Пароли являются основным средством защиты информации и используются на компьютере повсеместно – от входа в учетную запись до авторизации на страничках в социальных сетях. У активного пользователя различных ключей безопасности набирается столько, что все их держать в памяти невозможно. Тут-то на помощь и приходит функция сохранения паролей в настройках браузера.
Работает она следующим образом:
- Вы открываете какой-то сайт, где требуется регистрация.
- Вводите данные для авторизации в своем профиле.
- Браузер предлагает вам сохранить введенную информацию – вы соглашаетесь.
При следующем запуске этого сайта вам не нужно ничего вводить; даже если вы вышли из аккаунта, все строки формы авторизации будут заполнены. Но здесь обнаруживается серьезный недостаток – давайте узнаем, как посмотреть пароль, закрытый звездочками, и можно ли вообще это сделать.
Просмотр кода элемента
Итак, вы заходите на сайт и видите пароль под звездочками. Казалось бы, удобная штука – нажимаете «Войти» и ничего больше вводить не нужно, а другие пользователи ваш пароль не видят.
Пароль, закрытый звездочками, – легкая добыча для взлома.
Проверьте это на своем компьютере. В качестве примера используем браузер Google Chrome:
- Щелкните правой кнопкой по строке с ключом безопасности и выберите пункт «Просмотр кода элемента».
- Справа появится окно с кодом HTML. Строка с формой для ввода кода доступа будет сразу выделена.
- Измените type= «password» на type= «text». Для этого кликните по слову «password» правой кнопкой и нажмите «Edit as HTML».
- Отредактируйте строку, заменив «password» на «text».
- Нажмите клавишу F2, чтобы выключить режим редактирования.
- Посмотрите на строку для ввода пароля – там больше нет никаких звездочек.
Точно так же можно посмотреть ключи доступа к аккаунтам в других браузерах – Mozilla Firefox, Opera, Internet Explorer. Посмотрим, как это делается в Mozilla для закрепления материала:
- Кликните по строке с ключом безопасности правой кнопкой.
- Выберите инструмент «Исследовать элемент».
- Замените в коде «password» на «text», дважды кликнув по строке и вписав новое значение.
- Посмотрите на форму ввода пароля – там высветится ваш ключ безопасности.
Кстати, менять значение обратно на «password» необязательно. Если вы закроете страницу, а затем снова зайдете на неё, то увидите, что звездочки вернулись. Однако теперь вы знаете, какие они ненадежные защитники личных данных.
Настройки браузеров
Если вы думаете, что на этом разоблачение звездочек окончено, то глубоко ошибаетесь. Во всех браузерах есть еще более удобный способ посмотреть пароль, который вы сохранили при первой авторизации на сайте. На этот раз для примера возьмем веб-обозреватель Opera:
- Откройте настройки браузера (Alt+P).
- Перейдите на вкладку «Безопасность».
- Нажмите кнопку «Управление сохраненными паролями».
Появится окошко, в котором будет много адресов сайтов и данные от разных аккаунтов. На первый взгляд всё хорошо: логины, конечно, отображаются, но вместо паролей знакомые нам звездочки. Однако если вы нажмете на одну строку, то увидите, что рядом со звездочками появляется кнопка «Показать» .
Одно нажатие – и вы видите ключ безопасности от сайта. Можно раскрыть все пароли, сделать скриншот и вы даже не поймете, что ваши запароленные странички теперь в опасности. Подобной информацией делится не только Opera, но и другие браузеры. В Google Chrome, например, такую табличку можно вызвать следующим способом:
- Откройте настройки.
- Пролистните страницу вниз и кликните «Показать дополнительные настройки».
- Найдите раздел «Пароли и формы».
- Возле пункта «Предлагать сохранять пароли» нажмите «Настроить».
В Mozilla Firefox таблица со всеми сохраненными ключами доступа открывается в разделе настроек «Защита».
В других браузерах ситуация похожая – в открытом доступе обязательно есть все данные, которые вы соглашаетесь сохранить.
Использование специального софта
Но не только браузеры хранят данные о пользователях, которые тот сам любезно предоставляет и сохраняет.
Любая программа, в которой требуется ввод пароля и логина, тоже предлагает запомнить эти данные, чтобы не вводить их при каждом запуске.
Соответственно, есть специальные утилиты, позволяющие эти сохраненные данные посмотреть. Работают такие утилиты по одному принципу, поэтому возьмем в качестве примера программу Password Cracker. Распространяется она бесплатно, а весит смешные 45 Кб.
- Запустите утилиту и выберите в настройках русский язык.
- Нажмите кнопку «Включить».
- Наведите курсор на поле с паролем в нужной вам программе.
В строке «Пароль» в окне утилиты Password Cracker появится сохраненный ключ безопасности в цифро-буквенном отображении.
Вывод
Как вы видите теперь, узнать сохраненный в браузере пароль, закрытый звездочками, не представляет никакого труда. Нужен лишь доступ к компьютеру и пара минут времени, чтобы данные от ваших аккаунтов оказались в руках посторонних лиц.
Не соглашайтесь на предложение браузера сохранить пароль, если не хотите, чтобы код доступа к вашим аккаунтам сохранился в настройках веб-обозревателя!
Конечно, в таком случае вы рискуете забыть пароль и не попасть в нужный профиль. Однако это не страшно: мы уже писали о том, как восстановить пароль на Gmail, как узнать пароль от Wi-Fi, как вернуть доступ к аккаунту в игре WarFace и т.д. Если вы можете зайти в почтовый ящик, на который зарегистрирован акканут, или привязали к профилю номер телефона, то при необходимости сможете легко восстановить забытый пароль.
Но что делать с теми ключами безопасности, которые вы уже сохранили в настройках браузера? Правильный ответ – удалить. Когда вы просматривали пароли через настройки, то должны были увидеть, что функцию сохранения кодов можно отключить. Очистите таблицы с сохраненными ключами, удалив все строки, а затем деактивируйте саму функцию.