web-dev-qa-db-ja.com

Google Chrome拡張機能はChromeによって保存されたウェブサイトのパスワードにアクセスできますか?

多くのGoogle Chrome拡張機能には、アクセスしたWebサイトのデータを読み取る権限があります。したがって、パスワードの盗難を防ぐために、Google Chrome拡張機能を慎重に選択しました。 。

今度はGoogle Chrome拡張機能を使用する必要があります。これは評判が良いようですが、100%信頼していません。

この拡張機能をインストールし、数時間使用してから、再度アンインストールする予定です。この拡張機能は、拡張機能をインストールする前にアクセスしたWebサイトのパスワード/データにアクセスできますか?それとも、インストール後にアクセスしたWebサイトに関する情報にのみアクセスできますか?

私の計画は、代わりに仮想マシンまたは古いラップトップに拡張機能をインストールすることです。

7
Sandra

拡張機能は、使用シナリオに応じて、以前に保存したパスワードを収集できる場合とできない場合があります。あなたの拡張機能が「アクセスしたすべてのWebサイトのデータを読み取り、変更する」という許可を求めていると思います。

たとえば、ebay.comのログイン資格情報を保存しました。これで、ebayログインページに移動すると、chromeが自動的に資格情報を入力します。

enter image description here

拡張機能はすべてのWebページのすべての要素を読み取ることができるため、パスワードフィールドの値を抽出できます。例:次のスクリーンショットでは、1行のコードだけで情報を抽出する方法が示されています。

enter image description here

したがって、あなたの最善の策は、拡張機能がインストールされている間、ログイン資格情報を保存したWebサイトを開かず、どのWebサイトにもログインしないことです。パスワードを入力すると、パスワードを盗むことができます。

そうしないと、chrome保存したパスワードを暗号化してコンピューターに保存しようとするため、拡張機能自体がパスワードを盗むことはできません。方法を知るchromeはパスワードを保存します、読み取り こちら

10
Sourav Ghosh