如何保障保存在浏览器中的账号和密码安全

  不知道有人想过没有,其实你这些保存的账号和密码并不安全,很多时候都可以被别人轻易盗取,甚至不需要什么复杂的技巧和工具,仅用浏览器本身。也许有人觉得这有些耸人听闻了,但是下面的操作技巧会告诉你这是事实。

  本篇文章仅以Chrome和Firefox为实例,告诉大家为什么不安全,其他浏览器就不在这里介绍具体方法了(其实网上也能找到)

  Firefox篇

  Firefox菜单【工具】-【选项】,选择【安全】选项卡,单击【已保存密码】按纽。


  打开【已保存密码】对话框以后,再单击【显示密码】按纽,就会出现下图所示的效果了


  你就可以看到自己保存过所有网站,账号和密码就一览无余了。试想一下如果别有用心的人通过这种方法就能轻松盗取我们的很多重要信息,造成很大的损失。

  漏洞已经出来了,那么如何才能堵住这个漏洞了。其实很简单,为firefox设置一个主密码,来设置查看权限。勾选上【使用主密码】,设置一下主密码,那么下次再用前述方法查看密码时,就需要用上主密码了。


  Chrome篇

  Chrome在国内外很多评测中都号称最安全的浏览器,其实并没有绝对的安全。在Chrome中查看账号和密码也是一样的简便。

  Chrome扳手图标(最新版变成了“热狗”图标)-设置-显示高级设置-密码和表单-管理已保存的密码,也可以在地址栏中输入chrome://chrome/settings/passwords打开即可。


  用鼠标点击一下【Show】(显示)按纽就能查看到对应网站和账号的密码了。这和前面Firefox中的效果是一样的。但是和Firefox不同的是Chrome是没有主密码这一项的。

  “为 什么它没有一个主密码(master password)”?Google 支持论坛中有个非官方的回复,说明了Google的立场:主密码提供了一种虚 假的安全感,保护敏感数据的最可行保护方式是要取决于系统的整体安全性。其实Chrome的主密码就是Windows系统的登录密码,也就是说如果别人能 够进入你的系统的话,就能轻松盗取这些账号和密码。当我们在公共场合中使用电脑时,有事需要临时离开的时候, 这样的保护就相当于没有了。

  既然查看账号和密码如此简单,我们平时应该做到哪些方面呢?我们可以从以下几点着手,保护自己的安全和隐私。

  使用一个极高强度的 Windows 账号密码。必须记住,有不少工具可以解密 Windows 账号密码。如果有人获取了你的 Windows 账号密码,那他也就可以知道你在 Chrome 已保存的密码。

  让你自己远离各种各样的恶意软件吧。如果工具可以轻易获取你已保存的密码,那恶意软件和那些伪安全软件同样可以做到。

  非私人电脑上,一定不能让浏览器保存密码。涉及敏感数据时可以采用隐私浏览的模式。(各大浏览器都有这种功能,只是名称不一样而已)。如果不想使用隐私浏览模式,也可以在退出浏览器之前,采取清除所有浏览历史记录以及其他临时数据的方法再退出。

  如果经常用浏览器保存登录用户名和密码,离开电脑时最好锁定屏幕。总之一句话,把家里(操作系统)的安全工作做好,家中物件的安全性也应当有保障了。

时间: 2024-08-18 05:22:00

如何保障保存在浏览器中的账号和密码安全的相关文章

android-如何获取Android中所有账号的密码?

问题描述 如何获取Android中所有账号的密码? 我想要获取我的android系统中所有账号的密码,编了下面的代码,没实现: AccountManager am = AccountManager.get(this); Account [] acc = am.getAccounts(); if (acc.length > 0){ for (int i=0; i<acc.length; i++){ String password = am.getPassword(acc[i]); listedA

2345王牌浏览器中的账号是什么

  什么是2345帐号? 2345帐号是登录2345旗下所有产品的通用账号和密码的统称,包括2345网址导航,多特软件下载站,好压压缩软件论坛,2345浏览器论坛等产品,从2011年9月开始,所有新注册用户只需一次注册,即可无缝畅游所有2345产品. 针对原有老用户,我们也做了专门的打通,只要您曾注册过2345,或多特软件下载站,或好压压缩软件论坛,或2345浏览器论坛,您均可登录其他任一网站. 拥有2345帐号,有什么好处? 拥有2345帐号,您可以只记一个用户名和密码,即可以登录2345旗下

