Jak odszyfrować zapamiętane hasła?

Gdy zapisujesz hasło w przeglądarce można łatwo je podglądnąć mimo, iż są ukryte w formie gwiazdek. Aby odkryć ukryte hasło wystarczy kliknąć prawym przyciskiem myszy na gwiazdkach i włączyć tryb podglądu kodu HTML funkcją „Zbadaj element” lub w ustawieniach zaawansowanych przeglądarki bądź konta Google.

Jest to przydatna wiedza gdy nie mamy go nigdzie indziej zapisanego ale niebezpieczne, gdy ktoś inny przejmie nasz komputer. W szczególności hasła do kont bankowych i kart kredytowych mimo podwójnego zabezpieczenia hasłami w SMS-ach (w końcu można ukraść telefon upatrzonej ofierze).

Do panelów administracyjnych, kont klienta w e-sklepach i bankach czy profilu zaufanego w administracji publicznej warto skorzystać z bezpiecznych i łatwych do zapamiętywania haseł bez ich zapisywania w przeglądarkach. Patrzmy też czy tam, gdzie się logujemy są certyfikaty niekwalifikowane (SSL).

Jeśli zgubisz hasło zapisane tylko w przeglądarce to skorzystaj z 1 z 3 szybkich sposobów na jego odzyskanie:

1) Ustawienia zaawansowane > Zarządzaj hasłami

Tutaj znajdziemy większość z zapisanych haseł (gdyż niektóre mogą np. być zapisane w koncie Google ale nie przeglądarce) i tu też można je wykasować dla własnego bezpieczeństwa. Po wykasowaniu, nie będą już podpowiadane. Możesz też je wykasować hurtowo z ostatnich godzin i dni wraz z historią przeglądania i zapisanymi na dysku plikami cookies.

Łukasz_Dragosz_Blog_Project_Manager_Bezpieczenstwo_IT_Hasla_Ukrywanie_odkrywanie_hasel_gwiazdkami_w_przegladarce_3_Ustawienia_zaawansowane_Zarzadzanie_haslami_Chrome

2) Ustawienia bezpieczeństwa w passwords.google.com

Widok znajdziesz w ustawieniach bezpieczeństwa. Część zapisanych haseł jest zdublowana z tymi w używanych przeglądarkach, na których logujemy się na nasze konto Google. jeśli chcesz wykasować wszystkie hasła, koniecznie pamiętaj też o Google Passwords i o tym, że będą dostępne wszędzie tam, gdzie zostawisz na jakimś komputerze zalogowane konto.

Łukasz_Dragosz_Blog_Project_Manager_Bezpieczenstwo_IT_Hasla_Ukrywanie_odkrywanie_hasel_gwiazdkami_w_przegladarce_3_Ustawienia_zaawansowane_Zarzadzanie_haslami_Google_Passwords

3) Kliknięcie zbadaj element na ukrytym haśle

Widok po kliknięciu podglądu kodu HTML:

Łukasz_Dragosz_Blog_Project_Manager_Bezpieczenstwo_IT_Hasla_Ukrywanie_odkrywanie_hasel_gwiazdkami_w_przegladarce_0

Widok po zmianie elemntu „type” na „text”:

Łukasz_Dragosz_Blog_Project_Manager_Bezpieczenstwo_IT_Hasla_Ukrywanie_odkrywanie_hasel_gwiazdkami_w_przegladarce_2