В Chrome обнаружена недоработка системы защиты паролей

Chrome позволяет просмотреть все ваши пароли

Разработчик программного обеспечения Элиот Кембер в недавнем посте в своем блоге опубликовал подробное описание того, как именно можно просмотреть сохраненные пароли в Chrome. Этот процесс легко может повторить любой пользователь браузера. Открытие уже вызвало ожесточенные споры в Сети.

Чтобы просмотреть все сохраненные пароли в текстовом формате, достаточно клацнуть на иконку Settings. В окне нажмите на ссылку Show Advanced Settings. Во вкладке Passwords and Forms подтвердите, что опция «Offer to save passwords I enter on the web» включена. Затем нажмите на ссылку для управления сохраненными паролями. Пароль для любого вебсайта, который вы решили сохранить в браузере, появится в отобразившемся списке. По умолчанию пароли закрыты, однако, если вы нажмете на имя сайта, а затем на кнопке Show, то пароль будет отображен в текстовом формате.

Функция сохранения паролей включена по умолчанию в Chrome, однако пользователи могут оказаться от нее и отключить. В случае если этого не произошло и если пользователи делят компьютер с сотрудниками или членами семьи, то могут возникнуть серьезные проблемы с безопасностью. А уж если вы потеряли ноутбук с Chrome, можете смело менять пароли на всех веб-сервисах, где вам удалось зарегистрироваться.

Кембер раскритиковал подобную политику защиты паролей. Он посоветовал Google ввести главный пароль, который бы защищал вкладки со всеми сохраненными данными. Представитель команды Google Crome Джастин Шу отреагировал в заметке на сайте Hacker News на замечания блоггера, заявив, что все пароли можно смотреть только в том случае, если вы пользуетесь одной учетной записи в операционной системе. Многие комментаторы не согласились с подобным объяснением недоработки.

В других браузерах, вроде Firefox и Safari, сохраненные пароли защищены главным паролем. Пока же обеспокоенным пользователям Chrome остается только выключить эту функцию и воспользоваться решением от сторонних разработчиков (RoboForm, LastPass).

На Госуслугах появится красная кнопка информирования о киберпреступлениях

На портале «Госуслуги» в ближайшее время может появиться специальная кнопка для сообщений о мошенничестве и других преступных посягательствах. Предполагается, что эта мера позволит быстрее оповещать заинтересованные стороны, включая правоохранительные органы, банки и операторов связи, а также ускорит реагирование на инциденты.

О появлении такой «тревожной кнопки» заявил первый вице-премьер, заместитель председателя правительства Дмитрий Григоренко на встрече с президентом Владимиром Путиным. Беседа была посвящена ходу реализации государственных программ по цифровизации госуслуг.

«Мы хотим на портале „Госуслуг“ сделать так называемый сервис с „красной кнопкой“ – когда гражданин понимает, что его обманули. Проблема в чём? Он прекращает разговор и только потом осознаёт, что стал жертвой мошенников. Куда ему бежать? Идти писать заявление или куда-то обращаться? Это как раз то время, которое играет на руку мошенникам», – заявил Дмитрий Григоренко в ходе обсуждения с президентом.

Генеральный директор компании Phishman Антон Горелкин в комментарии для радиостанции Business FM назвал эту меру полезной, поскольку она позволит быстрее блокировать действия злоумышленников:

«Когда вы понимаете, что это мошенник, его ещё нет в базе, он вам звонил, а вы его остановили или, наоборот, он вас обманул, вы заходите на „Госуслуги“ и сообщаете об этом, тем самым подтверждая, что этот номер мошеннический.

После этого информация поступает в государственную систему, которая объединяет данные операторов и банков. Она дополняется этим сообщением. В результате такие звонки начинают блокироваться у всех. Банки, соответственно, тоже получают сведения о том, что номер неблагонадёжный.

Это поможет противодействовать мошенническим кибератакам. Раньше была проблема в том, что для блокировки номеров нужно было получать судебное разрешение, затем процедуру упростили — заработала автоматическая система, в которую включены операторы, банки и правоохранительные органы. Теперь к ней добавят ещё и население».

Уже с 1 октября 2025 года такой инструмент появился в мобильных приложениях банков, а также в банкоматах и терминалах. При его использовании автоматически формируется справка о сомнительной операции, которую затем можно приложить к заявлению о возбуждении уголовного дела.

RSS: Новости на портале Anti-Malware.ru