Overslaan en naar de inhoud gaan

Wachtwoorden niet veilig in sleutelhanger Chrome

Dat iedere toevallige voorbijganger op alle openstaande applicaties en sites kan intikken wat hij wil, is een probleem waarmee menige scholier tot vervelens toe ervaring mee heeft. Maar met de browser Chrome van Google gaan de mogelijkheden voor misbruik in zo'n geval aanmerkelijk verder dan een flauwe tweet of een compromiterende Facebook-uiting.
Business
Shutterstock
Shutterstock

Daar kan iedereen die 'm onbeheerd open ziet staan in minder dan een minuut tijd alle opgeslagen webadressen inlognamen en wachtwoorden uit de virtuele sleutelhanger kopiëren en voor verder misbruik naar huis mailen. Dat ontdekte blogger Elliott Kember.

Techneuten niet geschokt

Probleem is dat wie eenmaal ingelogd is op z'n Google-account, dan ook - heel handig - meteen overal bij kan. Ook de instellingen van Chrome en het wachtwoordenlijstje op de URL chrome://settings/passwords. In eerste instantie worden de wachtwoorden nog heel kies als een reeks sterretjes gepresenteerd, maar een simpele klik op de 'toon'-knop maakt ze zonder verdere omhaal zichtbaar.

Technici aan wie Kember het probleem voorlegden reageerden over het algemeen laconiek: "Ja, die computer was dus sowieso al onveilig" of "Dat is hoe wachtwoord beheer nu eenmaal werkt". De makers van Firefox en Safari zien dat gelukkig nog wel anders; daar kan de sleutelhanger niet worden gebruikt om zichzelf te openen en wordt de gebruiker die wachtwoorden zichtbaar wil maken, gevraagd nogmaals even het master-wachtwoord in te voeren.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in