Google Chromeで保存したパスワードは丸見え!?

01
Google Chromeでは、保存したパスワードが見えてしまう。
これはあくまでもChromeのバグではなく仕様らしい。


例えば、ログイン画面でユーザID、パスワードを指定しログイン
02
ログインすると、パスワード保存するかの問い合わせがある。
ここで「パスワードの保存」を選択すると、
03
次回ログイン画面表示時に、自動的にID、パスワード(伏字)が表示されている。
04
パスワードを忘れてしまった場合は簡単に確認でき便利だけど、このことを知らないで使っていると少し危ないかも知れない。
で、Cromeでパスワードを確認する方法は、知っている限り以下の2つがある。

方法1:デベロッパーツールによる確認

  1. ログイン画面を表示
    04
  2. パスワード:●●●●が表示されている状態で、右クリックし「要素を検証」メニュー選択
    05

  3. すると、デベロッパーツールが起動するので、以下のように編集する。
    06
    <input type=”password” … >
    の”password”を”text”に変更する。
    07
    <input type=”text” … >
    すると、パスワードが見えてしまう。(赤丸部分)
    一見、バグにも見えるが、こういうものなんでしょう。

方法2:設定画面による確認

  1. Google Chromeの設定メニューを選択。
    08

  2. 「詳細設定を表示…」をクリック。
    09

  3. 「保存したパスワードの管理」をクリック。
    10

  4. パスワード一覧が表示されるので[表示]ボタンをクリック。
    11
    # この画面は、アドレスバーに「chrome://settings/passwords」を指定しても開けることに後から気付いた。。

  5. パスワードが表示される。
    12
    これは、あえてパスワードを確認できるよう作り込んである機能なんで、そういう仕様なんでしょう。

ちなみに、IE10でもパスワード入力時だけは、●で伏せた文字を確認することができる。
パスワード入力中に右側にアイコンが表示される。
13
そのアイコンをクリックすると、入力したパスワードを確認できる。
14
しかし、IE10の場合、保存済みのパスワードは表示できないようになっている。
でも、Cromeに限らず伏字パスワードを表示してしまうフリーソフトなんかもあるようなので、他のブラウザでも同様のリスクはある。
パスワード忘れの時は簡単に調べることができ便利なんだけど。。
結局パスワード保存しない方が安全だろうけど、それはそれで不便なので、Windows自体にパスワードをかけたり、離席時にロック([Windows]+[L]キー)など気を付けた方が良いかも知れない。

Leave a comment

メールアドレスが公開されることはありません。

CAPTCHA


*