چرا نباید هرگز اجازه دهیم مرورگرهای اینترنتی گذرواژه‌های ما را ذخیره کنند؟!

1

گذرواژه‌ها نقشی دوگانه در زندگی سایبری کاربران دارند.

هم می‌توانند حافظ امنیت و اطلاعات آن‌ها در فضای مجازی باشند و هم می‌توانند ناقض حریم خصوصی و کشنده حیات آن‌ها در اینترنت و شبکه‌ها تلقی شوند.

در حالی‌که ابزارهای زیادی برای تولید پیچیده‌ترین رمزهای عبور ساخته شده است و مکانیزم‌های رمزنگاری بسیار پیشرفته‌ای در اپلیکیشن‌ها استفاده می‌شود؛ ولی هنوز شاهدیم برخی از کاربران ساده‌ترین گذرواژه‌ها را انتخاب کرده یا با سهل‌انگاری تمام، این گذرواژه‌ها را در اختیار دیگران قرار می‌دهند.

برای نمونه، ذخیره کردن گذرواژه‌ها در مرورگرهای وب یک سهل‌انگاری بزرگ است.

توجیه‌های زیادی برای این کار وجود دارد. به خاطرسپاری تعداد زیادی رمزعبور بسیار مشکل است و نمی‌توان رمز همه سرویس‌ها را در یک دفترچه یادداشت نگه داشت و همیشه همراه خود برد.

افزون بر این، استفاده از افزونه‌ها و نرم‌افزارهای مدیریت گذرواژه باعث کاهش کارایی و سرعت مرورگرهای وب و حتی سیستم‌عامل‌ها می‌شود.

بسیاری از کاربران هم حوصله و زمان تایپ کردن رمزهای سخت و پیچیده را در سرویس‌های مختلف ندارند و ترجیح می‌دهند با یک کلیک وارد حساب کاربری شبکه‌های اجتماعی، ایمیل و حساب‌های بانکی خود شوند.

اما ذخیره کردن گذرواژه‌ها در مرورگرهای وب خطراتی به مراتب بیشتر از چیزی که تصور می‌شود؛ در پی دارد. مشاهده و دسترسی به رمزهای ذخیره شده در مرورگرهای وب مدرن بسیار آسان شده است.

چرا؟

در لینوکس، مرورگر کروم به کاربران اجازه می‌دهد اطلاعات لاگین ذخیره شده را بدون هیچ‌گونه رمزنگاری یا رمزعبوری مشاهده کنند. برخلاف ویندوز و مک که کاربر باید یک رمزعبور برای مشاهده آن‌ها داشته باشد.

در فایرفاکس اوضاع بدتر است. فارغ از پلتفرم، می‌توانید تمام گذرواژه‌های ذخیره شده در این مرورگر را بدون نیاز به هیچ‌گونه احرازهویتی مشاهده کنید. البته، کاربران می‌توانند به طور اختیاری گزینه رمزعبور را برای دسترسی به این بخش فعال کنند.

مرورگر سافاری از کاربر درخواست یک رمزعبور ریشه برای مشاهده اطلاعات حساب‌های کاربری ذخیره شده می‌کند. اپل این رمزعبور را اختیاری نکرده است و همه کاربران به اجبار باید رمزعبور ریشه را داشته باشند.

بنابراین، کافی است فردی رمزعبور لاگین ویندوز یا مک را داشته باشد تا وارد مرورگر وب شما شده و گذرواژه ده‌ها سرویس و حساب کاربری حساس و مهم را مشاهده یا یادداشت و کپی‌برداری کند.

دسترسی به رمزهای عبور در مرورگرهای وب از بسیاری حملات سایبری یا خطرات بالقوه اینترنتی ساده‌تر شده است ولی کاربران زیاد به آن توجه نکرده و هنوز در پی راحتی و سرعت عمل خودشان هستند.

چگونه به راحتی گذرواژه‌های ذخیره شده را ببینیم؟

اگر از ویندوز ۱۰ یا مک استفاده می‌کنید؛ نیاز به یک رمزعبور برای مشاهده گذرواژه‌های ذخیره شده در مرورگر کروم دارید.

در لینوکس، همین رمزعبور را هم نیاز ندارید و شما بدون هیچ‌گونه مانع یا احرازهویتی می‌توانید رمزهای ذخیره شده را مشاهده کنید.

