Chrome 的密码管理器允许用户在 passwords.google.com 上查看他们保存的密码。只要用户登录他们的谷歌帐户,就可以在不同的设备上查看保存的密码。因此,这些密码必须存储在 Google 数据库中。是否知道密码是否在此数据库中加密,以便 Google 无法知道您的帐户密码是什么?
Chrome 的密码管理器是否将明文密码存储在其数据库中?
信息安全
密码管理
铬合金
2021-08-26 03:07:17
2个回答
如果您可以看到密码(以纯文本形式),则不能对其进行哈希处理。哈希的定义是这个过程是不可逆的。存储密码的另一种不太安全的方法是对其进行加密。问题是您可以解密密码,但根据您的用例,这可能是一项功能而不是错误。
谷歌浏览器如何保存您的密码取决于您是否要跨设备存储和使用它们。在 Google Chrome 中为密码启用同步后,您的密码会保存到您的 Google 帐户中。否则,您的密码只会存储在您计算机上的 Google Chrome 上。
不散列密码不是最佳安全实践,但根据您的用例,加密可以与其他安全措施结合使用,以防止未经授权的访问。
将我的密码从 Google 同步到新设备时,它会询问我为它选择的特定密码(不是我当前的 Google 密码),并声明它用于加密密码数据库。
这让我相信密码数据库实际上只在客户端加密和解密。另外,引用 passwords.google.com 网站:
您已使用同步密码保护您的 Chrome 数据。您可以在同步设备上的 Chrome 中访问您的数据,但不能从该网站访问。
这可以通过逆向工程 Chrome 来检查。
其它你可能感兴趣的问题