چرا نباید رمزعبورها را در مرورگر ذخیره کنیم؟
«رمزعبور» یا بهاصطلاح رایجتر، «پسورد»، زیرساخت هویت کاربران در دنیای کنونی محسوب میشود. بهعلاوه، آنها تقریبا تنها راههای موجود برای محافظت از حسابهای کاربری هستند که امروزه، بیشازپیش درمعرض خطر قرار دارند.
متخصصان فناوری اطلاعات همیشه به کاربران پیشنهاد میدهند رمزعبورهایی امنتر برای خود انتخاب کنند. همچنین، روشهای حفاظت پیچیدهتر از حسابهای کاربری نیز بهوفور تبلیغ میشوند. بههرحال، با وجود تمام تلاشها، بازهم حسابهای کاربری آسیبپذیر میمانند.
بسیاری از کاربران در سرتاسر جهان، هنوز از رمزعبورهای ساده، همچون تاریخ تولد یا عدد ۱۲۳۴۵ یا حتی خود کلمهی Password استفاده میکنند. همین رویکرد اولین دلیل آسیبپذیرشدن حسابهای کاربری است. بهعلاوه، حتی اگر رمزعبورهای پیچیده برای حسابهای کاربری انتخاب کنید، مانعی بهنام مجوز مرورگرهای وب به ذخیرهسازی آنها آسیبپذیری حساب کاربری را افزایش میدهد.
قطعا ذخیرهی رمزعبور در مرورگر برای کاربر آسانتر است. درواقع، هیچکس تمایل ندارد رمزعبور حسابهای مختلف را به دفعات تایپ کند. بهعلاوه، وقتی رمزعبورهای پیچیده برای حفاظت حسابهای کاربری متعدد خود انتخاب کنیم، قطعا به برنامهای برای مدیریت آنها نیاز پیدا خواهیم کرد.
رمزعبورهای ذخیرهشده در مرورگرها بهراحتی مشاهدهشدنی هستند
بههرحال، با وجود راحتی امکانات ذخیرهی رمزعبور مرورگرها، هیچگاه نباید از آنها استفاده کنیم. اولین دلیل برای این ممانعت، «سهولت مشاهدهی رمزعبورهای ذخیرهشده» در مرورگرهای مدرن است. بهعنوان مثال، مرورگر کروم در پلتفرم لینوکس، بدون درخواست رمزعبور حساب کاربری سیستمعامل، مشخصات ورود ذخیرهشده را به کاربر نشان میدهد. در ویندوز و مک، کاربر باید رمز سیستمعامل را باز یا از حسگر اثرانگشت استفاده کند.
فایرفاکس هم در تمامی سیستمعاملها، بدون درخواست رمزعبور سیستمعامل، مشخصات ورود به حسابهای کاربری را نشان میدهد؛ مگر آنکه رمزعبور مادر برای آنها تعیین کنید. مرورگر اختصاصی مک، یعنی سافاری، هم برای نشاندادن رمزعبورها، رمزعبور مادر درخواست میکند. تفاوت آن با فایرفاکس در این است که انتخاب رمزعبور مادر در آن انتخابی نیست. بههرحال، کاربران باید بدانند رمزعبورهای آنها برای مشاهده در مرورگر وجود دارند.
قطعا اولین راهکار برای افزایش امنیت حسابهای کاربری، اجازهندادن به مرورگرها برای ذخیرهی رمزعبورها است. اکنون دیگر میدانید هیچیک از آنها، ابزارهای امنی برای ذخیرهی رمزهای عبور نیستند و حساب کاربری را آسیبپذیر میکنند. تنها کافی است مجرم اینترنتی بهصورت نرمافزاری یا فیزیکی وارد سیستمعاملتان شود و رمزعبور همهی حسابهای کاربری را ببیند؛ مگر آنکه در سافاری یا فایرفاکس، از رمزعبور مادر استفاده کرده باشید.
بههرحال، اگر بازهم تمایل دارید برای آسانی بیشتر، رمزعبورها را در مرورگر ذخیره کنید، پیشنهاد میکنیم از فایرفاکس استفاده کنید و حتما رمزعبور مادر را در آن در نظر بگیرید. درنهایت، استفاده از نرمافزارهای مدیریت رمزعبور، با وجود خطرهای احتمالی امنتر از مرورگر خواهد بود.