Браузеры хранят пароли в открытом виде. Вот как их подсмотреть

Александр

Фото: Unsplash

Во многих браузерах есть менеджеры паролей, которые хранят данные для аутентификации на сайтах в закрытом виде (то есть для доступа к этому хранилищу нужно вводить пароль от аккаунта). Но существует способ узнать почти любой пароль, и для этого не требуются хакерские навыки.

Вот как это можно сделать, поэкспериментируйте на досуге на своём компьютере:

Откройте любой сайт, на котором у вас есть аккаунт, и выйдите из учётной записи. Нажмите на кнопку входа — браузер предложит подставить сохранённые данные из менеджера паролей, разрешите ему. Откройте консоль браузера (F12 или Ctrl+Shift+J для Windows и Linux или Cmd+Opt+J для Mac), впишите команду [...document.querySelectorAll("input[type='password']")].map(password =>console.log(password.value)); и нажмите Enter. Готово — браузер покажет ваш пароль в открытом виде.

Подсмотреть введённый таким образом пароль на некоторых сайтах можно ещё проще: достаточно нажать на значок глаза в поле ввода — секретная информация моментально отобразится без каких-либо манипуляций.

Стоит понимать, что эта особенность браузеров не представляет особой опасности, ведь если злоумышленник получит доступ к вашему компьютеру, зайдёт в систему и запустит браузер, который сохраняет пароли, он сможет залогиниться почти на любой сайт и сервис, где вы зарегистрированы (за исключением разве что тех, которые требуют двойную аутентификацию). В любом случае, не стоит позволять браузеру запоминать пароли от наиболее важных сайтов (например, соцсетей, облачных хранилищ, аккаунтов Google или Apple и банковских кабинетов), такие пароли оптимальнее всего хранить только в своей голове, её точно никто не взломает без вашего ведома.
-5
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Dmitriy
+914
Учи матчасть, ламер! Браузер всегда будет пароль сайту передавать расшифрованным! А команда покажет то, что на странице будет под звёздочками.
Или это опять Илон Маск лажанул?
17 апреля 2023 в 20:32
#
+465
Если волк уже в доме и за компьютером, уже НИЧЕГО не поможет 🤣🤣🤣
18 апреля 2023 в 17:23
#
0
УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io
31 мая 2023 в 19:24
#