ابزارهای زیادی مانند iSumsoft Windows Password Refixer وجود دارند که به شما در ریست کردن رمزعبور ویندوز کمک می‌کنند تا تنها سد حفاظتی کروم را هم دور زده و گذرواژه‌های ذخیره شده را مشاهده کنید.

در فایرفاکس هم بدون نیاز به هیچ رمزعبوری و فارغ از پلتفرم سیستم‌عاملی می‌توان به رمزهای ذخیره شده دسترسی داشت.

حتی در خود ویندوز ۱۰ و مک هم راه‌های بسیار ساده‌تری برای دور زدن رمزعبور وجود دارد. برای نمونه، با استفاده از پنجره Inspect Element در مرورگر وب و ویرایش کدهای آن صفحه می‌توان به رمزعبور بدون هش شده دست یافت.

برای انجام این کار مراحل زیر را طی کنید:

۱- روی فیلد گذرواژه در یک وب‌سایت راست کلیک کنید.

۲- گزینه Inspect Element را انتخاب کنید.

۳- دو بار روی بخش “type=”password کلیک کرده و به جای رمزعبور یک عبارت متنی بنویسید.

۴- کلید اینتر را زده و پنجره Element Inspector را ببندید.

۵- مشاهده می‌کنید که رمزعبور آن سایت بدون هش نمایش داده می‌شود.

مراحل فوق روی هم پلتفرمی و مرورگر وبی اجرا می‌شود. یعنی مهم نیست شما از کروم یا فایرفاکس و سافاری در ویندوز یا مک و لینوکس استفاده می‌کنید. با همین چند مرحله ساده می‌توان گذرواژه هر سایتی را مشاهده کرد.

روش‌های ساده دیگری هم برای مشاهده گذرواژه‌های سایت‌ها در مرورگرهای وب وجود دارد. در مرورگر کروم:

۱- کروم را باز کنید.

۲- روی کلید Menu کلیک کرده و Settings را انتخاب کنید.

۳- پنجره تنظیمات را اسکرول کنید تا به Autofill برسید. بعد روی Passwords کلیک کنید.

۴- کمی پنجره رمزهای عبور را اسکرول کرده تا به حساب‌های کاربری ذخیره شده در کروم برسید. روی آیکون چشمی جلوی هر رمزعبور کلیک کنید؛ می‌توانید آن رمزعبور را ببینید.

۵- در لینوکس نیاز به هیچ رمزعبوری برای مشاهده این بخش ندارید ولی در ویندوز و مک باید با حساب کاربری ریشه وارد شده باشید یا اینکه رمزعبور مدیر سیستم را بزنید.

در فایرفاکس برای مشاهده گذرواژه‌های ذخیره شده:

۱- فایرفاکس را باز کنید.

۲- روی کلید Menu کلیک کرده و Preferences را انتخاب کنید.

۳- از بخش سمت چپ گزینه Privacy & Security را انتخاب کنید.

۴- پنجره باز شده را تا مشاهده Logins & Passwords اسکرول کنید.

۵- روی Saved Logins کلیک کنید.

۶- روی گزینه Show Passwords کلیک کنید تا رمزهای مشاهده شوند.

نکته گفتنی درباره مرورگر فایرفاکس این است که برای مشاهده رمزهای عبور نیاز به یک گذرواژه اصلی دارید. بدون داشتن این گذرواژه ریشه نمی‌توانید با مراحل بالا رمزهای ذخیره شده در فایرفاکس را ببینید.

اما در سافاری مراحل کار به شکل زیر است:

۱- سافاری را باز کنید.

۲- روی منوی سافاری در نوار بالا کلیک کنید و گزینه Preferences را انتخاب کنید.

۳- روی برگه Passwords کلیک کنید.

۴- در این مرحله باید رمزعبور ریشه خود را وارد یا از اثر انگشت استفاده کنید.

۵- روی وب‌سایت‌ها کلیک کنید تا رمزعبور آن‌ها را ببینید.

چه باید کرد؟

جواب ساده است؛ نباید اجازه بدهید مرورگرهای وب گذرواژه‌ها را ذخیره کنند.

همان‌طور که در بالا مشاهده کردید؛ این گذرواژه‌ها بسیار آسان توسط دیگران قابل دسترس و مشاهده هستند. کافی است یک نفر به کامپیوتر شما به طور فیزیکی یا از راه دور دسترسی داشته باشد.

