南强小屋 Design By 杰米
不知道有没有人想过,其实你保存才浏览器中帐号和密码并不安全,很多时候都是可以被别人轻易盗取的,甚至不需要什么复杂的技巧和工具,仅用浏览器本身。也许有人觉得这有些耸人听闻了,但是下面的操作技巧会告诉你这是事实。
今天小编仅以Chrome和Firefox两个浏览器为实例,告诉大家为什么不安全,其他浏览器就不在这里介绍具体方法了(其实网上也能找到)
Firefox篇
Firefox菜单【工具】-【选项】,选择【安全】选项卡,单击【已保存密码】按纽。
打开【已保存密码】对话框以后,再单击【显示密码】按纽,就会出现下图所示的效果了
你就可以看到自己保存过所有网站,账号和密码就一览无余了。试想一下如果别有用心的人通过这种方法就能轻松盗取我们的很多重要信息,造成很大的损失。
漏洞已经出来了,那么如何才能堵住这个漏洞了。其实很简单,为firefox设置一个主密码,来设置查看权限。勾选上【使用主密码】,设置一下主密码,那么下次再用前述方法查看密码时,就需要用上主密码了。
Chrome篇
Chrome在国内外很多评测中都号称最安全的浏览器,其实并没有绝对的安全。在Chrome中查看账号和密码也是一样的简便。
Chrome扳手图标(最新版变成了“热狗”图标)-设置-显示高级设置-密码和表单-管理已保存的密码,也可以在地址栏中输入chrome://chrome/settings/passwords打开即可。
用鼠标点击一下【Show】(显示)按纽就能查看到对应网站和账号的密码了。这和前面Firefox中的效果是一样的。但是和Firefox不同的是Chrome是没有主密码这一项的。
“为什么它没有一个主密码(master password)”?Google 支持论坛中有个非官方的回复,说明了Google的立场:主密码提供了一种虚 假的安全感,保护敏感数据的最可行保护方式是要取决于系统的整体安全性。其实Chrome的主密码就是Windows系统的登录密码,也就是说如果别人能 够进入你的系统的话,就能轻松盗取这些账号和密码。当我们在公共场合中使用电脑时,有事需要临时离开的时候, 这样的保护就相当于没有了。
既然查看账号和密码如此简单,我们平时应该做到哪些方面呢?我们可以从以下几点着手,保护自己的安全和隐私。
使用一个极高强度的 Windows 账号密码。必须记住,有不少工具可以解密 Windows 账号密码。如果有人获取了你的 Windows 账号密码,那他也就可以知道你在 Chrome 已保存的密码。
让你自己远离各种各样的恶意软件吧。如果工具可以轻易获取你已保存的密码,那恶意软件和那些伪安全软件同样可以做到。
非私人电脑上,一定不能让浏览器保存密码。涉及敏感数据时可以采用隐私浏览的模式。(各大浏览器都有这种功能,只是名称不一样而已)。如果不想使用隐私浏览模式,也可以在退出浏览器之前,采取清除所有浏览历史记录以及其他临时数据的方法再退出。
如果经常用浏览器保存登录用户名和密码,离开电脑时最好锁定屏幕。总之一句话,把家里(操作系统)的安全工作做好,家中物件的安全性也应当有保障了。
今天小编仅以Chrome和Firefox两个浏览器为实例,告诉大家为什么不安全,其他浏览器就不在这里介绍具体方法了(其实网上也能找到)
Firefox篇
Firefox菜单【工具】-【选项】,选择【安全】选项卡,单击【已保存密码】按纽。
打开【已保存密码】对话框以后,再单击【显示密码】按纽,就会出现下图所示的效果了
你就可以看到自己保存过所有网站,账号和密码就一览无余了。试想一下如果别有用心的人通过这种方法就能轻松盗取我们的很多重要信息,造成很大的损失。
