Trou de sécurité dans Google Chrome pour Android

  • Auteur de la discussion sinbad21
  • Date de début
S

sinbad21

Membre
Inscrit
14 Mai 2016
Messages
5
Points
1
  • #1
Bonjour,

Je viens de remarquer quelque chose qui me sidère : tous les mots de passe enregistrés des sites web précédemment visités peuvent être consultés dans Chrome sans avoir à saisir le moindre mot de passe. Il suffit d'aller dans Paramètres>Enregistrer les mots de passe. La liste des sites web mémorisés s'affichent, on en sélectionne un, on touche le symbole en forme d'oeil pour et le mot de passe s'affiche en clair. Il y a même un bouton pour copier le mot de passe dans le presse papier.

Android est la seule plateforme où Chrome a ce comportement laxiste. Sur mon iPad il est nécessaire de saisir son mot de passe ou d'utiliser le Touch ID pour voir les mots de passe, sur Mac il faut saisir le mot de passe administrateur. J'imagine que sur Windows c'est pareil. Alors, bug ou pas selon vous ?
 
SkelettSkelter

SkelettSkelter

Administrateur
Inscrit
12 Mai 2013
Messages
13 391
Points
113
  • #2
Salut,

Ce n'est pas un bug, la plupart des navigateurs fonctionne de cette manière, que ce soit sur Android ou sur Windows.

Sur ton PC, dans Google Chrome, Firefox ou autre, avec la même méthode tu es capable de récupérer tes mot de passe en clair.
 
M

Membre supprimé 438334

  • #3
Salut

Chez moi on me demande mon code pour voir mes mdp sur Google chrome Android ou même sur pc



Kikou Jérôme ;)

edit : Sur PC

 
SkelettSkelter

SkelettSkelter

Administrateur
Inscrit
12 Mai 2013
Messages
13 391
Points
113
  • #4
Salut Micka :hello:

Moi il ne me demande absolument rien :-|

Sauf sur mon Linux Mint, mais c'est tout :wink:

Pour le MDP sur ton Android, ça doit être lié au verrouillage de l'appareil, que ce soit par schéma, PIN, ou autre. S'il n'y en a pas, ben pas de demande de mot de passe pour voir les mot de passe de Chrome (c'est répétitif tout ça).

Edit : Je confirme, après avoir ajouté un mot de passe sur mon appareil pour pouvoir le déverrouiller, il me le demande aussi sur Chrome, maintenant.
 
M

Membre supprimé 438334

  • #5
Ok , oui donc c'est lié au mdp du périphérique alors . En même temps qu'en on parle sécurité on parle mdp logiquement , donc il faut en configurer un :lol:
 
S

sinbad21

Membre
Inscrit
14 Mai 2016
Messages
5
Points
1
  • #6
Ok, merci pour les réponses, c'est donc lié à la saisie du mot de passe pour déverrouiller le téléphone, et il se trouve que je n'en ai pas, parce que je trouve ça ianche, à chaque fois que le téléphone se met en veille, de devoir saisir un pin ou mot de passe (je n'ai pas de capteur d'empreintes).

Je trouve cependant que cela devrait être décorrélé, l'affichage de tous les mots de passe étant un point particulièrement sensible.
 

Sujets en relation

Haut Bas