Kunnen Google-medewerkers mijn opgeslagen Google Chrome-wachtwoorden zien?

Nov 12, 2024
Privacy en veiligheid
ONGECAAKTE CONTENT

Het opslaan van uw wachtwoorden in uw webbrowser lijkt een grote tijdwinst, maar zijn de wachtwoorden veilig en ontoegankelijk voor anderen (zelfs werknemers van het browserbedrijf) wanneer ze worden weggejaagd?

De vraag- en antwoordsessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een community-gedreven groepering van Q & A-websites.

De vraag

SuperUser-lezer MMA is benieuwd of Google-medewerkers toegang hebben (of zouden kunnen hebben) tot de wachtwoorden die hij opslaat in Google Chrome:

Ik begrijp dat we echt in de verleiding komen om uw wachtwoorden op te slaan in Google Chrome. Het waarschijnlijke voordeel is tweeledig,

  • U hoeft die lange en cryptische wachtwoorden niet te (onthouden en) in te voeren.
  • Deze zijn overal beschikbaar zodra u zich aanmeldt bij uw Google-account.

Het laatste punt wakkerde mijn twijfel aan. Omdat het wachtwoord beschikbaar is overal , de opslag moet op een centrale locatie staan, en dit moet bij Google zijn.

Nu is mijn simpele vraag: kan een Google-medewerker mijn wachtwoorden zien?

Zoeken op internet leverde verschillende artikelen / berichten op.

Er zijn er nog veel meer (inclusief deze Bij deze site ), meestal langs dezelfde lijn, punten, tegenpunten, enorme debatten. Ik noem ze hier niet, voer gewoon een zoekopdracht uit als je ze wilt vinden.

Terugkomend op mijn oorspronkelijke vraag: kan een Google-medewerker mijn wachtwoord zien? Omdat ik het wachtwoord kan zien met een simpele knop, kunnen ze zeker worden opgeheven (gedecodeerd), zelfs als ze gecodeerd zijn. Dit is heel anders dan de wachtwoorden die zijn opgeslagen in Unix-achtige besturingssystemen, waar het opgeslagen wachtwoord nooit in platte tekst kan worden gezien.

Ze gebruiken een eenrichtingsversleutelingsalgoritme om uw wachtwoorden te versleutelen. Dit gecodeerde wachtwoord wordt vervolgens opgeslagen in het passwd- of schaduwbestand. Wanneer u probeert in te loggen, wordt het wachtwoord dat u invoert opnieuw gecodeerd en vergeleken met de invoer in het bestand waarin uw wachtwoorden zijn opgeslagen. Als ze overeenkomen, moet het hetzelfde wachtwoord zijn en hebt u toegang. Zo kan een superuser mijn wachtwoord wijzigen, mijn account blokkeren, maar hij kan mijn wachtwoord nooit zien.

Zijn zijn zorgen dus gegrond of zal een beetje inzicht zijn zorgen wegnemen?

Het antwoord

SuperUser-bijdrager Zeel helpt hem op zijn gemak te stellen:

Kort antwoord: Nee *

Wachtwoorden die op uw lokale computer zijn opgeslagen, kunnen door Chrome worden gedecodeerd, zolang uw OS-gebruikersaccount is aangemeld. En dan kunt u ze in platte tekst bekijken. In eerste instantie lijkt dit vreselijk, maar hoe dacht je dat automatisch aanvullen werkte? Wanneer dat wachtwoordveld wordt ingevuld, moet Chrome het echte wachtwoord in het HTML-formulierelement invoegen, anders werkt de pagina niet goed en kunt u het formulier niet verzenden. En als de verbinding met de website niet via HTTPS verloopt, wordt de platte tekst via internet verzonden. Met andere woorden, als Chrome de wachtwoorden in platte tekst niet kan krijgen, zijn ze totaal nutteloos. Eenrichtingshash is niet goed, omdat we ze moeten gebruiken.

Nu zijn de wachtwoorden in feite gecodeerd, de enige manier om ze terug te krijgen naar platte tekst is om de decoderingssleutel te hebben. Die sleutel is uw Google-wachtwoord, of een secundaire sleutel die u kunt instellen. Wanneer u zich aanmeldt bij Chrome en synchroniseert, verzenden de Google-servers het versleuteld wachtwoorden, instellingen, bladwijzers, automatisch invullen, enz. naar uw lokale computer. Hier zal Chrome de informatie ontsleutelen en deze kunnen gebruiken.

Aan de kant van Google wordt al die informatie versleuteld opgeslagen en hebben ze niet de sleutel om deze te ontsleutelen. Uw accountwachtwoord wordt vergeleken met een hash om in te loggen bij Google, en zelfs als u Chrome het laat onthouden, is die gecodeerde versie verborgen in dezelfde bundel als de andere wachtwoorden, onmogelijk om toegang te krijgen. Een werknemer zou dus waarschijnlijk een dump van de gecodeerde gegevens kunnen pakken, maar het zou hem geen goed doen, omdat ze het niet zouden kunnen gebruiken. *

Dus nee, Google-medewerkers hebben geen ** toegang tot uw wachtwoorden, aangezien deze op hun servers zijn gecodeerd.

