La clave está en la clave

3 min


28
59 Compartidas, 28 points

Como administran nuestras contraseñas los navegadores.

Desde hace un tiempo los navegadores de internet incorporaron la opción de recordar las contraseñas que colocamos en las páginas que visitamos para identificarnos.

Lejos de ser una herramienta para mejorar la seguridad, esta opción promueve una de las peores  practicas a la hora de proteger nuestros datos personales: la de anotar en algún lugar nuestra contraseña para no tener que recordarla.

Este tedioso ejercicio de memorizar claves, a menudo se enfrenta con la tendencia natural del ser humano hacia la ley del menor esfuerzo.

Ya sea por error, por falta de memoria o por comodidad, la mayoría de los mortales caemos en algún momento en la tentación de responder que “si” a  la pregunta “¿desea que el navegador recuerde la contraseña para este sitio?”.

Si este es su caso, sería bueno que conozca en donde y de qué forma guardan los navegadores esta información.


Google Chrome

Si colocamos chrome://settings/passwords  en la barra de direcciones en las últimas versiones del browser de Google veremos la lista de contraseñas que hemos guardado de las páginas visitadas con este navegador.

Al detenernos en una fila de la lista, aparecerá la opción «Mostrar», que nos dejará ver nuestra clave tal cual la ingresamos.

Físicamente estas claves son almacenadas en el archivo Web Data (sin extensión, ya que es un archivo SQLite) que se encuentra en: C:\Users\[NomUser]\AppData\Local\Google\Chrome\UserData\Default
[NomUser] Es el nombre de usuario con el que se inicia sesión en Windows.


Mozilla Firefox

Las contraseñas junto con todas las configuraciones que se hacen en Firefox, como la página de inicio, las barras de herramientas personalizadas y los marcadores guardados, están  almacenadas en una carpeta.

Esta carpeta es especial ya que contiene todo el perfil y se ubica en un lugar independiente al programa Firefox. La podemos encontrar en:  C:\Users\[NomUser]\AppData\Roaming\Mozilla\Firefox\Profiles y  su nombre finaliza con “.default”.

Las contraseñas específicamente se almacenan en uno de los siguientes archivos: signons.txt, signons2.txt, y signons3.txt (depende de la versión Firefox)
[NomUser] Es el nombre de usuario con el que se inicia sesión en Windows.


Opera Browser

Este navegador, nacido en los países nórdicos, también nos brinda la posibilidad de recordar nuestras contraseñas.

A diferencia de los anteriores, Opera, incorpora una medida de seguridad interesante llamada “Contraseña Maestra”. A través de esta funcionalidad, podemos proteger toda nuestra colección de claves guardadas con una contraseña.

Opera guarda toda esta información junto con la utilizada para recordar como autocompletar formularios

en C:\Documents and Settings\[NomUser]\Datos de programa\Opera\Opera\profile\wand.dat

[NomUser] Es el nombre de usuario con el que se inicia sesión en Windows.


Internet Explorer

A partir de la versión  7  de IE las contraseñas se almacenan en dos lugares diferentes.
Las contraseñas que se usan para Autocompletar están almacenadas en el Registro de Windows bajo la siguiente rama:  HKEY_CURRENT_USER \Software\Microsoft\Internet Explorer\IntelliForms\Storage2 
Las contraseñas de autenticación HTTP  se almacenan en el archivo de Verificación, alojado en:

C:\Documents and Settings\Application Data\Microsoft\Credentials, junto con las contraseñas de acceso de LAN y otros equipos.


Apple Safari

En su panel de contraseñas Safari nos permite administrar las contraseñas que le hemos indicado previamente que guarde.

Para acceder al panel de contraseñas es necesario ingresar las credenciales para identificarnos ante el sistema.

En la versión para OS X, se vale de la utilidad  Gestor de Llaveros que está incluido en el sistema operativo.


Cifrado

Internet Explorer, Firefox, Opera y Safari realizan un proceso de cifrado o encriptación de la información antes de ser guardada en los archivos de datos detallados anteriormente.

De esta forma se garantiza que los repositorios de contraseñas solo pueden ser leídos por la aplicación misma y por lo tanto son a prueba de curiosos con acceso a estas carpetas.

Chrome, en cambio, almacena la información tal como la ingresamos. Es decir, el texto es legible por un  humano a simple vista.

Según sus creadores, esto no se trata de un fallo en la seguridad del popular navegador. Todo lo contrario, en la documentación, ellos aclaran que Chrome no encripta las contraseñas guardadas.

A excepción de  Firefox y Safari en donde las contraseñas están protegidas por una clave, el resto de los navegadores permiten que cualquier persona con acceso a nuestras computadoras pueda ver nuestras contraseñas fácilmente.


Conclusiones.

Desde tiempos arcaicos es bien sabido que la debilidad de las claves reside en gran medida en la reserva que el propio dueño les confiera. Sea anotándola expresamente en un papel, pasarla a un compañero de trabajo pensando que no va a recordarla o eligiendo una combinación  fácil de adivinar, estaremos echando por tierra cualquier barrera de acceso a nuestra preciada información.

La seguridad pasa también por tener instalados los programas adecuados, como un buen antivirus y dos o tres anti-spyware debidamente actualizados y pasarlos una vez por semana.

Queda demostrado que en cuestiones referidas a  internet, la comodidad es enemiga de la seguridad y por ende, la clave está en las claves.


TE GUSTO? COMPARTE LA NOTA!

28
59 Compartidas, 28 points

Cuál es tu reacción?

fun fun
26
fun
geeky geeky
23
geeky
love love
13
love
lol lol
16
lol
omg omg
6
omg
win win
30
win
Choose A Format
Personality quiz
Series of questions that intends to reveal something about the personality
Trivia quiz
Series of questions with right and wrong answers that intends to check knowledge
Poll
Voting to make decisions or determine opinions
Story
Formatted Text with Embeds and Visuals
List
The Classic Internet Listicles
Countdown
The Classic Internet Countdowns
Open List
Submit your own item and vote up for the best submission
Ranked List
Upvote or downvote to decide the best list item
Meme
Upload your own images to make custom memes
Video
Youtube, Vimeo or Vine Embeds
Audio
Soundcloud or Mixcloud Embeds
Image
Photo or GIF
Gif
GIF format