de salir de la máquina.

Si bien estamos de acuerdo con Zeel en que es una apuesta bastante segura (siempre que su computadora no se vea comprometida) que sus contraseñas estén seguras mientras están almacenadas en Chrome, preferimos cifrar todos nuestros inicios de sesión y contraseñas en un Bóveda de LastPass .


¿Tiene algo que agregar a la explicación? Habla en los comentarios. ¿Quieres leer más respuestas de otros usuarios de Stack Exchange expertos en tecnología? Consulte el hilo de discusión completo aquí .

.entrada-contenido .entry-footer

Can Google Employees See Your Password? Explained In Hindi!

Apple: How To View Saved Passwords On Chrome IOS? (4 Solutions!!)

How To See Saved Browser Passwords In Any Browser Without Requiring System Admin Password !!

How To Check Saved Password In Google Chrome [ Hindi / Urdu ]

Reveal Stored Password In Google Chrome

How To Find The Saved Passwords In Opera Browser

Fix For Hijacked Google Chrome Is Managed By Your Organization Malware

Managing Google Account


Privacidad y seguridad - Artículos más populares

Cómo detener todos los muchos (MUCHOS) correos electrónicos de Amazon

Privacidad y seguridad Apr 25, 2025

Amazon envía un montón de correos electrónicos. Algunas de ellas son útiles: alertas de que su pedido se ha procesado o sobre problemas con un pedido, por ejemplo. Pero el resto..


Cómo instalar el software .Appx o .AppxBundle en Windows 10

Privacidad y seguridad Jul 11, 2025

Las nuevas aplicaciones de la Plataforma universal de Windows de Microsoft utilizan el formato de archivo .Appx o .AppxBundle. Normalmente se instalan desde la Tienda Windows, pero ..


Las mejores funciones nuevas en Android 7.0 "Nougat"

Privacidad y seguridad Jun 19, 2025

CONTENIDO NO CUBIERTO Android 7.0 Nougat finalmente está aquí y los usuarios de Nexus comenzarán a recibir las actualizaciones muy pronto. Estas son las funciones m..


Conecte su enrutador doméstico a una VPN para evitar la censura, el filtrado y más

Privacidad y seguridad Feb 7, 2025

Ya sea que desee acceder a servicios de video que no están disponibles en su país, obtener mejores precios en software o simplemente pensar que Internet se ve mejor cuando se ve a..


¿Cuál es la diferencia entre una VPN y un proxy?

Privacidad y seguridad Jun 18, 2025

Un proxy te conecta a una computadora remota y una VPN te conecta a una computadora remota por lo que deben ser, más o menos, lo mismo, ¿verdad? No exactamente. Veamos cuándo es ..


Cómo limitar el volumen de su iPhone, iPod y otros dispositivos Apple (y proteger la audición de su hijo)

Privacidad y seguridad Aug 5, 2025

Recientemente, le mostramos cómo limitar el volumen de cualquier dispositivo con auriculares con limitación de volumen para proteger la audición de su hijo. Puede hacer lo mismo ..


¿Cuáles son los peligros de una unidad USB que no es de confianza?

Privacidad y seguridad Feb 4, 2025

CONTENIDO NO CUBIERTO Usar unidades USB confiables que posee en su sistema operativo actualizado y bien protegido es una cosa, pero ¿qué pasa si su mejor amigo pasa con su unida..


Jailbreak Your Kindle for Dead Personalización de salvapantallas simple

Privacidad y seguridad Sep 2, 2025

Si no está satisfecho con el paquete de protector de pantalla predeterminado en el Kindle, el alivio es solo un simple truco y un reinicio de distancia. Siga leyendo para aprender ..


Categorías