* Vergeet echter niet dat elk systeem waartoe een geautoriseerde gebruiker toegang heeft, ook toegankelijk is voor een niet-geautoriseerde gebruiker. Sommige systemen zijn gemakkelijker kapot te maken dan andere, maar geen enkele is fail-proof. . . Dat gezegd hebbende, denk ik dat ik Google en de miljoenen die ze uitgeven aan beveiligingssystemen, vertrouw boven elke andere oplossing voor wachtwoordopslag. En ach, ik ben een slappe nerd, het zou gemakkelijker zijn om de wachtwoorden uit me te slaan dan de codering van Google te breken.

** Ik neem ook aan dat er geen persoon is die toevallig voor Google werkt en toegang krijgt tot uw lokale computer. In dat geval ben je genaaid, maar een baan bij Google speelt eigenlijk geen rol meer. Moraal: hit Winnen + L. voordat u de machine verlaat.

Hoewel we het met zeel eens zijn dat het een redelijk veilige gok is (zolang uw computer niet gecompromitteerd is) dat uw wachtwoorden in feite veilig zijn terwijl ze zijn opgeslagen in Chrome, geven we er de voorkeur aan al onze aanmeldingen en wachtwoorden te versleutelen in een LastPass-kluis .


Iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden lezen van andere technisch onderlegde Stack Exchange-gebruikers? Bekijk hier de volledige discussiethread .

.entry-inhoud .entry-footer

Can Google Employees See Your Password? Explained In Hindi!

Apple: How To View Saved Passwords On Chrome IOS? (4 Solutions!!)

How To See Saved Browser Passwords In Any Browser Without Requiring System Admin Password !!

How To Check Saved Password In Google Chrome [ Hindi / Urdu ]

Reveal Stored Password In Google Chrome

How To Find The Saved Passwords In Opera Browser

Fix For Hijacked Google Chrome Is Managed By Your Organization Malware

Managing Google Account


Privacy en veiligheid - Meest populaire artikelen

Krijgt uw Microsoft Office nog steeds beveiligingsupdates?

Privacy en veiligheid Aug 31, 2025

Noch Gal / Shutterstock.com Ontvangt uw versie van Office nog steeds beveiligingsupdates? Het hangt ervan af welke versie u gebruikt. Microsoft h..


Blijkt dat het plaatsen van een Facebook-camera in uw huis een privacyprobleem kan zijn

Privacy en veiligheid Oct 17, 2025

ONGECAAKTE CONTENT Na een paar weken geleden gehackt te zijn, Facebook kondigde de Portal aan, een slim apparaat voor videogesprekken voor uw huis waarvan zij zeide..


Welke gegevens kan een dief krijgen van een gestolen telefoon of laptop?

Privacy en veiligheid Jul 20, 2025

ONGECAAKTE CONTENT Het verliezen van uw hardware is al erg genoeg, maar wat gebeurt er met uw persoonlijke gegevens? Kan een dief met uw telefoon, tablet of laptop toegang krijgen..


Vergrendel uw technologie in 2019 met deze resoluties

Privacy en veiligheid Dec 26, 2024

ONGECAAKTE CONTENT Als u een menselijk persoon bent die af en toe in de handel drijft, vallen hackers u waarschijnlijk aan. Besluit dit jaar om er iets aan te doen. U wee..


Hoe Android-meldingen te synchroniseren met de jubileumupdate van Windows 10

Privacy en veiligheid Aug 4, 2025

ONGECAAKTE CONTENT Met de Windows 10-jubileumupdate heeft Microsoft een eenvoudige manier toegevoegd om de meldingen van uw Android-telefoon op uw pc te bekijken. Het is niet zo r..


Hoe onthoudt een website uw voorkeuren ervoor (en keuzes met betrekking tot cookies)?

Privacy en veiligheid Sep 2, 2025

ONGECAAKTE CONTENT Hoe onthouden websites uw voorkeuren voor hen (of verlangen naar geen), en hoe zit het met het gevoelige onderwerp cookies zelf? De SuperUser Q & A-post van..


Luister overal naar Pandora zonder een proxy te gebruiken

Privacy en veiligheid Sep 1, 2025

ONGECAAKTE CONTENT Internationale gebruikers zijn vaak teleurgesteld wanneer ze in de VS gevestigde diensten vinden achter beperkende firewalls; Pandora is geen uitzondering op de lange..


Installeer gasttoevoegingen aan Windows- en Linux-VM's in VirtualBox

Privacy en veiligheid Jul 27, 2025

VirtualBox van Sun is een geweldige gratis virtuele machine waarmee u meerdere besturingssystemen op uw pc kunt uitvoeren. Vandaag bekijken we het installeren van de functie Gasttoevoegingen ..


Categorieën