Mennyire biztonságosak a mentett Chrome böngésző jelszavai?

May 5, 2025
Adatvédelem és biztonság
BETŰTELEN TARTALOM

A Google Chrome böngészővel kapcsolatban gyakori kérdés: "miért nincs fő jelszó?" A Google (nem hivatalosan) azt az álláspontot képviselte, hogy a fő jelszó hamis biztonságérzetet nyújt, és az érzékeny adatok védelmének legéletképesebb formája a rendszer általános biztonsága.

Tehát pontosan mennyire biztonságosak a mentett jelszóadatok a Google Chrome-ban?

Mentett jelszavak megtekintése

A Chrome magában foglalja saját jelszókezelőjét, amely az Opciók> Személyes dolgok> Mentett jelszavak kezelése oldalon érhető el. Ez nem újdonság, és ha engedélyezi a Chrome-nak a jelszavak tárolását, akkor valószínűleg már tisztában van ezzel a funkcióval.

A kisebb biztonság kedves eleme, hogy először meg kell kattintania a megjelenítés gombra az egyes megnézni kívánt jelszavak mellett.

Bár nincs korlátozás a képernyő elérésére (azaz ha hozzáfér az asztalhoz, ahová a Chrome telepítve van, akkor elérheti a jelszavakat), az egyes jelszavak megtekintéséhez legalább felhasználói beavatkozás szükséges, anélkül, hogy tömegesen exportálná őket sima szöveges fájlba.

Hol tárolják a jelszóadatokat?

A mentett jelszóadatokat az itt található SQLite adatbázisban tároljuk:

% UserProfile% \ AppData \ Local \ Google \ Chrome \ User Data \ Default \ Login Data

Megnyithatja ezt a fájlt (a fájlnév csak „Bejelentkezés adatok”) az SQLite Database Browser használatával, és megtekintheti a „bejelentkezés” táblázatot, amely tartalmazza a mentett jelszavakat. Észre fogja venni, hogy a „password_value” mező nem olvasható, mert az érték titkosítva van.

Mennyire biztonságos a titkosított adat?

A titkosítás elvégzéséhez (Windows rendszeren) a Chrome egy Windows által biztosított API funkciót használ, amely a titkosított adatokat csak a jelszó titkosításához használt Windows felhasználói fiók által teszi megfejthetővé. Tehát lényegében a fő jelszó a Windows-fiók jelszava. Ennek eredményeként, miután bejelentkezett a Windows rendszerbe a fiókjával, ezeket az adatokat a Chrome megfejtheti.

Mivel azonban a Windows-fiók jelszava állandó, a „fő jelszóhoz” való hozzáférés nem kizárólagos a Chrome számára, mivel a külső segédprogramok is hozzáférhetnek ezekhez az adatokhoz - és visszafejtik azokat. A NirSoft által ingyenesen elérhető ChromePass segédprogrammal megtekintheti az összes mentett jelszóadatot, és egyszerűen exportálhatja azt egy egyszerű szöveges fájlba.

Tehát van értelme, hogy ha a ChromePass segédprogram hozzáférhet ezekhez az adatokhoz, akkor az adott felhasználóként futó rosszindulatú programok is hozzáférhetnek hozzájuk. Amikor az A ChromePass.exe a VirusTotal webhelyre van feltöltve , az antivírus motorok alig több mint fele veszélyesnek tartja. Bár ebben az esetben a segédprogram biztonságos, kissé megnyugtató látni, hogy ezt a viselkedést legkevésbé sok AV csomag jelzi (bár a Microsoft Security Essentials nem tartozik azon AV motorok közé, amelyek veszélyesnek jelentették).

Megkerülhető-e a védelem?

Tegyük fel, hogy a számítógépét ellopták és a tolvajt visszaállítja a Windows jelszavát natív módon bejelentkezni a telepítésbe. Ha később megpróbálják megtekinteni a jelszavakat a Chrome-ban, vagy a ChromePass segédprogramot használják, akkor a jelszóadatok nem állnak rendelkezésre. Az ok egyszerű, mivel a „fő jelszó” (amely a Windows-fiók jelszavának számított, mielőtt erőteljesen visszaállította azt a Windowson kívül) nem egyezik, így a visszafejtés sikertelen.

Ezenkívül, ha valaki egyszerűen másolja a Chrome jelszóval rendelkező SQLite adatbázis fájlt, és megpróbálja elérni azt egy másik számítógépen, a ChromePass üres jelszavakat jelenít meg a fentiekben ismertetett okból.

