האם אי פעם שמרת סיסמה בדפדפן שלך - Chrome, Firefox, Internet Explorer או אחת אחרת? אז ככל הנראה הסיסמאות שלך ניתנות לצפייה על ידי כל מי שיש לו גישה למחשב בזמן שאתה מחובר.
מפתחי Chrome ו- Firefox חושבים שזה בסדר, מכיוון שאתה צריך למנוע מאנשים לגשת למחשב שלך מלכתחילה, אך סביר להניח שזה יפתיע אנשים רבים.
כיצד מישהו עם גישה למחשב שלך יכול להציג את הסיסמאות שלך
בהנחה שתשאיר את המחשב מחובר ומישהו אחר ישתמש בו, הם יכולים לפתוח את דף ההגדרות של Chrome, לעבור למקטע סיסמאות ולהציג בקלות כל סיסמה ששמרת.
אתה יכול לחבר כרום: // הגדרות / סיסמאות לסרגל הכתובות של Chrome לגישה קלה לדף זה. לחץ על שדה סיסמה ולחץ על הלחצן הצג - תוכל לראות כל סיסמה ששמורה ב- Chrome ללא הנחיות נוספות.
עם הגדרות ברירת המחדל של Firefox, באפשרותך לפתוח את חלון האפשרויות שלו, לבחור בחלונית האבטחה וללחוץ על כפתור הסיסמאות השמורות. בחר הצג סיסמאות ותוכל לראות רשימה של כל הסיסמאות שנשמרו ב- Firefox במחשב שלך.
Firefox מאפשר לך להגדיר "סיסמת ראשי" שיש להזין לפני שתוכל להציג סיסמאות שמורות או להשתמש בהן, אך ברירת המחדל היא מושבתת ו- Firefox אינו מורה למשתמשים להגדיר אחת מהן.
Internet Explorer אינו מספק דרך מובנית להציג את הסיסמאות השמורות שלו. עם זאת, אבטחה לכאורה זו מטעה. עם כלי שירות כמו בחינם IE PassView , באפשרותך להציג את כל סיסמאות ה- IE השמורות עבור חשבון המשתמש הנוכחי. אתה יכול גם להציג סיסמאות מבלי להתקין תוכנה כלשהי - פשוט היכנס לאתר שבו הסיסמה מתמלאת באופן אוטומטי והשתמש במשהו כמו חשף את הסימנייה של סיסמאות לחשוף את הסיסמה שהוזנה אוטומטית.
מה קורה פה? האם זו פגיעות ביטחונית?
היה ויכוח בין גיקים בשאלה האם זו באמת פגיעות ביטחונית. האם על מפתחי Chrome (ומפתחי דפדפנים אחרים, כמו Internet Explorer ואפילו Firefox עם הגדרות ברירת המחדל שלו) לשנות התנהגות זו? האם המשתמשים נבגדו על ידי מפתחים, בהתחשב בכך שדפדפנים אינם מזהירים משתמשים מפני התנהגות זו?
מצד אחד, יש כמה טיעונים טובים להתנהגות הנוכחית.
- Chrome ו- Internet Explorer מאבטחים את הסיסמאות השמורות שלך באמצעות סיסמת חשבון המשתמש שלך ב- Windows. אם אינך מחובר, הסיסמאות שלך אינן נגישות. אם תוקף משנה את סיסמת חשבון Windows שלך, הסיסמאות שלך אינן נגישות. בהנחה שאתה משתמש בסיסמת Windows חזקה ונועל את המחשב שלך כשאתה לא משתמש בה, אתה מבטיח תיאורטית.
- אם לתוקף יש גישה פיזית למחשב שלך או שברקע פועלת תוכנית זדונית, הוא יכול לתעד את משיכות המקשים שלך ולקבל כל "סיסמת אב" המשמשת לאבטחת הסיסמאות שלך ב- Firefox או מנהל סיסמאות ייעודי כמו LastPass. סיסמת ראשי ב- Chrome תספק תחושת ביטחון כוזבת.
- סיסמת מאסטר היא שיטת אבטחה נוספת שתביא לניסיון למשתמשים הממוצעים, אשר יבחרו להשבית אותה בכל מקרה. משתמשים לא ירצו להזין סיסמת מאסטר לפני שהם משתמשים בסיסמאות השמורות שלהם.
- אם הדפדפן שלך כבר היה מחובר לחשבון באתר, התוקף יכול לקבל גישה לחשבונך באותו אתר אם יש לו גישה לדפדפן שלך.
