Skip to content
Spajkovo postřehy z kyberprostoru 👾

Spajkovo postřehy z kyberprostoru 👾

Primary Menu
  • 🏠
  • 🔐 Příručka bezpečnosti
  • 🛑 Doplněk Rizikové E-shopy
  • 🔥 Další cool nástroje, služby a materiály
  • 🍔
    • 🧭 Kontakty
    • 🌐 Pavelmatejicek.cz
    • 🔞 Můj životní příběh
Light/Dark Button
Kyberakademie_🚀
  • Bezpečnost
  • Google

Neukládejte si hesla do prohlížeče

spajk 19.8.2020

Pošlete to dál:

  • Sdílet na LinkedIn (Otevře se v novém okně) LinkedIn
  • Sdílet na Facebooku (Otevře se v novém okně) Facebook
  • Sdílet na Mastodonu (Otevře se v novém okně) Mastodon
  • Sdílet na X (Otevře se v novém okně) X
  • Sdílet na WhatsApp (Otevře se v novém okně) WhatsApp
  • Další
  • Sdílet na Tumblr (Otevře se v novém okně) Tumblr
  • Sdílet na Telegramu (Otevře se v novém okně) Telegram
Google-bulk-password-checkup-being-integrated-into-Chrome-browser

Spoustě lidem přijde jako fajn nápad, nechat webový prohlížeč, aby si za něj pamatoval hesla. Rád bych Vám ukázal, že to tak docela fajn není.

Natočil jsem proto krátké video o tom, proč si neukládat hesla ve webových prohlížečích. A nejde jen o ukázaný Chrome.

Proč je to tak snadné

Chrome má uložená hesla v souboru Login Data. Ten najdete v umístění:

C:\Users\$username\AppData\Local\Google\Chrome\User Data\Default

Ve Windows používá Chrome funkce Data Protection API (DPAPI) a Triple DES které pro zašifrování souboru používají Vaše aktuální Windows heslo.

To znamená, že jakýkoliv program (nebo malware) běžící pod Vaším účtem si může hesla dešifrovat a přečíst. Právě takhle fungují programy jako ChromePass a ChromePasswordDecryptor. Pokud ukradnete účtu heslo, může je pak dešifrovat i jiný uživatel.

Vše je tak závislé na síle hesla do Vašeho Windows účtu. A i to je samozřejmě možné z napadeného systému získat.

Základem je tedy zajistit, že pod identitou Vašeho účtu nebude spuštěn nějaký malware, který si soubor z hesly dešifruje a pak je pošle útočníkovi.

A není to jen o Chrome, stejně to funguje i na Firefoxu a dalších prohlížečích.

 

Pokud si nezamknete počítač

Jak psal Honza Pilař na LinkedIn –

🏠 Když odcházíte z domu, tak jej zamknete. 
🚗 Když odcházíte od auta, tak jej zamknete.
💻 Když odcházíte od počítače, tak jej…

🔒 ZAMKNĚTE ‼️

Win+L -> Není zač

Pokud si nezamknete komp a někam odejdete, může k němu někdo přijít a uložené heslo do libovolné služby zjistit i přímo z browseru, aniž by měl k dispozici jakýkoliv speciální software. Protože aby si hesla v Chrome (a dalších) v nastavení otevřel, potřeboval by heslo, které nezná, udělá to chytřeji. Chyba je právě v předvyplnění hesla do příslušných polí.

Pole „password“ se v browseru vytečkuje, takže nikdo heslo nevidí, jen tečky. Jenže stačí zmáčknout klávesu F12, čímž se otevře vývojářská konzole.

Zde najdeme pole s heslem a změníme type=“password“ na type=“text“.

Magicky se změní vlastnosti pole a protože už nemá vlastnost password, heslo se nám v plné kráse odkryje.

Easy peasy, lemon squeezy. 🙂

Tohle je přesně důvod, proč byste měli používat dedikovaného správce hesel – ten ukládá hesla v separátním šifrovaném souboru a výše popsaným způsobem vykrást nejde. Já osobně doporučuji Bitwarden – je zdarma a česky. Více o něm se dozvíte v samostatném článku: https://www.spajk.cz/bitwarden-spravce-hesel-zdarma/

 

Líbí se mi to:

Líbí Načítání…

Související


🔥 Čaj, všiml/a sis, že tenhle web je bez reklam? 🤔

💸 Nesbírám a neprodávám data návštěvníků. 💸
🕵️‍♂️ Respektuji Vaše soukromí. 🕵️‍♂️
🌎 Píšu pro dobro lidstva. 🌎

❤️ Líbil se ti článek? ❤️

Tak mi kup kafe!

Nebo pošli BTC:bc1qzcu2325kc89lx7zf07vaud8yqx04aemu8ayggu


Zjistěte více z Spajkovo postřehy z kyberprostoru 👾

Přihlaste se k odběru a dostávejte nejnovější příspěvky do své e-mailové schránky.

Post navigation

Previous: Podvodná facebooková kampaň
Next: Rodičovská kontrola s Microsoft Family Safety

Podobné novinky

Navrh-bez-nazvu-(3)
  • Bezpečnost
  • Phishing
  • Rychlovky

„Zaplaťte pokutu hned, jinak exekuce.“ Nový smishing cílí na české řidiče

spajk 7.5.2026 0
Návrh bez názvu (3)
  • Bezpečnost
  • Google
  • macOS

Google právě „ukradl“ až 4 GB vašeho disku a proměnil více než 1 miliardu počítačů v úložiště umělé inteligence.

spajk 7.5.2026 0
Snímek obrazovky 2026-04-24 v 19.06.38
  • Apps
  • Bezpečnost
  • Soukromí

Vyvinuli jsme doplněk který vás ochrání před podvodnými e-shopy

spajk 28.4.2026 0

📷 Instagram

Sledujte mě na Instáči

▶️ YouTube:

Orange Professional Course Instagram Post-2
Podpořte web:

Kupte mi kafe

Líbí se Vám moje práce? Chcete mě podpořit v další činnosti? ☕

Kupte mi kafe

🍪 Tvoje nastavení cookies:

Zásady cookies jste načetli bez podpory javascriptu. Na AMP můžete použít tlačítko Spravovat souhlas ve spodní části stránky.
Copyright © All rights reserved. | MoreNews by AF themes.
Spravovat Souhlas
Abychom poskytli co nejlepší služby, používáme k ukládání a/nebo přístupu k informacím o zařízení, technologie jako jsou soubory cookies. Souhlas s těmito technologiemi nám umožní zpracovávat údaje, jako je chování při procházení nebo jedinečná ID na tomto webu. Nesouhlas nebo odvolání souhlasu může nepříznivě ovlivnit určité vlastnosti a funkce.
Funkční Vždy aktivní
Technické uložení nebo přístup je nezbytně nutný pro legitimní účel umožnění použití konkrétní služby, kterou si odběratel nebo uživatel výslovně vyžádal, nebo pouze za účelem provedení přenosu sdělení prostřednictvím sítě elektronických komunikací.
Předvolby
Technické uložení nebo přístup je nezbytný pro legitimní účel ukládání preferencí, které nejsou požadovány odběratelem nebo uživatelem.
Statistiky
Technické uložení nebo přístup, který se používá výhradně pro statistické účely. Technické uložení nebo přístup, který se používá výhradně pro anonymní statistické účely. Bez předvolání, dobrovolného plnění ze strany vašeho Poskytovatele internetových služeb nebo dalších záznamů od třetí strany nelze informace, uložené nebo získané pouze pro tento účel, obvykle použít k vaší identifikaci.
Marketing
Technické uložení nebo přístup je nutný k vytvoření uživatelských profilů za účelem zasílání reklamy nebo sledování uživatele na webových stránkách nebo několika webových stránkách pro podobné marketingové účely.
  • Spravovat možnosti
  • Spravovat služby
  • Správa {vendor_count} prodejců
  • Přečtěte si více o těchto účelech
Zobrazit předvolby
  • {title}
  • {title}
  • {title}
%d