Hogar Vigilancia de seguridad Cómo proteger las contraseñas de tu sitio web en Chrome

Cómo proteger las contraseñas de tu sitio web en Chrome

Video: Poner contraseña a Google Chrome 2019 (Noviembre 2024)

Video: Poner contraseña a Google Chrome 2019 (Noviembre 2024)
Anonim

Una publicación de blog publicada ayer por el desarrollador de software Elliott Kember causó un gran revuelo. Titulada "La estrategia de seguridad de contraseña loca de Chrome", la publicación señala que cualquier persona con acceso a su cuenta de Windows puede ver todas sus contraseñas guardadas en Chrome en texto sin formato. Ese es un gran riesgo de seguridad, y Chrome no es el único navegador afectado.

Para ver el alcance del problema, inicie la página de Configuración de Chrome y haga clic en el enlace en la parte inferior que dice "Mostrar configuración avanzada…" Desplácese hacia abajo hasta la sección titulada Contraseñas y formularios, luego haga clic en el enlace titulado Administrar contraseñas guardadas.

Al principio no se ve tan mal, solo una lista de los sitios para los que ha dejado que Chrome guarde contraseñas. Sin embargo, cuando hace clic en cualquier elemento de la lista, aparece un botón con la etiqueta Mostrar junto a la contraseña. Sí, al hacer clic en el botón se muestra la contraseña en texto sin formato. Puede verlo, y cualquier otra persona que tenga acceso a su computadora puede verlo.

Firefox, también

¿Firefox es tu navegador preferido? En ese caso, tienes un poco más de seguridad disponible. Seleccione Opciones en el menú Herramientas y haga clic en la pestaña Seguridad. Tenga en cuenta la casilla de verificación titulada "Usar una contraseña maestra". Si ha verificado esto y ha definido una contraseña maestra segura, sus credenciales están a salvo de espías casuales. Si no, están aún más expuestos que en Chrome.

Para ver por qué, haga clic en el botón Contraseñas guardadas. Inicialmente, solo muestra los sitios web y los nombres de usuario correspondientes, pero con el clic de un botón puede mostrar todas las contraseñas a la vez.

Internet Explorer es mejor

Un estudio reciente de NSS Labs reveló que la configuración predeterminada de Internet Explorer protege su privacidad mejor que Firefox, Safari o Chrome. De hecho, Chrome fue el último en protección de la privacidad.

IE también maneja mejor las contraseñas guardadas. Las contraseñas cifradas residen en el Registro, y no hay ningún mecanismo para mostrarlas en IE. Sin embargo, hay muchas utilidades gratuitas de terceros que volcarán este caché de contraseñas y harán visibles todas las contraseñas.

Google responde

En respuesta a la publicación original, el líder de tecnología de seguridad del navegador Chrome, Justin Schuh, defendió el comportamiento de manejo de contraseña de Chrome. Schuh afirma que una vez que un malhechor ingresa a su cuenta de usuario de Windows, ya es Game Over, por lo que agregar una contraseña maestra o proteger las contraseñas guardadas no tiene sentido.

El hilo de comentarios es entretenido; Es una pelea virtual justo en la página. Tengo que estar de acuerdo con aquellos que señalan que el robo de su sistema por parte de un hacker es solo un posible escenario. ¿Bloqueas tu cuenta de usuario cuando dejas brevemente una habitación llena de amigos? Podrían obtener una contraseña para bromear con usted, o un ex celoso podría causar un daño real.

Twitter está lleno de comentarios. Un wag tuiteó: "@justinschuh si crees que es una respuesta, entonces Chrome está en problemas. Es peor que la respuesta de Steve Jobs" No lo sostengas así ". En una nota más seria, Tim Berners-Lee mismo intervino, diciendo: "Cómo obtener todas las contraseñas de su hermana mayor http: //blog.elliottkember.com/chromes-insane-password-security-strategy… y una decepcionante respuesta del equipo de Chrome ".

¡Protege tus contraseñas!

Independientemente del navegador que utilice, este sencillo plan de cuatro pasos protegerá sus contraseñas de la intromisión.

  • Instalar un administrador de contraseñas
  • Importe contraseñas guardadas por su navegador
  • Eliminar todas las contraseñas guardadas en el navegador
  • Desactiva el guardado de contraseña en el navegador

El simple hecho de que los administradores de contraseñas de terceros puedan importar contraseñas desde su navegador debería ser una señal de alerta. Si pueden hacerlo, una aplicación maliciosa que superó su antivirus también podría hacerlo.

LastPass 2.0 (gratis) y Dashlane 2.0 (económico) hacen un gran trabajo con las contraseñas guardadas en el navegador. No solo pueden importar desde Chrome, Firefox e Internet Explorer, sino que también eliminarán esas contraseñas del navegador y desactivarán la función de guardar contraseñas. No es sorprendente que ambos sean productos Editor's Choice en esta categoría. Tenga en cuenta que LastPass extiende esta función también a Opera y Safari.

En Chrome, Firefox e IE, la eliminación manual de contraseñas guardadas comienza presionando Shift + Ctrl + Supr. El cuadro de diálogo que aparece le permite eliminar una variedad de componentes del historial de navegación. Úselo para eliminar específicamente las contraseñas. Firefox y Chrome preguntan qué período de tiempo borrar. En Firefox, elija "Todo"; en Chrome, seleccione "desde el principio de los tiempos".

Eso solo deja apagar la función de guardar contraseña. En Chrome, inicie la Configuración, haga clic en el enlace para la configuración avanzada y desmarque "Ofrecer guardar contraseñas…". En Firefox, haga clic en la pestaña Seguridad en el cuadro de diálogo Opciones y desactive la casilla "Recordar contraseñas para sitios". Para IE, debes profundizar un poco más. En el cuadro de diálogo Opciones de Internet, haga clic en la pestaña Contenido y luego haga clic en el botón Configuración en el panel Autocompletar. Desmarca la casilla "Nombres de usuario y contraseñas…" para desactivar esta función.

Mejora tus contraseñas

Ahora que ha sacado sus contraseñas del almacenamiento inseguro basado en el navegador, tómese un poco de tiempo para actualizarlas. Tanto LastPass como Dashlane le proporcionarán un informe de seguridad que enumera las contraseñas más débiles y también identifica las que ha utilizado en varios sitios web (un riesgo de seguridad). Tómese un poco de tiempo cada día para reemplazar las peores contraseñas por contraseñas seguras: dado que tiene un administrador de contraseñas, puede hacer que genere contraseñas locas y fuertes como 5GZk8cpC * XYs (recién generadas por LastPass).

Cómo proteger las contraseñas de tu sitio web en Chrome