开局我们先来回答一个小问题,你注册了多少的账号密码?设置了多少不同的密码?又有多少密码是相同的?讲道理,这很难回答。不知道你们平常会不会把一些账号密码让浏览器自动保存,下次直接点击就可以登入了,非常方便。但是这也会造成很大的安全问题

接下来进行测试:

测试一:

浏览器本机保留密码功能是非常不安全的,不推荐大家使用,不过如果你想找回密码用这种方式倒是不错。

  • 首先,在需要登录的页面上选择浏览器自动保留用户名和密码,并提交登录。
  • 接着,退出重新登录,Chrome浏览器审查元素,定位密码位置。
  • 最后,将输入框input元素的type属性,从“password”修改为“text”,显示结果如下所示。

所以,大家在登陆网站时尽量不要选择保存用户名和密码,该行为带来了极大的密码泄露风向,而且很难规避,尤其是重要的密码或超级管理员账户。除非增加手机验证码、异常登录提醒、QQ验证等。

个人建议:

  • 电脑不用轻易借给他人使用,除非身边非常信任的人
  • 非私人电脑一定不能让浏览器保存密码
  • 设定一些易于记住的密码,浏览器里登录时重要账户选择不要保存密码,每次登录手动输入
  • 离开电脑务必记得随时锁屏或者关机,登录系统一定要设定密码
  • 整合到Chrome第三方工具如LastPass,使用主密码来管理那些密码

测试二:

我们来看下Chrome是如何存储账号密码的呢,它是否安全呢。

首先,打开密码管理器,输入 设置->密码

或者输入 chrome://settings/passwords。

可以看懂存储的网址对应的账号密码(加密)

所幸,Chrome浏览器对显示的密码进行了一道验证,需要输入正确的电脑账户密码才能查看,如下图所示。

为了执行加密(在Windows操作系统上),Chrome使用了Windows提供的API,该API只允许用于加密密码的Windows用户账户去解密已加密的数据。所以基本上来说,你的主密码就是你的Windows账户密码。所以,只要你登录了用自己的账号Windows,Chrome就可以解密加密数据。

可以看到只需要输入,windows的密码即可,解密出数据。

穿插一个windows的小问题:

  1. 用管理员权限打开 cmd终端
  2. 输入 net user [用户名] [新密码]

可以看到并没有验证密码就进行了密码的修改,结合上面的问题,和有些人在公司,学校短暂离开不随手关闭电脑的习惯

很容易造成我们的账号密码的泄露。

个人建议:

  • 使用一个极高强度的Windows账号密码。必须记住,有不少工具可以解密Windows账号密码。如果有人获取了你的Windows账号密码,那他也就可以知道你在Chrome已保存的密码。
  • 远离各种各样的恶意软件。如果工具可以轻易获取你已保存的密码,那恶意软件和那些伪安全软件同样可以做到。如果非得下载软件,请到软件官方网站去下载。
  • 把密码保存至密码管理软件中(如KeePass),或使用可以整合到Chrome中的第三方工具(如LastPass),使用主密码来管理你的那些密码。
  • 用工具(如TrueCrypt)完全加密整个硬盘,并且非私人电脑一定不能让浏览器保存密码。
  • 若电脑离开你的视线一定要将电脑锁上 可以使用 win+ L 组合键。

测试三:

继续修改input密码的属性,看看能不能显示密码。如下图所示:

看来这还是安全的,显示空白。

四:如果我们的电脑中病毒后,也可以将我们浏览器保存的账号密码导出,这里就不再进行测试。

ok,就讲解到这里,想要更深入的了解可以看下这篇文章:

https://blog.csdn.net/Eastmount/article/details/98340074

点个赞 吧!

arcgis超级工具密码_浏览器的自动保存密码是如何将我们的密码泄露的?相关推荐

  1. ArcGIS超级工具SPTOOLS1.7升级说明

    ArcGIS超级工具1.7升级说明:多了:5个工具,总87工具. 5.11   数据打包 44 5.11.1.  mxd批量打包MPK:对一个文件夹所有MXD打包MPK 5.11.2.  mxd文档发 ...

  2. html如何避免360自动填充账号密码,解决浏览器会自动填充密码的问题

    解决办法是在form上或input上添加autoComplete="off"这个属性. form表单的属性如下所示: 但是这个解决方案在谷歌和火狐上均有bug,下面来一个一个解决. ...

