Сейф и надежен ли менеджер паролей Google?

Категория: программы

Google может спросить вас, хотите ли вы, чтобы он хранил ваши учетные данные, но можно ли доверять собственному менеджеру паролей Google?

Можно ли им пользоваться безопасно?

Ваши пароли - это ключи к вашему онлайн-существованию и открывают доступ к вашим аккаунтам в социальных сетях, платежным порталам, возможно, даже к системе безопасности вашего дома. Бесплатный инструмент управления паролями от Google интегрируется с его другими службами и позволяет вам получать доступ к своим паролям с любого устройства.

Но насколько это безопасно и как оно сравнивается с конкурентами?

Что такое менеджер паролей Google? Если у вас когда-либо был Chromebook, устройство Android или вы серфили веб с использованием браузера Chrome от Google, вы, вероятно, уже столкнулись с менеджером паролей Google.

Когда вы вводите данные для входа на любом веб-сайте, вы увидите предложение о сохранении пароля. Обычно у вас есть два варианта: "Сохранить" и "Никогда".

После нажатия "Сохранить", если вы посещаете тот же веб-сайт, Chrome сможет заполнить ваши учетные данные, то есть имя пользователя и пароль, без необходимости их запоминать.

Почему стоит использовать менеджер паролей Google? Одним словом, простота. Если вы уже используете Google Chrome, имеет смысл использовать интегрированный инструмент управления паролями.

Вы можете войти в любой браузер Chrome и автоматически войти на веб-сайты, как если бы вы были на своем собственном компьютере.

Чтобы увидеть сохраненные пароли, вне зависимости от того, вошли ли вы в Chrome или на другом устройстве Google, вы можете посетить домен паролей Google в вашем браузере. Это легко - вам нужно будет запомнить только свой пароль от Google.

Где хранит пароли менеджер паролей Google? Если вы вошли в свою учетную запись Google, ваши локально хранящиеся пароли Chrome будут синхронизированы с passwords.google.com. Если вы не вошли, вы можете ввести chrome://password-manager/passwords в строку URL.

Чтобы получить доступ к своим паролям без ввода URL, вам сначала нужно установить менеджер паролей Google локально.

Для этого нажмите на значок меню в правом верхнем углу приложения Chrome и выберите "Установить менеджер паролей Google...", затем "Установить", когда появится запрос.

После этого появится новая запись в меню с названием "Менеджер паролей Google". Вы можете нажать на нее, чтобы получить доступ к вашим данным для входа. Кроме того, вы можете нажать на новый значок на рабочем столе.

На компьютере с Windows вы можете найти сохраненную информацию для входа в учетной записи Google в файле sqlite, расположенном по адресу C:\Users\ваше_имя_пользователя\AppData\Local\Google\Chrome\User Data\Default\Login Data. Вы можете открыть этот файл с помощью специализированного браузера для работы с SQLite или с помощью Notepad, хотя в последнем случае форматирование будет странным, и некоторые символы будут неразборчивыми.

В этом файле вы найдете адреса сайтов, для которых у вас есть сохраненный пароль, ваше имя пользователя или адрес электронной почты и ваш зашифрованный пароль.

Насколько безопасен менеджер паролей Google? Google - одна из самых крупных и мощных технологических компаний в мире, и если вы используете многократную аутентификацию с вашей учетной записью Google, то ваши пароли и данные учетной записи, которые вы храните в Интернете, вероятно, очень надежны.

С момента 2018 года Google не испытывало серьезных утечек данных, когда Wall Street Journal сообщила, что API-ошибка выставила личные данные наружу более трех лет. Однако эти данные не включали пароли.

Основная уязвимость менеджера паролей Google заключается в вашем ПК, и атакующие могут получить доступ к вашей учетной записи двумя способами.

Первый способ - открыть приложение менеджера паролей. Атакующему потребуется физический доступ к вашей машине, и его, вероятно, остановят, когда он попросит вас ввести пароль вашей системы.

Если ему удастся взломать ваш системный пароль, он сможет загрузить все ваши логины и пароли без шифрования.

Второй потенциальной проблемой является файл базы данных.

Чтобы компрометировать учетную запись, атакующему нужно знать три вещи: что учетная запись существует с определенным сервисом, имя пользователя, связанное с учетной записью, и пароль.

В базе данных на вашем ПК эти первые два фактора находятся в виде обычного текста, и только пароль зашифрован.

Если атакующему удастся скопировать его с вашего ПК, он сможет взломать его в свое удовольствие.

Списки паролей, связанных с именами пользователей и сервисами, также доступны на онлайн-рынках. Вы можете проверить, были ли учетные данные скомпрометированы на сайте haveibeenpwned.

Фактически получение доступа к файлу несложно, если атакующему доступен компьютер, и мы измерили время, которое потребуется нам для его извлечения на флеш-накопитель всего несколько секунд. В качестве альтернативы подойдет электронная почта.

Атакующие могут также попытаться разместить вредоносное ПО на вашем ПК, чтобы украсть файл.

Являются ли специализированные онлайн-менеджеры паролей безопаснее, чем менеджер паролей Google? Онлайн-менеджеры паролей - это растущая индустрия, которая хранит все ваши пароли в зашифрованном хранилище и поощряет использование надежных, случайно генерируемых паролей. Эти хранилища обычно защищены мастер-паролем.

Хотя это может показаться надежным решением, утечка данных LastPass в 2022 году продемонстрировала, что умелым атакующим можно загрузить хранилища паролей и ключи шифрования, давая им легкий доступ к вашим аккаунтам и данным.

На самом деле мало что невозможно взломать, поэтому есть риски, хоть и незначительные, независимо от вашего метода хранения.

Нет идеального решения для безопасного управления паролями Имена пользователей и пароли - это важная цель для преступников, и важно держать свои данные безопасными и надежными.

Но ни одна система управления паролями не является полностью защищенной от атаки.

Одно из возможных решений - использовать менеджеры паролей, которые генерируют пароли для сайтов на основе ряда параметров, включая URL входа и адрес электронной почты, связанный с вашей учетной записью, и секретную фразу.





Если вам нужен по настоящему хороший и профессиональный веб хостинг или свой высокопроизводительный сервер, то смело переходите по ссылке и заказывайте!

 

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *



Карта сайта
Copyright © 2023