Android : vos mots de passe enregistrés sous Chrome sont-ils sécurisés ?

Les mots de passe enregistrés dans son navigateur web, c'est pratique pour se reconnecter à ses sites préférés sans avoir à retaper tous ses identifiants. Mais aujourd'hui, une question primordiale se pose. Le couple login et mot de passe est-il enregistré en toute sécurité au sein de son appareil sous Android ? Une petite démonstration s'impose pour des résultats surprenants.

Chrome et la sécurité des mots de passe

Notre démonstration va s'appuyer sur le stockage de ces informations essentielles (login et mot de passe) au sein du célèbre navigateur Chrome. Car, comme vous le savez, sur les paramètres par défaut du browser, lorsque vous entrer un nouveau compte, Chrome vous propose d'enregistrer toutes les données saisies afin de ne plus avoir à le répéter ultérieurement.

Enregistrer ses mots de passe avec Chrome, est-ce une bonne idée ?

Pour ce petit test, nous allons exploiter un simple site web avec un formulaire créé pour l'occasion. Nous allons évidemment accepter la sauvegarde dans tous les exemples donnés.

Chrome et les codes enregistrés

Après avoir cliqué sur “oui”, Chrome sauvegarde instantanément les éléments saisis dans un unique fichier intitulé Login Data.

Pour info, voici les identifiants ainsi que les mots de passe entrés dans le formulaire sous la forme identifiant / mot de passe :

  • PHONANDROID / phonandroid666
  • Testeur2 / 12345678
  • Admin / adminadmin
  • Android / password
  • WordPress / toto5

Google Chrome et les mots de passe

Son emplacement se situe dans un dossier protégé. Ce dernier n'est accessible que si vous disposez des droits root sur votre appareil et que vous les avez accordé aux applications (cas le plus fréquent). L'accès au fichier est alors le suivant :

/data/data/com.android.chrome/app_chrome/Default/Login Data

Rien de bien compliqué, à condition d'utiliser un explorateur de fichiers doté des droits root, à l'image de celui employé ici, intégré à CyanogenMod.

Chrome et la menace sur les données sensibles

L'idée, toute simple, est alors de s'intéresser au contenu de ce fameux fichier. Et pour ouvrir cette base de données, nous allons passer par un programme tiers et open-source, SQLite Browser. Celui-ci a l'avantage d'être disponible sur de nombreuses plates-formes.

Et voici ce que nous pouvons trouver en ouvrant ledit fichier avec SQLite Browser dans l'onglet “Browse data“.

Chrome et la base de données sous SQL

Toutes les données rentrées précédemment sont affichées en clair. Aucune opération supplémentaire n'a été requise de notre côté pour parvenir à ce résultat pour le moins étonnant. Notons que les failles sont monnaie courante en informatique, CyanogenMod en a fait les frais récemment, mais ici on parle d'un choix toujours maintenu sur les dernières versions du navigateur Chrome.

Conclusion

Avant de céder à la panique, rappelons que l'accès à la base de donnée de cet article ne peut se faire qu'avec les privilèges root appliqués sur son appareil. Les autres terminaux ne sont, à priori, pas concernés directement. Ceci dit, avec ce test rapide, vous comprendrez probablement pourquoi il vaut mieux éviter d'enregistrer ses informations sensibles directement avec le navigateur.

  • A lire également : Découvrez pourquoi Android est aussi sécurisé que iOS, Windows Phone et BlackBerry OS

Pourquoi Google ne protège pas cette base de données sur Android. Difficile d'y répondre en quelques mots. Retenons plutôt que stocker tous ses mots de passe au même endroit reste, d'une manière générale, dangereux.

Même les solutions annexes avec cryptage sont vulnérables, car dépendante d'un mot de passe principal qui, s'il était compromis, révélerait tous vos secrets. A méditer ! La meilleure solution réside encore dans sa propre mémoire … même si elle n'est sans doute pas infaillible non plus ;) .

Via


Réagissez à cet article !

Demandez nos derniers articles !

Samsung fait chuter le prix des Galaxy Buds 4 et Buds 4 Pro : à peine sortis, et déjà en promo

Les Galaxy Buds4 et Buds 4 Pro sont déjà beaucoup moins chers grâce à l’offre de lancement de Samsung, disponible pour une durée limitée. Une excellente occasion pour s’offrir les…

Les meilleurs VPN pour voyager en 2026 : comparatif, conseils et critères essentiels

Voyager en 2026, c’est aussi protéger sa vie numérique. Entre Wi-Fi publics, restrictions géographiques et accès aux services français depuis l’étranger, choisir le bon VPN devient un réflexe essentiel pour…

Galaxy A57 et A37 : Samsung annonce enfin la date de lancement de ses futurs smartphones milieu de gamme

Alors que les futurs GalaxyA37 et A57 font l’objet de rumeurs incessantes depuis quelque temps, une information cruciale vient d’être révélée par la marque : Samsung a décidé de mettre fin…

Vos écouteurs sans fil ont aussi besoin d’être nettoyés, on vous explique pourquoi et comment

Nos écouteurs sans fil nous accompagnent tous les jours, que ce soit pour écouter de la musique dans les transports, pour travailler ou regarder sa série préférée. Et comme n’importe…

PlayStation arrête les jeux PC, mais on pourra quand même jouer à Wolverine ou Saros sur ordinateur de cette manière

Il semble se confirmer que PlayStation ne va plus porter ses jeux console sur PC. Mais il sera toujours possible d’accéder aux titres en streaming pour y jouer sur ordinateur….

Fini les poils d’animaux : l’aspirateur Shark Detect Clean avec autovidage passe à 252 € (-43%)

L’aspirateur sans fil Shark Detect Clean est un modèle taillé pour affronter les poils d’animaux sur tous les types de sols. Il bénéficie actuellement d’une réduction de 43 %, directement…

Voici comment Ford permet à la Mustang Mach-E 2026 de se recharger plus vite grâce à Apple CarPlay

La Mustang Mach-E 2026 gagne une nouvelle fonction sur CarPlay. Elle prépare sa batterie seule avant d’arriver à une borne de recharge rapide. Les trajets longue distance deviennent plus simples…

Test Huawei Watch GT Runner 2 : un coach marathon discret et efficace au poignet

Avec sa Watch GT Runner 2, Huawei lance une montre à destination des coureurs prêts à repousser leurs limites, jusqu’au marathon. Avec son équipement, son design et son rapport qualité-prix,…

L’attaque DDoS la plus puissante de l’histoire a mobilisé trois pays pour démanteler ce réseau

Trois pays se sont alliés pour neutraliser un réseau pirate d’une ampleur inédite. Plus de trois millions d’appareils connectés servaient d’armes à des attaques DDoS record. L’opération met fin à…

Vos notes ne sont plus en sécurité face à ce malware sur Android

Des informations très sensibles sont souvent stockées dans des applications de notes. Certains y enregistrent même leurs mots de passe sans protection. Un nouveau malware Android exploite cette habitude de…