让浏览器记住密码?

危险

我们登录网站时,为了方便,很多时候会选择让浏览器记住密码。
但是,很多人不知道的是,这样极其容易导致自己的密码被别人盗取。

条件

而盗取的条件仅仅是,你使用了浏览器的记住密码功能,别人可以用这台电脑。
这种条件很容易满足。

场景

你在别人的电脑上登录网站,使用浏览器记住密码。
然后别人用自己的电脑,他打开淘宝登录页面时,发现有一个陌生帐号,还用了记住密码功能,然后他可以不费吹灰之力获取你的密码。
接下来他干什么坏事就由他了。
这种情况是最危险的!!!
不要在别人的机器上使用记住密码功能!
不要在别人的机器上使用记住密码功能!
不要在别人的机器上使用记住密码功能!
重要的事情说三遍!!!
还有一种情况,是在自己电脑上登录网站,用记住密码功能。
一般这种情况,所谓的别人,一般都是自己认识的人。
比如同事,比如同学,比如父母……
无论如何,使用记住密码功能极其容易使你的密码被窥探。
你将失去隐私。

实现

讲这么多,接下来要介绍窥探密码的实现方式。
这并不是鼓励大家去窥探别人的密码,而是让大家知道自己的密码可以这样轻易的被窥探。
假如你已经登录了百度,并使用了浏览器的记住密码。
那么,接下来请你注销登录。
然后假设另一个人使用这台机器。
他进入登录页面。
这里写图片描述
他可以选择点击登录。这样他就可以进入你的帐号。
但是这不在本次讨论范围。本次讨论的是获取密码。
接下来按F12。
然后按组合键ctrl+shift+c。
选中密码框。
在Elements视图中会选中密码框对应的html代码。
接下来找到type=”password”,双击它,把password改成text,回车。
你看到了什么?
密码变成明文了!!!
太简单了!是吧?
往往成本越小,技术难度越小的安全问题才是最值得防范的。

结论

这个问题不是技术问题,而是居然用这么简单的手段就可以窥探别人的密码!!!自己的密码何尝不是?
所以,这里有个等式:浏览器记住密码=把密码贴在浏览器上!!!
千万不要在别人的电脑上点记住密码!!!

猜你喜欢

转载自blog.csdn.net/zhoujiaping123/article/details/51725579
今日推荐