یکی از کارشناسان حوضه امنیت وب معتقد است شرکت گوگل باید از یک پسورد مادر برای حفاظت از پسوردهای کروم استفاده کند. چندی پیش Ellion kember مدعی شده بود هر کسی به سیستم کامپیوتری یک کاربر دسترسی فیزیکی داشته باشد می تواند به جاسوسی در اکانت های شخصی بپردازد. چون سیستم پسوردهای کروم اصلا امن نیست. او از عبارت دیوانگی محض برای این سیستم استفاده کرده بود ! اگر در بخش آدرس مرورگر کروم خود عبارت Chrome://sertting/password را تایپ کنید می توانید به راحتی تمام پسوردها و نام های کاربری و اکانت های شخصی خود را مشاهده کنید. پسوردها نه به صورت عددی بلکه با چند ستاره مشخص هستند اما به راحتی با زدن کلید Show نمایان می شوند.
جالب است که مسئول بخش امنیت مرورگرهای کروم با نگاهی سطحی ، این انتفتدات را رد کرده و عنوان داشته که کاربران باید بتوانند با این روش به اطلاعات خود دسترسی داشته باشند چون گوگل نمی خواهد آنها را درگیر روندهای پیچیده کند. اما نکته ای که درک نکرده است با این شرایط علاوه بر خود کاربران تمامی کسانی که دسترسی به سیستم فرد را دارند به راحتی آب خوردن می توانند تمام اطلاعات کاربر را بدست آورند.
اما این مشکل را می توان به سادگی با قرار دادن یک پسورد مادر حل کرد کاری که موزیلا برای فایرفاکس مدت هاست انجام داده است.
نویسنده:
Masoud Ostad
تاریخ: شنبه 23 شهريور 1392|
نظرات (0)
|بازدید : 969
|