اگر می‌خواهید گذرواژه‌های خود را در مرورگر وب ذخیره کنید؛ بهتر است از مرورگر سافاری یا فایرفاکس با Master Password استفاده کنید.

اگر از مرورگر کروم استفاده می‌کنید و رمزهای سایت‌ها در این مرورگر ذخیره می‌شوند؛ بهتر است بدانید که کاملا در معرض خطر هستید.

راه‌کار اولویت‌دار ما استفاده از نرم‌افزارهای مدیریت گذرواژه است. خطرات استفاده از این نرم‌افزارها بسیار کمتر از مرورگرهای وب است.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

چرا بسیاری از ساختمان‌های تاریخی در بریتانیا دارای پنجره‌های آجرکوبی شده هستند؟

زمانی در بریتانیای کبیر داشتن پنجره در خانه‌ها و ساختمان‌ها بسیار گران از آب درمی‌آمد! چرا؟!چون در سال ۱۶۹۶ با وضع مالیات بر پنجره که بسیار در جامعه منفور بود، وضعیت تغییر کرد. در این زمان مالیات بر صاحبان املاک را بر اساس تعداد…

روجلدهای قدیمی مجله‌های کیهان بچه‌ها

کیهان بچه‌ها مجله‌ای بود که در دوران کودکی می‌خریدیم. برای من کیهان بچه‌ها بوی نان می‌دهد! چون پدرم همیشه بعد از رفتن نانوایی؛ نان‌ها را لای مجله می‌گذاشت و وقتی به خانه می‌آمد من دوان دوان می‌رفتم و مجله را از او می‌گرفتم.منابع…

همه چیز در مورد رمان رابینسون کروزوئه، نوشته دانیل دفو + روجلدهای خاطره‌انگیز این کتاب

رابینسون کروزوئه رمانی نوشته دانیل دفو است که اولین بار در سال 1719 منتشر شد. این رمان داستان مرد جوانی به نام رابینسون کروزوئه را روایت می‌کند که بر خلاف میل خانواده‌اش راهی دریا می‌شود و در جزیره‌ای متروک در سواحل آمریکای جنوبی غرق…

منتخبی از تصاویر تاریخی کمتر دیده شده

با اینکه دسترسی به مستندهای خوب این روزها خیلی زیاد شده و به سبب وجود اینترنت (یا شبحی از اینترنت!) ما عکس تاریخی بسیار زیاد می‌بینیم (و می‌توانیم حدس بزنیم که که کئام عکس‌های معاصر روزی تبدیل به عکس تاریخی خواهند شد)، اما باز هم حجم…

تصور شاهان صفوی بر اساس شرح متنی جهانگردان و افراد شاخصی که آنها را دیده و توصیف کرده‌اند

در حساب توییتر Cavid Ağa شاهان صفوی را بر اساس نوشته‌های قدیم به دقت و به صورت گرافیکی و چشم‌نوازی تصور شده‌اند.(توضیحات از ویکی پدیا) شاه اسماعیل بنا به نوشته‌های جیووانی ماریا دلی آنجیوللوشاه اسماعیل یکم (۱۷ ژوئیهٔ ۱۴۸۷ – ۲۳ مه…

تصاویر طبقه‌بندی شدن پنتاگون البته «تخیلی» و حاصل میدجرنی از بازیابی یوفوها و برنامه‌ مهندسی معکوس…

بشقاب پرنده مخفف عبارت Unidentified Flying Object است. به هر شیء یا پدیده‌ای اطلاق می‌شود که در آسمان مشاهده شود و به راحتی قابل شناسایی یا توضیح نباشد. بشقاب پرنده‌ها اغلب با ادعا‌های مربوط به فضاپیما‌های فرازمینی مرتبط هستند، اما می‌توان…
آگهی متنی در همه صفحات
دکتر فارمو / کلینیک زیبایی دکتر محمد خادمی /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
1 نظر
  1. رامین می گوید

    از اون نکته ها بود که من شخصا هیچوقت رعایت نمیکردم اما از این به بعد حواسم هست.
    واقعا به همین راحتی رمزی که فکر میکردم چقدر پیچیده و باحاله میتون در دسترس سایرین باشه.

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.