מצד שני, משתמשים אינם פועלים לפי נוהלי אבטחה מושלמים בעולם האמיתי:
- אנשים רבים חולקים חשבונות משתמשים של Windows, מגדירים את מחשביהם להיכנס אוטומטית או נותנים לאורחים להשתמש במחשבים שלהם מבלי להביט מעבר לכתף כל הזמן. זה הופך את הגישה לסיסמאות שמורות לטריוויאלית. מישהו אפילו סקרן מרחוק יכול היה להציץ בסיסמאות.
- סיסמת מאסטר תאפשר למשתמשים לאבטח עוד יותר את מאגר הסיסמאות שלהם, ולאפשר להם לשמור סיסמאות מבלי לדאוג לאורחים המשתמשים במחשב שלהם ולהתפתות להציץ בהם.
- סיסמאות רבות של חשבונות משתמש של Windows חלשות ביותר, ולכן לסיסמאות תהיה מעט הגנה. אנשים רבים גם לא נועלים את המחשבים שלהם בכל פעם שהם מתרחקים.
- Chrome מספק מספר פרופילים של משתמשים, המעודד משתמשים לשתף פרופילי Chrome בחשבון משתמש יחיד, אך אינו מספק שום דרך לבודד פרופילים אלה ולמנוע מפרופילי משתמשים אחרים של Chrome גישה לסיסמאות חשבון אחרות.
- אם תוקף היה מקבל גישה לאתר שכבר התחבר אך לא היה לו את הסיסמה שלך, הם לא יוכלו לשנות את הסיסמה שלך או למחוק את חשבונך.
- משתמשים ממוצעים כנראה מצפים שקשה יותר להציג את הסיסמאות שלהם. אין שום אזהרה המודיעה להם שכל מי שיש לו גישה למחשבים שלהם יכול להציג את הסיסמאות השמורות שלו, או שעליו להגדיר סיסמת Windows חזקה ולנעול את המחשבים שלהם כשהם מתרחקים מהם.
אז איזה צד נכון? ובכן, Chrome אכן מאבטח את הסיסמה שלך אם אתה פועל לפי נהלי אבטחה אידיאליים. עם זאת, Chrome (ו- IE ו- Firefox בתצורת ברירת המחדל שלו) גם אינם מספקים מספיק מידע למשתמשים על מה שהוא עושה. בעולם האמיתי, סיסמת מאסטר יכולה להיות שימושית עבור אנשים רבים.
כיצד להגן על הסיסמאות השמורות שלך
אם אתה חושש מהסיסמאות השמורות שלך, הנה כמה טיפים שבהם תוכל להשתמש כדי לאבטח אותן מעיניים סקרניות:
- השתמש במנהל סיסמאות ייעודי , כמו מעבר אחרון . מנהלי סיסמאות אלה עובדים עם כל דפדפן ומספקים סיסמת ראשי שנועלת גישה לסיסמאות כשאתה מחובר. מפתחי Chrome אולי לא ירצו לתת לך את תכונת הסיסמה הראשית, אך תוכל להוסיף אותה בעצמך באמצעות LastPass במקום מנהל הסיסמאות המוגדר כברירת מחדל של Chrome. זו אפשרות חזקה יותר מסביב, כמו מנהלי סיסמאות אחרים כמו KeePass.
- אם אתה משתמש ב- Firefox, הפעל את תכונת סיסמת המאסטר. זה כבוי כברירת מחדל מכיוון שמפתחי פיירפוקס לא אוהבים את חוויית המשתמש, אך סיסמת מאסטר מאפשרת לך "לנעול" את מאגר הסיסמאות שלך באמצעות סיסמה ראשית אחת. לאחר מכן תוכל לשתף את חשבון המשתמש שלך עם אנשים אחרים והם לא יוכלו להציץ בסיסמאות שלך. בטח, הם יכולים להתקין לוגר מקשים בזמן שאתה לא מסתכל, אבל אנשים רבים שעלולים להתפתות להציץ בסיסמאות שלך לא ירצו ללכת עד הסוף עם לוגר מפתח. זו הסיבה שאנחנו נועלים את הדלתות שלנו - המנעולים אינם מושלמים, אך הם שומרים על ישרים של אנשים ישרים.
- אם אתה משתמש ב- Chrome או Internet Explorer ורוצה להמשיך להשתמש במנהל הסיסמאות המובנה, הקפד לנקוט בשיטות אבטחה טובות. הגדר סיסמת חשבון משתמש של Windows חזקה ונעל את המחשב בכל פעם שאתה מתרחק ממנה. מישהו שיש לו גישה למחשב בזמן שהוא מחובר יכול להציץ במהירות בסיסמאות שלך - במיוחד עם Chrome.
רוצה מידע מעמיק יותר על מידת האבטחה של הסיסמאות השמורות שלך בדפדפן שבו אתה משתמש? בדוק את מבטינו לעומק אבטחת הסיסמה של Chrome ו אבטחת הסיסמאות של Internet Explorer .