Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 10:30   
geplaatst door: cyrano
Lior Margalit heeft een recept om op enkele minuten alle paswoorden die opgeslagen zitten in Chrome, te stelen. Dit gaat wel alleen als de dief een gmail account heeft en even rustig achter je Mac kan gaan zitten terwijl je aangelogd bent.

https://medium.com/@liormarga/anyone-can-steal-all-of-chrome-saved-passwords-form-fields-bookmarks-history-ab2da3b4853e

Google vindt dit geen bug en antwoordt dus "won't fix" op de melding.

Duidelijk is dat je derden beter via de gast account je Mac laat gebruiken.

I'd tell you a UDP joke but you might not get it.
Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 10:39    reactie #1
geplaatst door: pjottervmr

Citaat
cyrano om 10:30, 14-12-2017

knip

Duidelijk is dat je derden beter via de gast account je Mac laat gebruiken.


?
Dat lijkt me toch normaal?
Alleen mijn Fam laat ik dit af en toe even doen als ze iets moeten opzoeken maar een ander zal ik altijd alleen toegang geven via gast account. Ik heb nog nooit een derde gebruik laten maken van mijn account zowel niet in het OS 7-9 tijdwerk als het tijdperk daarna. Ook op windows op mijn werk heb ik nog nooit toegang gegeven aan anderen zonder dat ik er bij was. Een collega die even wat wil laten zien waar ik bij ben mag dan wel via mijn account.
Ik kan me ook niet voorstellen dat men een computer met al je gegevens even aan een derde overlaat met hier kijk maar wat je kunt gebruiken van me....
Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 10:58    reactie #2
geplaatst door: Flix
Wat maak je je nu druk?
Tot enige tijd geleden kon je in Chrome en Firefox gewoon elk opgeslagen gebruikersnaam en bijbehorende ww zien, zonder daar een beheerders ww (zoals tegenwoordig, en in Safari al altijd) of een ander ww voor te hoeven ingeven.
Dus toen kon iemand met een halve minuut toegang tot jouw Mac alle web-wachtwoorden overnemen. Wat een schandalige situatie was, en ik nooit heb begrepen dat er fan's waren van FF of Chrome.
Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 13:08    reactie #3
geplaatst door: cyrano
Lees het artikel, Flix. :mad:

Dat je je eigen paswoorden kan zien, is nogal logisch. Dit is een geautomatiseerde manier om ze allemaal tegelijk naar een ander google account over te pompen.

Wat ik me dan afvraag, is of het ook niet in de andere richting werkt.

I'd tell you a UDP joke but you might not get it.
Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 13:14    reactie #4
geplaatst door: cyrano

Citaat
pjottervmr om 10:39, 14-12-2017

Citaat
cyrano om 10:30, 14-12-2017

knip

Duidelijk is dat je derden beter via de gast account je Mac laat gebruiken.


?
Dat lijkt me toch normaal?

Ja, Pjotter, maar ik zie dagelijks mensen die niet eens weten dat een gast account bestaat. De grote meerderheid van de Mac gebruikers heeft maar 1 account, laat die automatisch inloggen en heeft snelle account omschakeling net eens aan staan. Denk je dat die de gast account gaan gebruiken?

Ik mag ook af en toe problemen oplossen, waaronder "Mijn FB wachtwoord is gepikt". Recent is er nog een vechtscheiding begonnen door een Whatsapp en FB paswoord. Mevrouw is er zo achtergekomen dat meneer een scheve achaats rijdt...

I'd tell you a UDP joke but you might not get it.
Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 13:42    reactie #5
geplaatst door: pjottervmr

Citaat
cyrano om 13:14, 14-12-2017

Citaat
pjottervmr om 10:39, 14-12-2017

Citaat
cyrano om 10:30, 14-12-2017

knip

Duidelijk is dat je derden beter via de gast account je Mac laat gebruiken.


?
Dat lijkt me toch normaal?

Ja, Pjotter, maar ik zie dagelijks mensen die niet eens weten dat een gast account bestaat. De grote meerderheid van de Mac gebruikers heeft maar 1 account, laat die automatisch inloggen en heeft snelle account omschakeling net eens aan staan. Denk je dat die de gast account gaan gebruiken?

Ik mag ook af en toe problemen oplossen, waaronder "Mijn FB wachtwoord is gepikt". Recent is er nog een vechtscheiding begonnen door een Whatsapp en FB paswoord. Mevrouw is er zo achtergekomen dat meneer een scheve achaats rijdt...


