Entiendo que estamos realmente tentados a guardar nuestras contraseñas en Google Chrome. El beneficio probable es doble.
- No necesita (memorizar y) ingresar esas contraseñas largas y crípticas.
- Estos están disponibles donde quiera que esté una vez que inicie sesión en su cuenta de Google.
El último punto despertó mi duda. Dado que la contraseña está disponible en cualquier lugar , el almacenamiento debe estar en una ubicación central, y esto debe estar en Google.
Ahora, mi simple pregunta es, ¿puede un empleado de Google ver mis contraseñas?
Las búsquedas en Internet revelaron varios artículos / mensajes.
- ¿Guarda contraseñas en Chrome? Tal vez debería reconsiderarlo : habla sobre el robo de sus contraseñas por parte de alguien que tiene acceso a su cuenta de computadora. Nada se menciona sobre la seguridad y vulnerabilidad del almacenamiento central. Incluso hay una respuesta del líder de tecnología de seguridad del navegador Chrome sobre el primer problema.
- La estrategia de seguridad de contraseñas de Chrome : principalmente en la misma línea. Puede robar la contraseña de alguien si tiene acceso a la cuenta de la computadora.
- Cómo robar contraseñas guardadas en Google Chrome en 5 simples pasos : te enseña cómo realizar el acto mencionado en los dos anteriores cuando tienes acceso a la cuenta de otra persona.
Hay muchos más (incluido este en este sitio ), principalmente en la misma línea, puntos, contrapuntos, grandes debates. Me abstengo de mencionarlos aquí, simplemente realice una búsqueda si desea encontrarlos.
Volviendo a mi consulta original, ¿puede un empleado de Google ver mi contraseña? Como puedo ver la contraseña con un simple botón, definitivamente pueden ser desenvasadas (descifradas) incluso si están encriptadas. Esto es muy diferente de las contraseñas guardadas en sistemas operativos tipo Unix donde la contraseña guardada nunca se puede ver en texto plano.
Utilizan un algoritmo de cifrado unidireccional para cifrar sus contraseñas. Esta contraseña encriptada se almacena en el archivo passwd o shadow. Cuando intenta iniciar sesión, la contraseña que ingresa se cifra nuevamente y se compara con la entrada en el archivo que almacena sus contraseñas. Si coinciden, debe ser la misma contraseña y se le permite el acceso. Por lo tanto, un superusuario puede cambiar mi contraseña, puede bloquear mi cuenta, pero nunca puede ver mi contraseña.