Đừng lưu trữ mật khẩu trên trình duyệt

MasterchiefsReborn

Senior Member
https://zingnews.vn/dung-luu-tru-mat-khau-tren-trinh-duyet-post1410730.html

Các chuyên gia cảnh báo rằng trình quản lý quản lý mật khẩu trên các trình duyệt web rất dễ bị tin tặc bẻ khóa.

Tính năng quản lý mật khẩu đã trở thành một phần không thể thiếu trong công việc của người dùng Internet. Hầu hết trình duyệt hiện nay đã được cải tiến và không còn để mật khẩu người dùng dễ rơi vào tay kẻ gian.

Tuy vậy, các chuyên gia bảo mật vẫn khuyên người dùng nên tránh lạm dụng tính năng này và lưu trữ mật khẩu trên các phần mềm quản lý chuyên dụng.

Các chuyên gia nhận xét rằng trình quản lý mật khẩu trình duyệt tuy mang lại nhiều thuận tiện nhưng rất nguy hiểm bởi dữ liệu của người dùng không được mã hóa bằng các công nghệ chuyên dụng.

“Bất chấp những cảnh báo liên tục của các chuyên gia an ninh mạng về các lỗ hổng của trình quản lý mật khẩu trình duyệt, người dùng internet vẫn tiếp tục tính năng này bởi họ cho rằng chúng quá tiện lợi”, Tomas Smalakys, Giám đốc công nghệ tại NordPass, cho hay.

Ông Craig Lurey, đồng sáng lập công ty Keeper, chỉ ra rằng trình quản lý mật khẩu trên các trình duyệt không sử dụng công nghệ Mã hóa không kiến thức (Zero-knowledge encryption).

Mã hóa không kiến thức giúp các trình quản lý mật khẩu chuyên dụng có thể giữ an toàn cho dữ liệu của người dùng mà không cần truy cập vào chính những thông tin đó.

“Trình quản lý mật khẩu của Google không sử dụng mã hóa không có kiến thức. Về cơ bản, Google có thể thấy mọi thông tin của bạn”, ông Lurey cho biết.

Để tắt trình quản lý mật khẩu của Google, người dùng Nhấp vào biểu tượng ba chấm ở trên cùng bên phải của cửa sổ Chrome, sau đó nhấp vào Cài đặt (Setting).

Sau đó, ở Menu bên trái, truy cập Tự động điền (Autofill) -> Trình quản lý mật khẩu (Password manager), sau đó tắt tùy chọn Đề xuất lưu mật khẩu (Offer to save Password) và Tự động điền (Auto Sign-in).

Ông Smalakys cũng đồng tình rằng dữ liệu được lưu trữ trong trình duyệt không được bảo vệ một cách an toàn. Tin tặc có thể lừa người dùng internet tải xuống các tiện ích mở rộng mới nhằm dễ dàng trích xuất dữ liệu được lưu trữ trên trình duyệt.

“Mặc dù không có gì sai trái với việc lưu trữ mật khẩu trên đám mây, nhưng một công ty phải đảm bảo rằng dữ liệu của người dùng được mã hóa trước khi lưu trữ. Do đó, người dùng internet nên chọn nhà cung cấp dịch vụ đảm bảo mã hóa đầu cuối”, chuyên gia nói thêm.

Ngoài ra, ông Michael Crandell, Giám đốc điều hành tại Bitwarden, cũng chỉ ra rằng hạn chế của trình quản lý mật khẩu dựa trên trình duyệt là tính năng này chỉ hoạt động trong một trình duyệt nhất định.

“Hãy cẩn thận khi nhốt mình trong hệ sinh thái của bất kỳ công ty lớn nào. Bạn cần có quyền tự do làm việc trên tất cả nền tảng và môi trường, cho dù là trình duyệt, hệ điều hành di động hay máy tính để bàn”, ông Crandell cảnh báo.

........
 
