Si guardo mi contraseña en el navegador, ¿está físicamente almacenada en mi PC? En caso afirmativo, ¿dónde se almacena? Si mi PC fue pirateada, ¿pueden los hackers robar la contraseña?

Si no está utilizando una contraseña maestra (una función en Firefox que probablemente también esté presente en las otras):

  1. Sí (no importa con o sin pase maestro).
  2. En un archivo en una ubicación conocida para cada navegador.
  3. Si, trivialmente . De hecho, casi todos los programas maliciosos que puedes encontrar en Internet eliminan las contraseñas guardadas (es súper fácil y potencialmente una gran recompensa, por lo que casi siempre se incluye).

El guardado de contraseñas es una característica conveniente y depende de que otros no obtengan acceso de ejecución de código a su PC. No está hecho para protegerlo de ninguna manera. De hecho, para enfatizar este punto, Chrome incluso solía mostrar las contraseñas en la ventana de diálogo “contraseñas guardadas”, en texto claro. Eventualmente lo hicieron mostrar estrellas porque algunas personas se asustaron, pero aún es trivial deshacerse de ellas.

PD: si quieres convencerte a ti mismo: recupera las contraseñas perdidas almacenadas en tu navegador web

Sí. La ubicación de almacenamiento depende del navegador y del sistema operativo en cuestión.

En OS X con Safari, por ejemplo, la contraseña se almacena en una base de datos encriptada llamada “Llavero” (de hecho, eso es algo así como una simplificación de la arquitectura; se requiere una contraseña para abrir el llavero y las claves criptográficas necesarias para acceder a los elementos en el llavero

Firefox y Chrome administran las contraseñas ellos mismos. Chrome utiliza una base de datos sqlite que incluye el sitio y el nombre de usuario en texto sin formato, pero una contraseña cifrada. Firefox utiliza un archivo con formato JSON con nombres de usuario de texto sin formato y contraseñas cifradas.

Demasiadas incógnitas aquí para ser concretas, pero si puede encender su computadora y hacer que el navegador complete automáticamente una contraseña sin ingresar una contraseña intermedia, entonces un hacker (o ladrón de su PC) puede hacer que su PC haga lo mismo .

Ahora, eso podría no significar que tienen acceso de texto sin formato a su contraseña, una combinación inteligente de navegador y sitio web solo podría permitir que la contraseña cifrada llegue a la función de autocompletar contraseña del navegador. Entonces es posible que no puedan usar su contraseña en otros sitios donde no la guardó, incluso si es la misma.

Si hay algún tipo de autenticación de dos factores involucrada, también es posible que su contraseña / datos de cuenta estén seguros incluso cuando su PC esté comprometida digital o físicamente. Por autenticación de dos factores, me refiero a una contraseña para la cuenta de usuario de su computadora, una contraseña maestra para un almacén de contraseñas que debe ingresar manualmente todo el tiempo, un código enviado a su teléfono que debe ingresar en cada inicio de sesión, etc.

More Interesting

¿Puede uno ser un desarrollador de software y web (front-end) si comenzó a practicar en su adolescencia (14)? Si es así, ¿será difícil ser ambos?

Quiero ser un desarrollador web fullstack. ¿Cuál es la mejor manera de aprovechar las tecnologías?

Compré música sin letra de un sitio de karaoke y quería saber, ¿puedo usarla legalmente en un sitio web sin fines de lucro?

Tengo una idea para crear una red social de nicho. ¿Cómo empezar?

Si tengo dos o más archivos JavaScript en mi página web, ¿se aplicarán las variables para un archivo JavaScript a todos los archivos JavaScript?

¿Puedo crear un sitio web con imágenes e información detallada para exponer un fraude de beneficios?

Cómo aprender el desarrollo de back-end

Quiero crear un sitio que permita a las personas compartir historias, poemas, trabajos de investigación y actualizarse automáticamente con noticias y chat. ¿Que debo hacer?

¿Qué debo saber para ser un desarrollador de sitios web o aplicaciones web? Tengo conocimiento de HTML y CSS. ¿Es necesario aprender JavaScript?

Cómo construir la interfaz del menú para un juego

No he tocado el desarrollo web en 10 años. ¿Qué me he perdido y cuáles son las mejores herramientas de tendencias que debería elegir ahora en 2015?

Cómo hacer animación en un diagrama de flujo en una página web

Quiero combinar HTML y PHP en una página cuando utilizo datos de formulario. ¿Qué debo hacer?

Soy teóricamente bueno en Java y quiero desarrollar aplicaciones usando Java. ¿Cómo mejoro mis habilidades de desarrollo de aplicaciones en Java? ¿Qué cosas debo tener en cuenta?

Creo que es demasiado tarde para comenzar a programar, quiero obtener un trabajo de desarrollador web junior lo más rápido posible, ¿qué debo hacer?