Monday , 22 April 2019
Home » Bảo Mật » Lỗ hổng giúp xem mật khẩu đã lưu trên Google Chrome và firefox rất đơn giản

Lỗ hổng giúp xem mật khẩu đã lưu trên Google Chrome và firefox rất đơn giản

 

Lỗ hổng giúp xem mật khẩu đã lưu trên Google Chrome và firefox rất đơn giản

Trình duyệt Chrome  và firefox  có một lỗ hổng bảo mật vô cùng nghiêm trọng, cho phép tất cả mọi người nhìn thấy những mật khẩu web đã lưu của bạn một cách dễ dàng. Điều này khiến bất kỳ người dùng nào ngồi vào máy tính của bạn cũng có thể lấy cắp mật khẩu của bạn 1 cách đơn giản.

Điều này chỉ xảy ra với những mật khẩu bạn đã lưu trên Chrome và firefox khi bạn đăng nhập. 

– Đối với Google chrome

Khi duyệt web bằng Chrome, chỉ cần nhập dòng chữ: chrome://settings/passwords là bạn sẽ thấy màn hình các mật khẩu liên quan đến từng website được lưu trong máy. Bạn chỉ cần chọn một trang web bất kỳ trong danh sách rồi nhấn nút “Hiện thị ( show )” sẽ thấy mật khẩu của website mà người dùng đã lưu trước đó. ( hình 1 )

mk
hình 1

Điều này chỉ xảy ra với những mật khẩu bạn đã lưu trên Chrome và khi bạn đăng nhập vào Chrome bằng tài khoản Google

người đứng đầu đội bảo mật Chrome cho rằng cách duy nhất để giữ tài khoản Chrome an toàn là không bao giờ cho người không tin tưởng sử dụng máy tính cũng như tài khoản truy cập máy tính. Điều đó đồng nghĩa, Google có thể không thay đổi gì để sửa chữa lỗ hổng này trong tương lai.

– Đối với firefox

chọn vào  ” options ” sau đó chọn như hình 2

lỗ hổng
hình 2

Hiện tại, người dùng Chrome và firefox nên vô hiệu hóa tùy chọn lưu mật khẩu hoặc cân nhắc sử dụng các công cụ  để quản lý mật khẩu tốt hơn và bảo mật hơn trên Google Chrome và firefox

Trong bài sau sẽ hướng dẫn chi tiết các bạn cách cài đặt và sử dụng công cụ để quản lý và bảo mật được mật khẩu đã lưu

 

 

Lượt xem (957)

About Hit Le

Hit Le

Xem thêm

CÁC KIẾN THỨC VỀ TẤN CÔNG TỪ CHỐI DỊCH VỤ (DOS/DDOS)

Liệu rằng website của bạn có xử lý được lưu lượng truy cập gia tăng đột …

Để lại bình luận:

Loading Facebook Comments ...

Leave a Reply

Your email address will not be published. Required fields are marked *