آیا ذخیره رمزهای عبور در مرورگر کروم، فایرفاکس یا اج امن است؟

ممکن است هنگام ورود به حساب های خود پنجره ای برای ذخیره رمزهای عبور خود مشاهده کرده باشید. مرورگرهای وب مانند کروم(Chrome) ، فایرفاکس(Firefox) ، اج(Edge) و غیره دارای یک مدیر رمز عبور داخلی هستند. شما می توانید تمام رمزهای عبور ذخیره شده خود را در اینجا مشاهده کنید. اگر رمز عبور خود را در یک مرورگر وب خاص ذخیره می کنید، نیازی به وارد کردن آن در هنگام ورود مجدد ندارید. ویژگی تکمیل خودکار مرورگر رمز عبوری را که برای یک وب سایت خاص ذخیره کرده اید وارد می کند. این راحت ترین راه برای ورود به حساب های شما است. اینطور نیست؟ خوب(Okay) ، بیایید راحتی را کنار بگذاریم. سوال این است که ذخیره گذرواژه ها در مرورگرهای وب چقدر ایمن است؟ (How)این همان چیزی است که در این مقاله به آن خواهیم پرداخت.

آیا ذخیره رمزهای عبور در مرورگر شما بی خطر است؟

آیا ذخیره رمزهای عبور در مرورگر شما بی خطر است؟

در این پست، نگاهی به سطح ایمنی مدیریت رمزهای داخلی محبوب ترین مرورگرهای وب خواهیم داشت:

  1. کروم
  2. فایرفاکس
  3. حاشیه، غیرمتمرکز

ذخیره رمزهای عبور در مدیریت رمز عبور مرورگرهای وب شما می تواند هزینه زیادی برای شما داشته باشد. این به این دلیل است که هر شخصی می تواند به راحتی وارد حساب کاربری شما شود. ما به شما نشان خواهیم داد که چگونه.

1] نحوه(How) مشاهده رمزهای عبور ذخیره شده(View Saved Passwords) در کروم(Chrome)

مشاهده رمزهای عبور ذخیره شده در کروم

برای مشاهده گذرواژه‌های ذخیره‌شده در Chrome ، مراحل فهرست‌شده زیر را دنبال کنید:

  1. مرورگر کروم را راه اندازی کنید.
  2. روی(Click) سه نقطه عمودی در گوشه سمت راست بالای مرورگر کلیک کنید و گزینه " تنظیمات(Settings) " را انتخاب کنید.
  3. روی گزینه Autofill در پنل سمت چپ کلیک کنید.
  4. اکنون در قسمت Autofill بر روی Passwords کلیک کنید .

در اینجا، می توانید تمام نام های کاربری و رمزهای عبور ذخیره شده را مشاهده کنید. برای مشاهده پسوردها باید روی نماد چشم(eye) کلیک کنید . اما مشاهده رمزهای عبور در گوگل کروم(Google Chrome) در ویندوز 10(Windows 10) آنطور که به نظر می رسد آسان نیست. هنگامی که کاربر سعی می کند رمزهای عبور ذخیره شده را مشاهده کند، باید رمز عبور ویندوز(Windows) را وارد کند . این بدان معناست که Windows Defender از رمزهای عبور ذخیره شده شما در Google Chrome دفاع می کند .

در طول تلاشم برای مشاهده رمزهای عبور ذخیره شده، گزینه " استفاده از یک حساب دیگر(Use another account) " را نیز امتحان کردم، اما Windows Defender در این تلاش نیز شکست خورد. به همین دلیل است که همیشه پیشنهاد می شود امنیت ویندوز(Windows Security) خود را به روز نگه دارید.

اما کمی صبر کنید، Windows Security مانع از مشاهده رمزهای عبور ذخیره شده توسط کاربر شده است. آیا مانع از ورود کاربر به حساب شما می شود؟ پاسخ خیر است. وقتی رمز عبور خود را در Chrome ذخیره می کنید ، هر شخصی می تواند به سادگی با وارد کردن نام کاربری شما وارد حساب شما شود. زیرا پس از وارد کردن نام کاربری رمز ذخیره شده به صورت خودکار پر می شود.

بنابراین(Hence) ، ذخیره گذرواژه‌ها در کروم(Chrome) ایمن نیست.

بخوانید(Read) : نحوه فعال کردن و استفاده از Chrome Password Generator(How to enable and use Chrome built-in Password Generator) .

2] نحوه مشاهده (How)رمزهای عبور ذخیره شده(View Saved Passwords) در فایرفاکس(Firefox)

مشاهده رمزهای عبور ذخیره شده در فایرفاکس

برای مشاهده رمزهای عبور ذخیره شده در فایرفاکس(Firefox) ، مراحل زیر را دنبال کنید:

  1. مرورگر فایرفاکس را راه اندازی کنید.
  2. روی(Click) سه خط افقی در گوشه سمت راست بالای مرورگر کلیک کنید
  3. گزینه های “ Logins and Passwords ” را انتخاب کنید.
  4. با این کار Firefox Lockwise ، یک مدیر رمز عبور داخلی فایرفاکس(Firefox) باز می شود.
  5. اکنون، تمام اکانت ها را در پنل سمت چپ مشاهده خواهید کرد.
  6. روی نماد " چشم(Eye) " کلیک کنید و مرورگر رمز عبور ذخیره شده را به شما نشان می دهد.

برخلاف کروم(Chrome) ، Windows Defender کاربر را از مشاهده رمزهای عبور ذخیره شده در فایرفاکس(Firefox) باز نمی دارد. علاوه بر این، مانند کروم(Chrome) ، مرورگر فایرفاکس(Firefox) نیز رمزهای عبور یک حساب خاص را به طور خودکار پر می کند.

