Récupérer les mots de passe d’un compte Google Chrome en 1 seconde….
Share

Hier je vous parlais du Youtuber Micode qui fait de la vulgarisation informatique. Il a fait une vidéo le mois dernier sur un problème, une faille qui se trouve sur les navigateurs Chrome et Firefox. Cette faille permet de récuperer les mots de passe de toutes vos sessions. (Sessions que vous avez enregistré via le pop up « Enregistrer le mot de passe)
Les mots de passe sur Google Chrome sont facilement trouvables.
Les problèmes commence quand vous cliquez sur « Enregistrer le mot de passe ». Dans Google Chrome par exemple vos mot de passe sont stockés dans ce répertoire:
C:\Users\nond’utilisateur\AppData\Local\Google\Chrome\User Data\Default
Les mots de passe qui se retrouvent dans ce dossier sont facilement trouvable avec des petits logiciels comme chromepass. J’ai fait le test, le logiciel a remonté plus de 300 comptes avec les mots de passe.
Il me suffit de décaler le curseur vers la droite pour voir les mots de passe.
Je peux donc me trimbaler avec ce petit logiciel sur une clé USB et faire le tour des PC de mon entreprise pour récuperer les mots de passe.
Des conseils pour éviter ça !
- Verrouiller la session quand vous partez !
- Ne pas enregistrer les mot de passe
- Changer de navigateur pour Tor !
Je vais donc maintenant changer mes mots de passe et changer de navigateur !
Voici la vidéo de Micode !
Leave feedback about this