好东西要分享

小心你的密码泄露,三种方法明文显示浏览器保存的密码

前两天缙哥哥修改了 WordPress 博客密码,结果今天忘记了,没办法,懒得修改密码,就直接查看保存在浏览器的密码了。现在各大浏览器都有保存密码(甚至是数据密码同步)的功能,之前也有浏览器出现密码泄露导致登录其他账号的新闻出现过,比如缙哥哥现在使用的浏览器有:

  • 谷歌浏览器(LastPass插件)
  • 2345王牌浏览器
  • 360极速浏览器
  • 360安全浏览器
  • Opera浏览器
  • 火狐浏览器

以上浏览器均能查看缙哥哥保存的密码,你说这是一个多么危险的事情?如果你使用的计算机并不是私有的,那么很有可能你的密码会被获取到,下面缙哥哥就用三种方法教你如何获取浏览器保存的密码,当然缙哥哥研究的目的是为了找回忘记的密码的。

方法一:删除type属性

这是最简单的方法,谷歌浏览在密码星号处右键→检查(Ctrl+shift+I),双击type属性中的“password”,将其删除,左侧密码就会显示。

小心你的密码泄露,三种方法明文显示浏览器保存的密码

方法二:书签显示密码

这种功能性书签的创建办法很简单,随便创建一个书签(添加到收藏夹中),以缙哥哥为例,创建一个书签“缙哥哥忘记密码了”,然后在下方网址处输入:

javascript:document.querySelectorAll('[type=password]').forEach(f=>f.type='');

保存即可,当你遇到有保存密码的网页,只需要点击收藏夹中的这个书签,密码就会显示。

小心你的密码泄露,三种方法明文显示浏览器保存的密码

缙哥哥只需要单击显示密码书签,就会显示原本保存在电脑上的密码!

适合于看到代码就头疼的小伙伴,但是这个方法呢也有个缺陷,就是某些浏览器不支持这种代码型的网址输入。

方法三:Console指令

这个方法作为备用吧,万一上面两个方法都不行呢?对不对!

与方法一相同,在密码星号处右键→检查(Ctrl+shift+I),点击Console,在其下方输入:

$0.value

那么就在指令下方显示你原来的密码了!如下图所示:

小心你的密码泄露,三种方法明文显示浏览器保存的密码

Console指令显示已保存在浏览器中的密码!

当然了,这个目前缙哥哥只在谷歌内核的浏览器上试过,其他浏览器小伙伴可以研究研究有没有用。

好了,讲了这么多,显示密码的方法,那么如何保护自己的密码不被他人查看呢?

保护自己的密码

方法一:公用电脑不保存密码

只在自己的私人电脑上保存密码,不在公用电脑保存密码。如果开启了谷歌浏览器数据(密码)同步功能,或者开启 LastPass 插件,那么记得退出账号,并清楚浏览记录。

方法二:私人电脑多重加密

如果是深度 deepin 系统,默认开启系统登录密码,还稍微好点。如果是 Windows 系统,则添加系统登录密码,甚至可以添加 BIOS 密码,并且拒绝给他人使用。

同理,没办法一定要给别人使用的时候,可以切换系统账号,用临时账号给他人使用,避免密码自动输入,或者被他人查看。

好了,今天就讲到这,如果你有什么好的技巧也可以跟缙哥哥分享。

相关推荐

  • 暂无文章

评论 抢沙发

评论前必须登录!