A consequência de você poder descobrir a senha do facebook, descobrir a senha do Gmail, a senha do Hotmail, ou de qualquer outro serviço on-line, está condicionado a forma como utiliza os navegadores Google Chrome e o Mozilla Firefox.
O conhecimento pode tanto ser usado para o bem, quanto para o mal, mas o objetivo deste post é alertar os usuários desses dois navegadores (Chrome o Firefox) e orientá-los para que seus logins e senhas não sejam roubados por estranhos, principalmente para aqueles que utilizam computadores compartilhados em Cyber Cafés ou LAN Houses.
O principal vilão: funcionalidade salvar senha
Os principais navegadores atualmente no mercado (Google Chrome, Mozilla Firefox, Safari, Internet Explorer e Opera) possuem uma funcionalidade que te pergunta se deseja salvar automaticamente os seus logins e senhas. Quando habilitamos essa função, esses navegadores passam a preencher automaticamente os formulários de logins dos sites, sem que tenhamos que digitar todas as vezes essas informações.Confesso a você que essa funcionalidade facilita muito a minha vida, pois tenho cadastro em centenas de sites na Internet e, apesar de usar um gerenciador de senhas portátil, tê-las gravadas também no browser agiliza o trabalho. Esse comportamento é adotado pela maioria das pessoas que usam a Internet, mas acaba criando uma brecha de segurança quando o assunto é administração de senhas pessoais.
Como descobrir a senha do facebook
Como havia explicado no primeiro parágrafo, alguns critérios precisam ser atendidos para que você possa descobrir uma senha. São eles:- Ter acesso físico ao computador da pessoa;
- Essa pessoa deve estar logada no computador;
- Ela use o navegador Google Chrome ou Mozilla Firefox para navegar na Internet;
Google Chrome
O modo como o Google Chrome gerencia as senhas salvas por ele é no mínimo questionável. Qualquer um pode ter acesso a todas as senhas salvas nesse navegador, bastando digitar em sua barra de endereço o seguinte comando:
chrome://settings/passwords
Esse comando abre uma janela listando todos os sites, logins e senhas que estão armazenadas pelo Google Chrome.A explicação para isso foi dada pelo Justin Schuh, um dos desenvolvedores do Google Chrome, explicando em um fórum (em inglês) que isso não é um problema e sim uma funcionalidade. Resumindo o que foi falado por Justin Schuh nesse fórum, é que, se um hacker já conseguiu ter acesso ao micro do usuário, passando por todos os mecanismos de autenticação e segurança do sistema operacional, não será o Google Chrome que conseguirá barrar esse hacker, se ele quiser descobrir os tais logins e senhas.
Nem preciso comentar que essa resposta gerou uma grande discussão nesse fórum né? Então, se eu conseguir “roubar” as senhas da minha irmã, já vou poder me considerar um hacker? Creio que não.
Mozilla Firefox
O Mozilla Firefox também gerencia, por padrão, as senhas salvas da mesma forma que o Google Chrome, armazenando os logins e senhas sem criptografia. Para acessar esse banco de dados, estando com o Mozilla Firefox aberto, siga os seguintes passos:- Aperte a tecla ALT do lado esquerdo do teclado. Será exibido o menu do navegador;
- Clique em Ferramentas -> Opções;
- Selecione a guia Segurança;
- Clique no botão Senhas Salvas;
- Na janela que se abriu, clique no botão Mostrar Senhas.
Nunca foi tão fácil ser um hacker não é mesmo!? Mas para o Mozilla Firefox existe ao menos uma forma de proteger melhor essas informações de login e senha. Explico como mais abaixo.
Internet Explorer e Safari
Estes navegadores possuem um nível maior de proteção, pois pedem que o usuário informe a sua credencial do sistema para que possa exibir as senhas.Mas como configurar os navegadores para não salvarem a senha?
Se você utiliza áreas públicas de acesso a Internet, a primeira dica é não habilitar a opção de salvar senha. Caso isso já esteja habilitado por padrão, assim que terminar de usar o micro, limpe o seu histórico de navegação. Para os caso em que compartilha o micro em um ambiente privado, siga os passos abaixo, de acordo com o navegador que utiliza.Google Chrome: Desabilitando o salvamento automático da senha
- Clique no botão personalizar e controlar o Google Chrome. É o botão de três barras paralelas, sobrepostas, localizado abaixo do botão “X” de fechar a janela;
- Selecione a opção Configurações;
- Na barra de pesquisar nas configurações, digite Senhas e Formulários;
- Desmarque o check-box da opção ofereça para salvar senhas quando eu entrar na web.
Mozilla Firefox: Protegendo suas senhas
Existe uma forma de colocar uma senha mestra para conseguir visualizar essas informações de logins e senhas salvos pelo Mozilla Firefox. Dessa forma, mesmo que você as tenha deixado gravadas no navegador, somente você, que possui a senha mestra, poderá ter acesso a elas. Veja como habilitar essa funcionalidade abaixo:- Aperte a tecla ALT do lado esquerdo do teclado. Será exibido o menu do navegador;
- Clique em Ferramentas -> Opções;
- Selecione a guia Segurança;
- Na área Senhas, selecione a opção Usar senha mestre.
- Uma janela será aberta solicitando a você que forneça essa senha mestre.
Agora, todas as vezes que entrar numa página de formulário que o Mozilla Firefox sabe que possui uma senha gravada, ele vai exibir uma janela pedindo para que você insira a senha mestre cadastrada.
Agora, ao tentar acessar a área Ferramentas -> Opções -> Segurança -> Senhas Salvas, ainda será possível ver as informações de login de todos os sites, e a janela pedindo para que informe a senha mestre só será apresentada caso você clique no botão Mostrar Senhas.
Ainda continuo com a opinião de que, mesmo que o Firefox permita o cadastro de uma senha mestre, impossibilitando que tenha acesso as senhas dos sites, ainda continuamos com a permissão de ver as informações de logins. Pode não ajudar um simples mortal a descobrir a senha do facebook de outra pessoa, mas já podemos considerar como sendo uma falha de segurança.
Conclusão
Esse post acabou ficando enorme, mas o tamanho do texto foi necessário para explicar uma possível falha de segurança e mostrar como os usuários desses navegadores podrão se proteger melhor.Espero que tenham gostado da dica e, por favor, não usem isso para tentar descobrir a senha do facebook da irmã ehn!! Se ficou com alguma dúvida, se não gostou do post, ou se quiser comentar sobre esse comportamento do Chrome e do Mozilla, deixe a sua idéia na área de comentário logo abaixo.
Postar um comentário