Chrome y Firefox no cifran las contraseñas de los usuarios

Chrome y Firefox no cifran las contraseñas de los usuarios

Rubén Velasco

Aunque Internet Explorer es actualmente el navegador más utilizado, Chrome y Firefox ocupan el segundo y el tercer puesto en la lista de navegadores más utilizados de 2013. Estos navegadores tienen muchas ventajas frente al clásico Internet Explorer, sobre todo en temas de seguridad y rendimiento, pero según los últimos estudios descubiertos, Chrome y Firefox podrían haber cometido un grave fallo de seguridad.

Desde que Google Chrome almacena contraseñas guardadas en su navegador (desde la versión de 2008), todas se han ido guardando sin ninguna protección adicional en formato de texto plano, por lo que cualquier persona que tenga acceso físico (o remoto) a un equipo con este navegador podrá consultar fácilmente las contraseñas del dueño.

Para consultarlas, basta con escribir en la barra de direcciones:

  • chrome://settings/passwords

Una vez accedemos en dicha dirección, nos aparecerán todas las contraseñas que tenemos almacenadas en el equipo. Bastará con pulsar sobre el botón «mostrar» para que nos muestre la contraseña correspondiente a una determinada cuenta.

Chrome_Firefox_Contraseñas_vulnerabilidad

Firefox también tiene el mismo problema, aunque de una forma un poco más protegida. Si desde Firefox accedemos a Opciones > opciones > seguridad > contraseñas guardadas se nos mostrarán todas las contraseñas que tenemos guardadas en el sistema. Seleccionando una de ellas y pulsando sobre «mostrar contraseña» la contraseña nos aparecerá en texto plano sin ninguna protección.

A diferencia de Google Chrome, Firefox dispone de una contraseña maestra que nos va a permitir proteger estas contraseñas con otra contraseña, sin la cual, no se podrá acceder a ellas ni visualizarlas.

Según la licencia de Google, nadie se hará responsable de la vulnerabilidad de las contraseñas, ya que proteger el equipo es tarea del usuario y no de Google ni de ninguna empresa afiliada a ella.

¿Qué te parece este grave fallo de seguridad? ¿Conoces más fallos de seguridad importantes en los navegadores que atenten contra la privacidad de los usuarios?