  3. 如何禁用Chrome浏览器的自动保存密码提示

    说明,在网页开发中,在表单中加入autocomplete="off"后,IE和FF不会提示保存密码,但是用Chrome浏览器登录系统时,会弹出自动保存密码的提示,从安全的角度考虑, ...

  4. 图斑一对多情况怎么赋面积最大图斑的值——ArcGIS超级工具

    1.首先确定要赋值的图层.字段和属性依据图层.字段. 2.先在目标图层新建一个字段,这个字段用作赋值字段.(这里需要注意,如果新建的是数字字段,那么默认会填0,这样后续使用工具不会再赋值了,所以这种情 ...

  5. python selenium爬虫保存_爬虫之自动保存文档-使用python/selenium

    网络抓取的时候会碰到需要从网站下载文件的情况.下面提供两种方法: 1.  selenium + firefox + firefoxProfile 核心要点是在firefox中设置相关的下载参数,然后在 ...

  6. excel取消密码_太神奇了!excel表格竟然可以设置查看密码

    在excel中真是只有想不到,没有做不到. 今天小编想到了一个设置不同区域的查看密码的方法.先看演示效果吧.(查看密码:521) 很神奇吧!其实做出这个效果并不难,还是用前两天学过的方法,条件格式+自 ...

  7. arcgis超级工具密码_忘记电脑密码怎么办?只需要简单这样做

    教你怎样解除电脑开机密码!!!先记下来,以后总会有用到的!!! 方法一在开机时,按下F8进入"带命令提示符的安全"模式输入"NET USER+用户名+123456/ADD ...

  8. arcgis超级工具安装教程_【软件安装管家】Autodesk卸载官方工具安装教程

    点击上面"蓝字"关注,获取更多资源!用心分享 一黑一白我不是灵魂导师一个分享软件/影视/音乐/网站/教程的公众号星标/置顶公众号?因公众号改版,不再按时间推送文章,为不错过最新资源 ...

  9. 完美解决:Chrome浏览器无法自动保存/填充密码

    问题阐述: 更新完chorme浏览器之后,密码全部没了,由于没有同步到谷歌账号中,导致密码无法恢复,其中有个令人抓狂的问题就是打开一个网页,无法自动填充密码,输入密码之后也无法弹出保存密码对话框. 问 ...

最新文章

  1. 欧拉角与四元数互转,及四元数slerp球面线性插值算法
  2. linux c 各头文件作用总结
  3. Python中Queue.get()方法阻塞
  4. python 链表两数相加
  5. 【Linux】一步一步学Linux——Linux系统常用快捷键(12) 待更新...
  6. AtCoder Regular Contest 061 E - Snuke‘s Subway Trip(建图 + dijkstra最短路 / 0/1bfs / 并查集)
  7. maven 整体打包_Spirng boot maven多模块打包不踩坑(示例代码)
  8. 数据结构八-Trie树
  9. JS_14 执行上下文与执行上下文栈
  10. 自定义浏览器css,CSS自定义浏览器滚动条样式
  11. 【求助】如何从 Spark 的 DataFrame 中取出具体某一行?我自己的一些思考
  12. 与afreez一起学习DSP中浮点转定点运算--浮点数的存储格式
  13. Linux errno的含义【转】
  14. 实战Node:Node实现留言板
  15. python中的scatter函数_Python Matplotlib scatter函数:绘制散点图
  16. 3dmax 2023安装教程
  17. 如何请求您的Apple ID帐户数据的副本
  18. WIFI6比WIFI5好在哪里呢?
  19. firefox 配置
  20. 菜鸟级别批处理命令IF~ELSE语法问题

热门文章

  1. 通过rxjs的一个例子, 来学习SwitchMap的使用方法
  2. oracle 分段函数,清华大学出版社-图书详情-《新高考数学题型全归纳(基础版)》...
  3. c++监听键盘_想知道木马程序的键盘记录原理吗?python告诉你 !
  4. js修改本地json文件_Flutter加载本地JSON文件教程建议收藏
  5. 1亿以内素数的个数_神奇的素数
  6. python字典的键可以是元组吗_python字典的键可以是元组吗
  7. 取两个数较小值c语言_如何提升C语言安全性,达到RUST的安全性
  8. linux ls in*,35 ls Command Examples in Linux (The Complete Guide)
  9. java后台http请求完成之后怎么setcookie_关于HTTP的那些事和cookie
  10. python解析原理_代码详解:Python虚拟环境的原理及使用