漏洞已经出来了,那么如何才能堵住这个漏洞了。其实很简单,为firefox设置一个主密码,来设置查看权限。勾选上【使用主密码】,设置一下主密码,那么下次再用前述方法查看密码时,就需要用上主密码了。
Chrome篇
Chrome在国内外很多评测中都号称最安全的浏览器,其实并没有绝对的安全。在Chrome中查看账号和密码也是一样的简便。
Chrome扳手图标(最新版变成了“热狗”图标)-设置-显示高级设置-密码和表单-管理已保存的密码,也可以在地址栏中输入chrome://chrome/settings/passwords打开即可。
用鼠标点击一下【Show】(显示)按纽就能查看到对应网站和账号的密码了。这和前面Firefox中的效果是一样的。但是和Firefox不同的是Chrome是没有主密码这一项的。
“为什么它没有一个主密码(master password)”?Google 支持论坛中有个非官方的回复,说明了Google的立场:主密码提供了一种虚 假的安全感,保护敏感数据的最可行保护方式是要取决于系统的整体安全性。其实Chrome的主密码就是Windows系统的登录密码,也就是说如果别人能 够进入你的系统的话,就能轻松盗取这些账号和密码。当我们在公共场合中使用电脑时,有事需要临时离开的时候, 这样的保护就相当于没有了。
既然查看账号和密码如此简单,我们平时应该做到哪些方面呢?我们可以从以下几点着手,保护自己的安全和隐私。
使用一个极高强度的 Windows 账号密码。必须记住,有不少工具可以解密 Windows 账号密码。如果有人获取了你的 Windows 账号密码,那他也就可以知道你在 Chrome 已保存的密码。
让你自己远离各种各样的恶意软件吧。如果工具可以轻易获取你已保存的密码,那恶意软件和那些伪安全软件同样可以做到。
非私人电脑上,一定不能让浏览器保存密码。涉及敏感数据时可以采用隐私浏览的模式。(各大浏览器都有这种功能,只是名称不一样而已)。如果不想使用隐私浏览模式,也可以在退出浏览器之前,采取清除所有浏览历史记录以及其他临时数据的方法再退出。
如果经常用浏览器保存登录用户名和密码,离开电脑时最好锁定屏幕。总之一句话,把家里(操作系统)的安全工作做好,家中物件的安全性也应当有保障了。
南强小屋 Design By 杰米
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
南强小屋 Design By 杰米
暂无如何保障保存在浏览器中的网上账号和密码安全?图解的评论...
《魔兽世界》大逃杀!60人新游玩模式《强袭风暴》3月21日上线
暴雪近日发布了《魔兽世界》10.2.6 更新内容,新游玩模式《强袭风暴》即将于3月21 日在亚服上线,届时玩家将前往阿拉希高地展开一场 60 人大逃杀对战。
艾泽拉斯的冒险者已经征服了艾泽拉斯的大地及遥远的彼岸。他们在对抗世界上最致命的敌人时展现出过人的手腕,并且成功阻止终结宇宙等级的威胁。当他们在为即将于《魔兽世界》资料片《地心之战》中来袭的萨拉塔斯势力做战斗准备时,他们还需要在熟悉的阿拉希高地面对一个全新的敌人──那就是彼此。在《巨龙崛起》10.2.6 更新的《强袭风暴》中,玩家将会进入一个全新的海盗主题大逃杀式限时活动,其中包含极高的风险和史诗级的奖励。
《强袭风暴》不是普通的战场,作为一个独立于主游戏之外的活动,玩家可以用大逃杀的风格来体验《魔兽世界》,不分职业、不分装备(除了你在赛局中捡到的),光是技巧和战略的强弱之分就能决定出谁才是能坚持到最后的赢家。本次活动将会开放单人和双人模式,玩家在加入海盗主题的预赛大厅区域前,可以从强袭风暴角色画面新增好友。游玩游戏将可以累计名望轨迹,《巨龙崛起》和《魔兽世界:巫妖王之怒 经典版》的玩家都可以获得奖励。