بنابراین(Hence) ، اگر رمز عبور آن حساب را ذخیره کرده باشید، هر کاربری می تواند وارد حساب شما شود.

بخوانید(Read) : نحوه تنظیم ردیابی پیشرفته، هشدارهای نقض حفاظت، Lockwise در فایرفاکس(How to set up Enhanced Tracking, Protection Breach Alerts, Lockwise in Firefox) .

3] نحوه مشاهده (How)رمزهای عبور ذخیره شده(View Saved Passwords) در Edge

مشاهده رمزهای عبور ذخیره شده در Edge

برای مشاهده رمزهای عبور ذخیره شده در Edge ، مراحل زیر را دنبال کنید:

  1. مرورگر وب Edge را راه اندازی کنید.
  2. روی(Click) سه نقطه افقی در گوشه سمت راست بالای مرورگر کلیک کنید
  3. گزینه " تنظیمات(Settings) " را انتخاب کنید.
  4. در پنل سمت چپ روی گزینه “ Profils(Profiles) ” کلیک کنید .
  5. با این کار نمایه شما باز می شود. اکنون گزینه “ Passwords ” را انتخاب کنید.
  6. (Scroll)برای دیدن رمزهای عبور ذخیره شده به پایین بروید .

برای مشاهده رمزهای عبور ذخیره شده، باید روی نماد چشم(Eye) کلیک کنید . از آنجایی که Edge محصول شرکت مایکروسافت است(Microsoft Corporation) ، کاربر باید خود را با وارد کردن رمز عبور ویندوز(Windows) تأیید کند . این ویژگی از رمزهای عبور شما در برابر مشاهده توسط شخص دیگری محافظت می کند. اما این بدان معنا نیست که شخص دیگری نمی تواند وارد حساب کاربری شما شود. مانند کروم(Chrome) و فایرفاکس(Firefox) ، Edge نیز پس از وارد کردن نام کاربری در یک وب سایت خاص، رمزهای عبور را به طور خودکار پر می کند. این باعث می شود حساب شما ناامن باشد.

یکی از ویژگی‌های پیشرفته Edge این است که وقتی کسی سعی می‌کند رمزهای عبور ذخیره شده شما را مشاهده کند، به شما درمورد نشت رمز عبور هشدار می‌دهد تا بتوانید فوراً اقدام کنید. این یک ویژگی خوب است. با این حال، این ویژگی مانع از ورود کسی به حساب های شما نمی شود.

ذخیره رمزهای عبور در مرورگرهای وب جنبه تاریک دیگری نیز دارد. هکرها(Hackers) همیشه در جستجوی دریافت اطلاعات ورود کاربران هستند. اگر گذرواژه‌های خود را ذخیره کنید، می‌توانند به راحتی آن‌ها را با کوکی یا ربودن جلسه(cookie or session hijacking) سرقت کنند .

اگر فکر می کنید که احراز هویت دو مرحله ای از هک شدن حساب شما محافظت می کند، بنابراین خطری برای ذخیره رمز عبور وجود ندارد، در اشتباه هستید. احراز هویت دو مرحله ای (2FA) یک راه عالی برای محافظت از حساب شما است، اما هکرها می توانند ذهن شما را فریب دهند تا از 2FA عبور کند(bypass the 2FA) . ذخیره رمزهای عبور در مرورگرهای وب، دور زدن احراز هویت دو مرحله ای را برای هکرها آسان تر می کند.

در صورت تمایل می توانید مدیریت رمز عبور داخلی را در مرورگرهای خود غیرفعال کنید(disable the built-In Password Manager in your browsers) .

تنظیم رمز عبور اصلی کمک می کند؟

تنظیم رمز عبور اصلی برای مرورگر خود(Master Password for your browser) یکی از راه‌های کاهش این مشکل تا حدی است. با این حال، این نیز قابل دور زدن است. با استفاده از ویژگی Inspect Element ، می توانید کد یک صفحه را مشاهده و ویرایش کنید تا رمز عبور را حذف کند. 

  • (Right-click)روی قسمت رمز عبور در یک وب سایت کلیک راست کنید
  • Inspect Element را انتخاب کنید.
  • دوبار کلیک کنید ، و رمز عبور را(password) با متنی type="password"جایگزین کنید.
  • Enter را بزنید
  • Inspect Element را ببندید.
  • رمز عبور حذف و آشکار می شود.

این روی هر سیستم عامل یا مرورگری کار می کند.

بخوانید(Read) : نحوه استفاده از Password Monitor & Password Generator در Edge(How to use Password Monitor & Password Generator feature in Edge) .

گزینه ذخیره(Save) رمز عبور در مرورگرهای وب فرآیند ورود به سیستم را آسان می کند، اما حساب و داده های محرمانه شما را در معرض خطر قرار می دهد. اگر بتوانید به خاطر راحتی اطلاعات محرمانه خود را به خطر بیندازید، می توانید رمزهای عبور را در مرورگرهای وب ذخیره کنید. راه حل دائمی مشکل این است که هرگز رمزهای عبور را در هیچ مرورگر وب ذخیره نکنید، بلکه به جای آن از یک نرم افزار مدیریت رمز عبور(password management software) خوب استفاده کنید.



About the author

من یک کارشناس باتجربه ویندوز 10 و 11/10 هستم که هم در مرورگرها و هم در برنامه های گوشی های هوشمند تجربه دارم. من بیش از 15 سال مهندس نرم افزار هستم و با تعدادی از شرکت های بزرگ از جمله مایکروسافت، گوگل، اپل، یوبی سافت و غیره کار کرده ام. من همچنین توسعه ویندوز 10/11 را در سطح کالج تدریس کرده ام.



Related posts