Dan nog begrijp ik niet dat dit dan zo nieuw is.?
Dat mensen zich niet verdiepen hoe iets werkt maar wel klagen als blijkt dat ze iets doms hebben gedaan zal altijd blijven bestaan. Die scheve schaatst werd vroeger ook gereden met de klassieke telefoon, zelfs nog zonder de telefoon omdat men een briefje in de broekzak liet zitten.....

Zelfs de reclame : Hang op bel uw bank" in diverse soorten


Weerhoud nog steeds niet dat een hoop mensen gewoon aan elke willekeurige persoon hun wachtwoord en pincode doorgeven.
Dat dus nu dit duidelijk wordt onder Chome op een ander vlak is niets nieuws. Daar moet men er nog achter zien te komen.
Dat je vaak in die situatie wordt geroepen daar ben je helaas geen uitzondering in. Sterker nog bij de PC repair serie in mijn woonplaats staat het bol van de PC's waar de mensen zo dom mee omgaan dat je je zelfs soms afvraagt blijf er van af als je niets weet. (de klassieker met de muis naar de hoek van je scherm is helaas geen uitzondering)

Meerendeel van de gebruikers is alleen toe aan een afgeschermde iPad met geen automatische toegang tot de apple store of alleen bij gratis app's.
Nogmaals bedankt voor de tip maar je pin pas meegeven met de code wordt nog gedaan door gebruikers dus dat dit kan en misschien ook wel gebeurd is geen uitzondering.

Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 14:35    reactie #6
geplaatst door: Flix

Citaat
cyrano om 13:08, 14-12-2017
Lees het artikel, Flix. :mad:

Waarom denk je dat ik dat niet heb gedaan?
Maar jij leest blijkbaar nog de paar regels niet die ik schreef.
Tot enige tijd geleden kon iedereen met dezelfde toegang als jij noemt, alle web wachtwoorden zien (en dan kopiëren, screenshot maken, etc). Nu kan het op een andere manier. Het is en blijft een dus een lekke zooi, dat Chrome.
Hoe steel je alle paswoorden uit Chrome?
14 december 2017 - 18:54    reactie #7
geplaatst door: cyrano

Citaat
Flix om 14:35, 14-12-2017

Citaat
cyrano om 13:08, 14-12-2017
Lees het artikel, Flix. :mad:

Waarom denk je dat ik dat niet heb gedaan?

OK, dan heb je 't niet begrepen.

Citaat
Maar jij leest blijkbaar nog de paar regels niet die ik schreef.
Tot enige tijd geleden kon iedereen met dezelfde toegang als jij noemt, alle web wachtwoorden zien (en dan kopiëren, screenshot maken, etc). Nu kan het op een andere manier. Het is en blijft een dus een lekke zooi, dat Chrome.

Dat kan natuurlijk al lang. Maar 't is niet handig, snel of makkelijk.

Dit idee wel.

En IK wist het niet. Jij wel?

(Bewerkt door cyrano om 18:55, 14-12-2017)

I'd tell you a UDP joke but you might not get it.
Hoe steel je alle paswoorden uit Chrome?
15 december 2017 - 15:06    reactie #8
geplaatst door: GeorgeM

Citaat
Flix om 10:58, 14-12-2017
Tot enige tijd geleden kon je in Chrome en Firefox gewoon elk opgeslagen gebruikersnaam en bijbehorende ww zien, zonder daar een beheerders ww (zoals tegenwoordig, en in Safari al altijd) of een ander ww voor te hoeven ingeven.

Ik dacht ook dat dit algemeen bekend was. Voor mij één van de vele redenen dat ik altijd Safari gebruik (de snelheid is ook één van de redenen).

Citaat

Dus toen kon iemand met een halve minuut toegang tot jouw Mac alle web-wachtwoorden overnemen. Wat een schandalige situatie was, en ik nooit heb begrepen dat er fan's waren van FF of Chrome.

Precies mijn gedachten verwoord.

Hoe steel je alle paswoorden uit Chrome?
15 december 2017 - 16:52    reactie #9
geplaatst door: marco72
Niemand maar dan ook niemand komt aan mijn macjes als ik er niet ben ! En ze mogen ook niet ff snel iets opzoeken. Dat doe ik dan wel of ze gebruiken hun telefoon maar.
Apple TV iPhone 12 pro MacBook Pro 13" 2019 AirPort Extreme iPhone 4s MacBook Pro 13" 2010 iMac 27" 2010 iPad 2020 iPhone 6s