All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Evite que o Google Chrome exponha as senhas dos usuários corporativos

A Google está sendo seriamente criticada pela forma como o Chrome pode revelar senhas salvas a qualquer pessoa com acesso ao seu computador. Mas a empresa defende sua decisão, com o líder da equipe de segurança do navegador argumentando que outras medidas de proteção ofereceriam apenas uma “falsa sensação de segurança”.

Leia também
Dá pra confiar suas senhas ao seu navegador?

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O problema é relacionado à forma como o Chrome armazena as senhas salvas. Todas elas aparecem em uma lista acessível ao digitar chrome://settings/passwords na barra de endereços do navegador. Basta clicar em um item da lista e no botão “Mostrar” para ver a senha.

Basta um clique para ver os nomes de usuário e senhas salvas no Chrome

Este não é um novo “recurso” do Chrome, mas foi trazido à tona recentemente pelo desenvolvedor de software Elliot Kember. “Os usuários não esperam que seja tão fácil acessar suas senhas”, disse Kember em um post no Facebook. “Todos os dias milhões de usuários estão salvando suas senhas no Chrome. Isto não está certo”.

Justin Schuh, líder da equipe de segurança do Chrome, defende a prática, dizendo que se alguém já tem acesso ao seu computador e à sua conta no sistema operacional, sua segurança já foi comprometida. Neste ponto, disse Schuh, um agressor poderia instalar malware no sistema ou acessar outras informações sensíveis. “Acreditamos que limites dentro da conta do usuário no sistema simplesmente não são confiáveis, e são apenas “teatro”, disse Schuh.

Schuh tem razão se estivermos falando de evitar ataques sérios. Mas e quanto à “bisbilhotagem” mais convencional, por um “amigo”, esposa ou colega de trabalho? Parece improvável que alguns destes usuários cheguem ao ponto de instalar malware, mas rápida “espiadinha” em uma conta do Facebook ou Twitter não parece estar fora de questão. Schuh não endereça este ponto.

E há outro problema com a lógica de Schuh: ele vê o Chrome como meramente um software que existe dentro de outro sistema operacional. Mas cada vez mais o Chrome é um sistema operacional por si só, hospedando apps como o Dropbox e o Google Drive, recheados de informações sensíveís. Alguém com breve acesso ao seu computador poderia dar uma espiadinha nestes apps, mas alguém com as senhas de acesso a eles pode continuamente monitorar suas contas a partir de qualquer outra máquina. E o Chrome torna fácil para qualquer pessoa perto de você conseguir estas senhas.

Elimine o problema

Se tudo isso te deixou preocupado, há algumas soluções. A primeira é não salvar senhas no Chrome clicando em Configurações / Mostrar configurações avançadas… e desmarcando a opção Ofereça para salvar senhas quando eu entrar na web em Senhas e formulários. Clique também em Gerenciar senhas salvas e limpe todas as senhas armazenadas.


Desmarque a segunda opção para evitar que o Chrome memorize suas senhas

Se você detesta ficar digitando e lembrando senhas, considere o uso de um gerenciador de senhas como o LastPass ou Dashlane, e use a autenticação via Google, Facebook ou Twitter para fazer login em sites sempre que possível. Outra opção é clicar no botão “Desconectar sua conta do Google” nas configurações do Chrome sempre que você deixar alguém usar seu computador.

Idealmente, a Google deveria pedir uma senha extra quando um usuário tenta visualizar senhas. Isso não irá impedir um hacker de acessar seu PC, mas manterá os bisbilhoteiros à distância sem grande prejuízo para o usuário. O Firefox, que também pode exibir as senhas salvas, dá ao usuário a opção de definir uma “senha mestra” para isso, mas ela deve ser habilitada manualmente.

Next Como um padrinho pode impulsionar sua carreira »
Previous « Gerenciamento reduz até 30% do custo de empresas com táxi
Leave a Comment
Share
Published by
Redação
Tags: segurança
13 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

5 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

8 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

9 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

10 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

10 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

10 horas ago
All Rights ReservedView Non-AMP Version
  • L