解决IE10浏览器无法记住账号和密码的问题

1.开打IE,选择工具打开Internet选项.在常规选项卡浏览历史记录中是否勾选了 退出时删除浏览历史记录,点击设置打开网站数据设置,确认是否勾选了 检查存储的页面的较新版本为自动,在缓存和数据库中是否勾选了 允许使用网站缓存和数据库. 电脑常识 2.在内容选项卡自动完成中选择设置,请确保勾选了 表单上的用户名和密码,及 在保存密码之前询问我. 3.在高级选项卡设置中,确保没有勾选 关闭浏览器时清空"Internet临时文件"文件夹. 如果问题依然存在,建议您尝试重置IE,通过重设可

如何在Chrome浏览器中导入和导出密码

很多浏览器都可以保存网站常用信息表单和登录密码,以帮助用户快速填写信息和登录网站,笔者常用的 Chrome 浏览器也自不例外,但最近有消息暴出了 Chrome 的密码管理存在一些安全问题(无所谓啦,反正我不用).如果你打算换到其它浏览器或使用像 Lastpass.1Password(推荐).Keepass 这类的专业密码管理软件,也不必担心已保存密码的转出问题,Chrome 一项隐藏的功能便可以辅助我们直接从 Chrome 中快速导入和导出密码. 自 Google Chrome 浏览器发布以来就

加密-在spring security中管理员是怎么分配账号和密码的

问题描述 在spring security中管理员是怎么分配账号和密码的 将用户.角色.资源放在了后台管理.管理员自己分配账号和密码,利用使用多种加密算法(MD5.SHA.SHA256),默认的是选择SHA256加密算法.在springContext-security.xml进行配置.请问知道管理员怎么在数据库中分配账号和密码的?那些数据库中的可是密文(密文是64位的),而且是不可逆的.

谷歌浏览器记住的账号和密码如何批量删除

  如果我们是使用电脑的时候,在浏览器中选择保存密码,这样以来电脑中的浏览器就会记住帐户密码并保存到记录中.不过用户害怕其他人从浏览器中查看到自己的帐户和密码,所以想将将记录中保存的密码删除,可是又不知道该怎样进行操作.这里小编就为大家介绍下,怎样批量删除谷歌Chrome浏览器记住的账号和密码的操作方法吧! 1.打开谷歌浏览器,点击右上角的三横线状的设置按钮; 2.点击菜单中的"设置"; 3.打开后,点击下方的"显示高级设置"; 4.然后点击"隐私设置&q

浅析Chrome浏览器中保存密码那些事儿

前不久,有网友在Hacker News提交了一个关于可以在Chrome浏览器"密码管理器"查看已保存密码的帖子,可能那位提交的网友之前不了解Chrome的这个特性及其背后的机制,导致这个贴子在Hacker News首页停留的时间还不短.之后国内网友在微博上发布相关消息后,同样引起不少讨论(@ruanyf.@程序员的那些事).很多之前不了解Chrome保存密码机制的朋友惊呼 Chrome 坑爹.伯乐在线编译了 howtogeek 网站上的一篇文章,应当可以解除这些朋友的疑问. 关于 Go

怎么删除浏览器保存过的账号和密码?

  一.在360浏览器中怎么删除保存过的账号和密码? 在360浏览器5.0正式版页面上,想删除保存过的账号和密码,为何找不到登录管家进行设置? 360浏览器工具--internet选项--内容--(自动完成....)设置--删除自动完成历史记录--删除----重启浏览器.你如果只想删除密码,就之选"密码",其实其他的也都是没用的,算是垃圾,一起删了吧. 在窗口上(即"360安全浏览器5.0正式版"字样后的标题栏空白处)点右键,在对话框里的插件栏后面打个对号,管家就出

三星N7102/SCH-N719怎么把浏览器下载的文件直接保存在存储卡中?

请按照以下步骤操作: 1.在待机模式下,点击[应用程序].   2.选择[互联网].   3.点击左下角[菜单]键,选择[设定]. 4.点击[高级设定]. 5.点击[默认存储器]. 6.选择[存储卡].   以上操作完成后,您通过浏览器下载的文件就能直接保存在存储卡中了.