今天无意间发现的,在 chrome 的密码管理器里面,可以直接看到原始的保存的密码!

2016-03-23 14:52:14 +08:00
 mengjue
这个密码管理器是用来保存“自动保存”的密码,建议大家还是不要把密码保存重要的代码是计算机上,如果借给别人用,或者硬盘被别人拿了,都是可怕的隐私泄露。
6906 次点击
所在节点    分享发现
39 条回复
onceyoung
2016-03-23 17:19:53 +08:00
要自动填充,不存原来的密码怎么填充?
Lucups
2016-03-23 17:28:27 +08:00
安全都是相对的,没有绝对的安全。
我一直都是用 Chrome 来保存密码的,忘了就打开看一下( OS X 下需要 root 权限)。
借电脑给人的话,不妨新建一个用户。
BOYPT
2016-03-23 17:35:13 +08:00
物理接触了还说什么安全
zhicheng
2016-03-23 17:49:07 +08:00
这是故意不加密的,因为不想营造出加密存储之后密码很安全的假象。一个事实是,保存在本地的表单密码,除非每次自动填充的时候要求手工输入一个密码,别无它法。但这又违背了 __自动填充__ 功能的本意。

Chrome 就是明确的告诉你,你的自动填充密码保存的时候是不安全的,风险自担。
kiwi95
2016-03-23 17:55:03 +08:00
当然是可以看到明文的,这个功能帮我找回了好多忘记的密码
Khlieb
2016-03-23 18:00:07 +08:00
Khlieb
2016-03-23 18:01:15 +08:00
@9hills LZ 需要一个屏风
learnshare
2016-03-23 18:02:37 +08:00
系统设置锁屏密码,然后查看 Chrome 保存的密码时,就要求先输入锁屏密码了。
DT27
2016-03-23 19:33:43 +08:00
我的 lastpass 特意设置的自动登录。。。只要打开浏览器就能看到密码,因为电脑只自己用。
luban
2016-03-23 19:59:17 +08:00
加密也没用,就像楼上说的,自欺欺人,就算没有 win 密码,打开对应网站,自动填充, f12 , type 改成 text 就可以看了
xbb7766
2016-03-23 20:23:06 +08:00
主帐号加密码文件也 bitlocker ,电脑借给别人就给他 guest 账号耍。
Mavious
2016-03-23 20:35:39 +08:00
版本号 20 之前的火狐也是明码呀。又不是秘密。所以我用 keepass 了。
InFaNg
2016-03-23 21:39:14 +08:00
不要把密码保存重要的代码是计算机上
😖
cxbig
2016-03-23 21:41:12 +08:00
所以我用 1Password
yangqi
2016-03-23 21:46:21 +08:00
楼主火星来的?哪个密码管理器里看不到原始密码?
RqPS6rhmP3Nyn3Tm
2016-03-24 09:06:15 +08:00
的确是这样, Chrome 没有加密保存的密码,官方表示不加密更安全,我……
是时候换 1Password 了
fork3rt
2016-03-24 10:23:36 +08:00
火星来的吗?
cchange
2016-03-24 10:56:57 +08:00
欢迎回到地球
WKPlus
2016-03-24 12:03:27 +08:00
就算看不到明文密码,只要我打开对应的 URL 让 chrome 填充,然后打开开发者工具,在登录的时候查看一下 post 出去的数据就可以查看密码了吧,都不用输入 OS 的密码

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/265757

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX