image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Roborock diventa partner ufficiale del Real Madrid Roborock diventa partner ufficiale del Real Madrid...
Immagine di La rivoluzione di LEGO comincia al CES 2026 La rivoluzione di LEGO comincia al CES 2026...

Chrome mostra le password a tutti

Sapevate che chiunque usi il vostro PC può sbirciare le password salvate in Chrome?

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 14/08/2013 alle 12:19 - Aggiornato il 15/03/2015 alle 01:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È strano come alcune "funzioni" siano progettate in maniera così strana da poter sembrare dei bug, eppure… La genialata di cui parliamo oggi si trova in  Chrome, browser ottimo di per sé, anche se non perfetto, che ha la interessante caratteristica di non proteggere in alcun modo le password che vengono salvate per i siti internet.

E quando diciamo che non le protegge in nessun modo, non vuol dire che le salva in chiaro, ma che proprio le mostra a richiesta. Tutte queste password salvate, infatti, sono raccolte in chrome://settings/password.

Facendo clic su una password presente in questa lista, e quindi cliccando sul pulsante "Mostra", il browser ce la fa rivela senza fare una piega. Questa "feature" non è nuova, ma è stato portata alla ribalta recentemente da uno sviluppatore di software, tale Elliot Kember .

Justin Schuh, capo della sicurezza di Chrome, ha però difeso l'interessante funzione, dicendo che se qualcuno ha accesso al computer a livello di sistema operativo, la vostra sicurezza è già compromessa. A quel punto, specifica Schuh, un utente malintenzionato potrebbe installare malware nel sistema o accedere ad altri dati sensibili. Questo, diciamo noi, è assolutamente vero, ma non è che quindi dobbiamo anche evitargli la fatica di fare un po' di hacking e regalargli tutti i nostri dati…

Per esser comodo, il tasto "mostra" è sicuramente comodo. Peccato che in pratica regali le nostre password a chiunque possa usare il nostro computer. 

Schuh ha specificato che Chrome consente di difendersi da hacker e affini se cercano di collegarsi da remoto per carpire le password. Ma può dire la stessa se si ha a che fare con i cosiddetti "casual snooping", come possono essere un amico infido, un fratello, il coniuge o un collega? Sembra improbabile che uno qualsiasi di questi utenti potrebbe arrivare al punto di installare dei malware, ma una rapida occhiata alla password di Facebook  o di Twitter non sembra così improbabile. E Schuh non affronta questo problema.

Secondo la logica di Schuh egli vede Chrome semplicemente come un software che esiste all'interno di un altro sistema operativo. Ma sempre più, Chrome, è un sistema operativo all'interno di un sistema operativo, dove si trovano dati sensibili in applicazioni Web come Dropbox e Google Drive. Qualcuno che potrebbe avere breve accesso al vostro computer sarebbe in grado di gettare uno sguardo a queste applicazioni, ma qualcuno che riuscisse a leggere e copiare le password potrebbe continuamente monitorare gli account da una qualsiasi altra macchina. Chrome rende tutto questo troppo facile per le persone "vicine" che volessero ottenere tali password.

Nonostante tutto questo suoni come una cosa molto inquietante, si dispone di un paio di opzioni per prevenire il problema: in primo luogo, si può evitare di salvare le password in Chrome andando su Impostazioni - Impostazioni avanzate e deselezionando l'opzione "Chiedi di salvare le password che inserisco sul Web". Poi scegliere la voce appena sotto ovvero "Gestisci password salvate" e cancellare tutte le password che Chrome ha già salvata. Da questa pagina si può vedere anche questa "vulnerabilità" in azione semplicemente cliccando con il tasto destro sulla password e poi sul tasto "mostra"

Se odiate reinserire ogni volta le password prendete in considerazione un gestore di password come LastPass o Keepass. L'altra opzione è quella di "scollegare" il vostro account Google nelle impostazioni di Chrome ogni volta che si lascia in prestito il computer a qualcun altro o ci si assenta dal pc per un po' di tempo senza spegnerlo.

Idealmente, però, a Google basterebbe solo aggiungere un'altra richiesta di accesso, quando un utente tenta di visualizzare le password. Cosa che non fermerà un hacker con accesso al PC, ma almeno non lasceremo la nostre password visibili a occhi indiscreti. Firefox, che visualizza anch'esso le password salvate in testi in chiaro, offre agli utenti una opzione chiamata "Master Password" che fa proprio questo, anche se non è impostata di default ma bisogna crearla tramite i settaggi del browser.

Le notizie più lette

#1
Carte rubate senza toccarle, la nuova frode dei wallet digitali
7

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

#2
Saremo tutti ricchissimi e nessuno lavorerà più

Business

Saremo tutti ricchissimi e nessuno lavorerà più

#3
I brutti contenuti fatti con l’AI stanno costando molto cari

Business

I brutti contenuti fatti con l’AI stanno costando molto cari

#4
I migliori leader non devono essere simpatici: il primato del rispetto sul consenso
1

Business

I migliori leader non devono essere simpatici: il primato del rispetto sul consenso

#5
Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Laifen al CES 2026 espande l’ecosistema personal care

Sponsorizzato

Laifen al CES 2026 espande l’ecosistema personal care

Di Antonello Buzzi
La rivoluzione di LEGO comincia al CES 2026

CES 2026

La rivoluzione di LEGO comincia al CES 2026

Di Andrea Maiellano
Roborock diventa partner ufficiale del Real Madrid

Altri temi

Roborock diventa partner ufficiale del Real Madrid

Di Marco Pedrani
Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Offerte e Sconti

Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.