đồng bộ vào gmail quá tiện. đỡ phải nhớ. nhó mk gmail là được. chứ bao nhiêu tk nhớ mk sao nổi

Cả trăm cái acc nhớ làm đéo gì nổi mà ko lưu.
Ý người ta là dùng phần mềm khác chuyên dụng của bên thứ 3 chứ đừng dùng của trình duyệt web. Ví dụ như Bitwarden chẳng hạn.
 
không lưu thì tao lấy giấy ra ghi chắc thằng lều
M7EYXjT.png
 
Keepass.

Dĩ nhiên chỉ lưu những mật khẩu quan trọng liên quan tới tài chính hoặc máy móc thiết bị. Còn lướt voz thì cho nó hack thoải mái, mất thì sài cái khác.
Cái gì quan trọng giờ liên kết điện thoại rồi, nên cũng không cần thiết :big_smile:
 
Nên dùng phần mềm quản lý password riêng biệt. Ví dụ như Bitwarden, một khi anh đã dùng password manager rồi thì cái trò quản lý mật khẩu trên trình duyệt đúng là thứ đbrr
Mấy soft này mà nó phá sản biết mất luôn để lại người dùng bơ vơ thì cũng ghê răng. Nhìn sơ thì Keepass, 1Password, Lastpass, Bitwarden... Lắm thằng thế thì trong 5 năm tới thể nào chẳng có thằng lụi.
 
Mấy soft này mà nó phá sản biết mất luôn để lại người dùng bơ vơ thì cũng ghê răng.
Bitwarden là open source software https://github.com/bitwarden. Nên ai cũng có thể tự làm được phần mềm quản lý password của riêng mình dựa vào đấy, nếu có kiến thức.

Mà anh khỏi lo bò trắng răng, khi nào nó sắp phá sản nó sẽ cho anh biết để mà export toàn bộ data ra chỗ khác. Anh cứ yên tâm mà dùng khỏi phải lăn tăn.

Save password trên phần mềm quản lý password chuyên dụng thì sợ. Nhưng mà save password trên trình duyệt như Firefox hay Google Chrome thì không sợ :doubt:
 
Ý người ta là dùng phần mềm khác chuyên dụng của bên thứ 3 chứ đừng dùng của trình duyệt web. Ví dụ như Bitwarden chẳng hạn.

Chưa thấy trình duyệt làm lộ. Nhưng 1pass, lastpass bị hack thì lên báo nhiều lắm.

Mà trình duyệt bây giờ hỗ trợ cả quét mâtk khẩu để báo mật khẩu an toàn hay bị rò rỉ rồi cơ mà. Quá tiện.

Sent using vozFApp
 
Tk chrome thì key giải mã nó lưu trong file local state, nên botnet nó decrypt cookie mật khẩu quá dễ, mấy ôg hay bị hack ví do lưu mk ví trùng với mk lưu trong trình duyệt
 
Ae cho hỏi ngoài lề tí là bố tôi có cái máy xiaomi. Hqua đăng nhập gmail của tôi để tải app. Mà hnay tôi tìm mãi k thấy phần out tài khoản trong đthoai đó chỗ nào. Nó đồng bộ hết danh bạ ở gmail của tôi sang máy bố loạn xị cả lên...
 
Nên dùng phần mềm quản lý password riêng biệt. Ví dụ như Bitwarden, một khi anh đã dùng password manager rồi thì cái trò quản lý mật khẩu trên trình duyệt đúng là thứ đbrr

1678468195186-png.1710481
Cái vụ xài password tạo ngẫu nhiên như vậy càng tăng tính phụ thuộc vào app, tới lúc dt hết pin hay gì thì chính bản thân mình lại chả vào dc tài khoản của mình
 
hồi xem mr robot thấy idol elliot hack pass bằng brute force ngầu vl, mà giờ web họ giới hạn số lần đăng nhập hết r nên trò đó ko còn hiệu quả nữa
QpSbX3H.png
 
Back
Top