Você já salvou uma senha no seu navegador - Chrome, Firefox, Internet Explorer ou outro? Então, suas senhas provavelmente poderão ser visualizadas por qualquer pessoa com acesso ao seu computador enquanto você estiver conectado.
Os desenvolvedores do Chrome e do Firefox acham que isso é bom, já que você deve evitar que as pessoas acessem seu computador em primeiro lugar, mas isso provavelmente será uma surpresa para muitas pessoas.
Como qualquer pessoa com acesso ao seu computador pode ver suas senhas
Supondo que você deixe seu computador conectado e outra pessoa o use, eles podem abrir a página de configurações do Chrome, ir para a seção Senhas e visualizar facilmente cada senha que você salvou.
Você pode ligar chrome: // settings / passwords na barra de endereço do Chrome para fácil acesso a esta página. Clique em um campo de senha e clique no botão Mostrar - você pode ver qualquer senha salva no Chrome sem solicitações adicionais.
Com as configurações padrão do Firefox, você pode abrir a janela Opções, selecionar o painel Segurança e clicar no botão Senhas salvas. Selecione Mostrar senhas e você verá uma lista de todas as senhas salvas no Firefox em seu computador.
O Firefox permite que você defina uma “senha mestra” que deve ser inserida antes que você possa visualizar ou usar senhas salvas, mas isso é desabilitado por padrão e o Firefox não solicita que os usuários configurem uma.
O Internet Explorer não fornece uma maneira integrada de visualizar suas senhas salvas. No entanto, essa aparente segurança é enganosa. Com um utilitário como o gratuito IE PassView , você pode ver todas as senhas do IE salvas para a conta de usuário atual. Você também pode visualizar as senhas sem instalar nenhum software - basta visitar um site onde a senha é preenchida automaticamente e usar algo como o Bookmarklet para revelar senhas para revelar a senha que foi inserida automaticamente.
O que está acontecendo aqui? Esta é uma vulnerabilidade de segurança?
Tem havido um grande debate entre os geeks sobre se essa é realmente uma vulnerabilidade de segurança. Os desenvolvedores do Chrome (e os desenvolvedores de outros navegadores, como o Internet Explorer e até o Firefox com suas configurações padrão) devem mudar esse comportamento? Os usuários foram traídos pelos desenvolvedores, visto que os navegadores não avisam os usuários sobre esse comportamento?
Por um lado, existem alguns bons argumentos para o comportamento atual.
- O Chrome e o Internet Explorer protegem suas senhas salvas com a senha de sua conta de usuário do Windows. Se você não estiver conectado, suas senhas estarão inacessíveis. Se um invasor alterar a senha da sua conta do Windows, suas senhas ficarão inacessíveis. Supondo que você use uma senha forte do Windows e bloqueie seu computador quando não o estiver usando, você está teoricamente seguro.
- Se um invasor tiver acesso físico ao seu computador ou um programa malicioso estiver sendo executado em segundo plano, ele pode registrar seus pressionamentos de tecla e obter qualquer “senha mestra” usada para proteger suas senhas no Firefox ou um gerenciador de senhas dedicado como o LastPass. Uma senha mestra no Chrome forneceria uma falsa sensação de segurança.
- Uma senha mestra é um método de segurança adicional que incomodaria os usuários comuns, que optariam por desativá-la de qualquer maneira. Os usuários não gostariam de inserir uma senha mestre antes de usar as senhas salvas.
- Se o seu navegador já estava conectado a uma conta em um site, o invasor pode obter acesso à sua conta nesse site se ele tiver acesso ao seu navegador.
Por outro lado, os usuários não seguem práticas de segurança perfeitas no mundo real:
- Muitas pessoas compartilham contas de usuário do Windows, configuram seus computadores para fazer login automaticamente ou permitem que convidados usem seus computadores sem olhar por cima do ombro o tempo todo. Isso torna o acesso às senhas salvas trivial. Qualquer pessoa, mesmo remotamente curiosa, pode dar uma olhada nas senhas.
- Uma senha mestra permitiria aos usuários proteger ainda mais seu banco de dados de senhas, permitindo-lhes salvar as senhas sem se preocupar com os convidados usando seu computador e sendo tentados a olhar para eles.
- Muitas senhas de contas de usuário do Windows são extremamente fracas, portanto, as senhas teriam pouca proteção. Muitas pessoas também não bloqueiam seus computadores toda vez que se afastam.
- O Chrome oferece vários perfis de usuário, incentivando os usuários a compartilhar perfis do Chrome em uma única conta de usuário, mas não oferece nenhum método de isolar esses perfis e impedir que outros perfis de usuário do Chrome acessem outras senhas de conta
- Se um invasor obtiver acesso a um site já conectado, mas não tiver sua senha, ele não será capaz de alterar sua senha ou excluir sua conta.
- Os usuários comuns provavelmente esperam que suas senhas sejam mais difíceis de visualizar. Não há nenhum aviso informando que qualquer pessoa com acesso a seus computadores pode visualizar suas senhas salvas ou que eles devem definir uma senha forte do Windows e bloquear seus computadores quando se afastarem deles.
Então, de que lado está certo? Bem, o Chrome protege sua senha se você seguir os procedimentos de segurança ideais. Dito isso, o Chrome (e o IE e o Firefox em sua configuração padrão) também não fornece informações suficientes aos usuários sobre o que está fazendo. No mundo real, uma senha mestra pode ser útil para muitas pessoas.
Como proteger suas senhas salvas
Se você está preocupado com suas senhas salvas, aqui estão algumas dicas que você pode usar para protegê-las de olhares curiosos:
- Use um gerenciador de senhas dedicado , gostar Última passagem . Esses gerenciadores de senha funcionam com todos os navegadores e fornecem uma senha mestra que bloqueia o acesso às suas senhas quando você está desconectado. Os desenvolvedores do Chrome podem não querer dar a você o recurso de senha mestra, mas você mesmo pode adicioná-lo usando o LastPass no lugar do gerenciador de senhas padrão do Chrome. É uma opção versátil mais poderosa, assim como outros gerenciadores de senha como KeePass.
- Se você usa o Firefox, habilite o recurso de senha mestra. Isso está desativado por padrão porque os desenvolvedores do Firefox não gostam da experiência do usuário, mas uma senha mestra permite que você "bloqueie" seu banco de dados de senha com uma única senha principal. Você pode então compartilhar sua conta de usuário com outras pessoas e elas não conseguirão ver suas senhas. Claro, eles podem instalar um key logger enquanto você não está olhando, mas muitas pessoas que podem ser tentadas a espiar suas senhas não gostariam de usar um key logger. É por isso que trancamos nossas portas - as fechaduras não são perfeitas, mas mantêm as pessoas honestas honestas.
- Se você usa o Chrome ou o Internet Explorer e deseja continuar usando o gerenciador de senhas integrado, certifique-se de praticar boas práticas de segurança. Defina uma senha forte de conta de usuário do Windows e bloqueie seu computador sempre que se afastar dele. Alguém com acesso ao seu computador enquanto ele está conectado pode rapidamente olhar suas senhas - especialmente com o Chrome.
Quer informações mais detalhadas sobre a segurança de suas senhas salvas no navegador que você usa? Confira nossos olhares aprofundados em Segurança de senha do Chrome e Segurança de senha do Internet Explorer .