chrome保存的密码安全吗?

之前听说很容易破解,现在有了pin也是一样容易吗

17 个赞

专业的事还是得交给专业的app

1 个赞

他只说通行密钥是PIN加密的,没说密码怎么存 :tieba_001:

2 个赞

不安全,有管理员权限可以直接解

这种记录的密码肯定不安全的

Windows上Chrome的密码是通过DPAPI加密的,随着windows的解锁登录自动解密。
参考chrome文档 Chromium Docs - Chrome Security FAQ

如果攻击者控制了您在设备上的登录信息,他们就可以通过检查 Chrome 磁盘文件或内存来获取您的密码。

我们收到的最常见的报告之一是使用“检查元素”功能显示密码(有关示例,请参阅问题 126398)。 人们的理由是“如果我能看到密码,那一定是一个错误。” 然而,这只是上一节中描述的物理本地攻击之一,所有这些要点也适用于此。

显示密码的原因只是为了防止通过“肩窥”(即附近的人被动查看您的屏幕)而泄露密码,而不是因为它是浏览器未知的秘密。 浏览器知道多个层面的密码,包括 JavaScript、开发者工具、进程内存等。 当您位于计算机的物理本地时,并且仅当您位于计算机的物理本地时,并且始终会有用于从任何这些位置提取密码的工具。

人们有时会报告说,他们可以通过在 Chrome 加载恶意 DLL 的位置安装恶意 DLL、挂钩 API(例如问题 130284)或通过其他方式更改设备配置来危害 Chrome。

我们认为这些攻击不属于 Chrome 的威胁模型,因为 Chrome(或任何应用程序)无法防御以您的身份登录您的设备或可以使用您的操作系统权限运行软件的恶意用户。 用户帐户。 这样的攻击者可以修改可执行文件和 DLL、更改环境变量(如 PATH)、更改配置文件、读取您的用户帐户拥有的任何数据、通过电子邮件将其发送给自己等等。 这样的攻击者可以完全控制您的设备,而 Chrome 所做的任何事情都无法提供严格的防御保证。 这个问题对于 Chrome 来说并不特殊——所有应用程序都必须信任物理本地用户。

2 个赞

不安全的。。

chrome主要是同步需要网络,我几乎没用这个,不过密码方面,浏览器应该都差不多

啊。。。我全部记住密码的啊。。。

是不安全的…

肯定不够纸媒物理隔离来的安全,只不过网络的东西交给他自己管理就好,平时多看点新闻,起码知道他商店可以走下架bug,然后再触发恶意代码就能规避巡查之类的

不安全,但是我的网站密码还是全都存在上面 :rofl:

4 个赞

没有哪种是百分百安全的,不过还是得用啊。

打广

1 个赞

不太安全,不过我不在意

虽然不安全,但是挺方便,不重要的信息无所谓

只要你电脑没被别人拿去霍霍。是安全的吧。。。。

1 个赞

好像是输入当前登陆用户的密码就可以看到明文密码
我自己的就是这样

我想问用自建的bitwarden保存密码安不安全

安全性对于一般用户来说足够了