Következtetés

A nap végén a Chrome-ba mentett jelszavak biztonsága teljesen függ a felhasználótól:

  • Használjon nagyon erős Windows-fiók jelszót. Ne feledje, vannak segédprogramok, amelyek képesek megfejteni a Windows jelszavakat . Ha valaki megkapja a Windows-fiók jelszavát, akkor hozzáférhet a böngésző mentett jelszavaihoz.
  • Védje meg magát a rosszindulatú programokkal szemben. Ha a segédprogramok könnyen hozzáférhetnek a mentett jelszavakhoz, miért nem tudnak rosszindulatú programok?
  • Mentse a jelszavakat egy jelszókezelő rendszerbe, például a KeePass-ba. Természetesen elveszíti annak kényelmét, hogy a böngésző automatikusan kitölti a jelszavakat.
  • Használjon egy harmadik fél segédprogramot, amely integrálódik a Chrome-ba, és fő jelszóval kezeli a jelszavakat.
  • Titkosítsa a teljes merevlemezt a TrueCrypt használatával. Ez teljesen opcionális és az ultravédő, de ha valaki nem tudja visszafejteni a meghajtót, akkor biztosan nem tud belőle semmit sem szerezni.

A lényeg egyszerűen a rendszer biztonságának megőrzése, és a Chrome jelszavainak is ésszerűen biztonságosnak kell lenniük.

Töltse le a ChromePass-ot a NirSoft-ból

Töltse le az SQLite böngészőt a Sourceforge oldalról

.entry-tartalom .entry-footer

How To Delete Saved Passwords In Google Chrome

Export & Import Passwords From Chrome Browser

Top 5 Ways To Protect Saved Passwords In Google Chrome Browser From Strangers | TechNtech

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Learn How To Secure Google Chrome Browser With Startup Password

Google Chrome Browser Saved Passwords Hacking 😨 😨 😨 உஷார் 👀 5 Methods To Keep Safe 👍

How Someone Can See All Your Chrome Passwords

Google Password Checkup: 4 Steps To Secure Passwords In Chrome

Why You Shouldn't Store Passwords In Your Browser.

How To Protect Your Google Chrome Browser With Password

Staying Secure With Chrome’s Password Manager

How To Re-enable Password Save Pop Up On Chrome Web Browser

Never Store Passwords In A Web Browser - Here's Why

Should You Use Your Browser’s Built-in Password Manager?

Managing Passwords In Google Chrome (Desktop And Mobile)

How To Protect Your Browser With A Password (Chrome & Firefox)

How To Set Password On Google Chrome Browser | Lock Chrome With Password [ UPDATED ]

Chrome Not Asking To Save Passwords Fix (macOS / Windows / IOS / Android)

Privacy And Security In Chrome


Adatvédelem és biztonság - Most Popular Articles

Hogyan készítsünk futást vagy lovaglást a Straván

Adatvédelem és biztonság Jul 29, 2025

BETŰTELEN TARTALOM Nuthanun Gauntsen / Shutterstock.com Diéta nem rendelkezik a legjobb adatvédelmi hírnévvel és alapérte..


Hogyan lehet helyreállítani az elfelejtett Steam jelszót

Adatvédelem és biztonság Aug 3, 2025

BETŰTELEN TARTALOM Használva jelszókezelő az összes összetett és nehezen megjegyezhető jelszó megőrzése nagyszerű módja a bejelentkezési folyamat auto..


Az Xbox One böngészési előzményeinek megtekintése vagy törlése

Adatvédelem és biztonság May 15, 2025

Az Xbox One konzol Edge böngészője tárolja a böngészési előzményeket, a potenciálisan érzékeny cookie-kat, ideiglenes fájlokat és űrlapadatokat - akárcsak egy asztal..


A Steam kereskedőkártyák eladása (és ingyenes Steam hitel megszerzése)

Adatvédelem és biztonság Sep 20, 2025

A gőz kereskedési kártyák alapvetően szabad pénz. Ha feltételezzük, hogy néhány játékod van a Steam-en, akkor valószínűleg generálsz Steam kereskedési kártyákat a..


Hogyan lehet a Windows rendszert törölni az oldalfájlról leállításkor (és mikor kell)

Adatvédelem és biztonság Nov 29, 2024

Windows uses a lapozófájl , más néven oldalfájl, mint további virtuális memória, amikor a RAM megtelik. A Windows minden leállításkor törölheti az oldalf..


A Safari új osztott nézetének használata az iPaden az iOS 10 rendszerben

Adatvédelem és biztonság Sep 19, 2025

BETŰTELEN TARTALOM A Safari Split View egy új funkciója az iOS 10-ben, amely lehetővé teszi, hogy két Safari ablakot egymás mellett nézhessen meg iPadjén. Hasonló a ..


Hogyan használhatjuk a Facebook megbízható névjegyeit a zárolt fiókhoz való hozzáféréshez

Adatvédelem és biztonság Jun 4, 2025

Az online szolgáltatások egyre inkább foglalkoznak a biztonsággal, a kétfaktoros hitelesítés most a nap íze. Különleges biztonság a bejelentkezéskor, de m..


CD- és DVD-meghajtók megosztása a hálózaton a Windows rendszeren

Adatvédelem és biztonság May 18, 2025

Az ultrakönyvektől a netbookokig a számítógépek leadják optikai meghajtóikat. Ha mégis alkalmi CD-t vagy DVD-t használ, akkor nem kell külső optikai meghajtót vásárol..


Kategóriák