自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

研究人員指控Google Chrome密碼儲(chǔ)存功能有安全漏洞

安全 漏洞
英國(guó)研究人員認(rèn)為,只要?jiǎng)e人有機(jī)會(huì)使用你的電腦,例如電腦送修,或是借朋友一用,便可能讓他人取得你儲(chǔ)存在Chrome瀏覽器上所有網(wǎng)路服務(wù)的密碼,這是一個(gè)非常不安全的設(shè)計(jì)。

英國(guó)的軟體開發(fā)人員Elliott Kember指控Google Chrome瀏覽器有安全漏洞,可能讓使用者儲(chǔ)存在Chrome瀏覽器上的密碼曝光,不過Google安全負(fù)責(zé)人出面反駁了他的說法。

Kember原本是使用蘋果的Safari瀏覽器,在決定轉(zhuǎn)用Chrome瀏覽器的時(shí)候發(fā)現(xiàn)了相關(guān)的漏洞。根據(jù)Kember的說明,當(dāng)他在Chrome上準(zhǔn)備導(dǎo)入Safari的書簽及設(shè)定時(shí),出現(xiàn)一個(gè)已強(qiáng)制勾選的「已儲(chǔ)存密碼」(Saved passwords)的選項(xiàng),他感到很奇怪,并進(jìn)入Chrome的設(shè)定頁面,發(fā)現(xiàn)Chrome允許使用者以明文秀出密碼,而且并未提供一個(gè)主要的密碼來保護(hù)Chrome上所儲(chǔ)存的各種密碼,這讓外人太容易從Chrome存取密碼資訊。

換句話說,只要?jiǎng)e人有機(jī)會(huì)使用你的電腦,例如電腦送修,或是借朋友一用,便可能讓他人透過Chrome瀏覽器找到你所有網(wǎng)路服務(wù)的密碼,Kember認(rèn)為這是一個(gè)非常不安全的設(shè)計(jì),而一向以安全自詡的Google卻讓使用者自以為非常安全。

Kember的論點(diǎn)也引起了一些論戰(zhàn)。其中Google Chrome瀏覽器的安全主管Justin Schuh回覆指出,只要電腦落入壞人手中然后帳號(hào)又失守,就一切玩完了,所以瀏覽器上加上一份主要的密碼保護(hù)沒有意義。Justin Schuh強(qiáng)調(diào),使用者應(yīng)該保護(hù)好自己的使用者帳號(hào)(意指作業(yè)系統(tǒng)的使用者帳號(hào))才能夠保護(hù)好自己的資訊,如果不能保護(hù)好使用者帳號(hào),一切都免談。

這也意謂著Google似乎不會(huì)為此做任何改變。

研究人員指控Google Chrome密碼儲(chǔ)存功能有安全漏洞

但Justin Schuh的言論除了讓許多技術(shù)人員不贊同之外,網(wǎng)際網(wǎng)路之父Tim Berners-Lee似乎也支持Kember的觀點(diǎn),他在Twitter上發(fā)出的訊息表示對(duì)Chrome團(tuán)隊(duì)感到失望,并以諷刺的語氣說:這里教你怎么挖出你老姐的所有帳號(hào)密碼。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2014-12-25 09:51:32

2011-10-28 10:17:11

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2011-10-28 09:03:39

2013-01-23 09:34:32

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2010-04-19 10:32:07

2021-02-02 09:32:06

黑客攻擊l安全

2021-01-29 17:10:27

ChromeZinc黑客

2014-11-07 10:37:57

2021-11-15 16:06:06

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-12-06 13:37:29

路由器漏洞安全

2023-06-09 15:54:27

2009-02-19 16:33:31

2015-10-14 11:42:44

安全漏洞Chrome 46瀏覽器安全

2021-02-16 10:02:36

惡意擴(kuò)展安全插件網(wǎng)絡(luò)攻擊

2025-03-21 06:00:00

惡意軟件越獄技術(shù)漏洞

2011-08-23 13:37:47

2021-12-19 22:48:42

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)