Comment j’ai récupéré tous les mots de passe d’un autre avec Google Chrome

Avant tout, ce n’était pas volontaire.
  1. Se connec­ter à la machine d’une personne
  2. Sans créer une nou­vel uti­li­sa­teur, deman­der à syn­chro­ni­ser Chrome sur cette machine avec mon compte à moi.
  3. Attendre un peu, puis cou­per la synchronisation.
Et voilà. Sans le vou­loir, j’ai récu­péré tous les mots de passe de la per­sonne (puisqu’elle les avait enre­gis­tré. Grâce à l’autocomplétion, je n’ai même pas à faire quoi que ce soit. Je me connectes direc­te­ment sur son compte Free. Je ne blâme pas Google. Accès phy­sique, ses­sion ouverte, mono-session. Mais c’est mal­heu­reu­se­ment un cas très cou­rant et je ne vois guère que de la bio­mé­trie trans­pa­rente pour évi­ter ça.  
Loading Facebook Comments ...

3 réflexions au sujet de « Comment j’ai récupéré tous les mots de passe d’un autre avec Google Chrome »

  1. РunКeel (@PunKeel)

    Le tout publié un pre­mier avril, trop fort :)

    Pour sécu­ri­ser mes mots de passes, j’utilise 1Password.

    J’ai aban­donné la syn­chro web de Google car je tourne sur un peu tous les OS, et je sais que c’est par­fois aléatoire.

    J’ai sur­tout peur de syn­chro­ni­ser du web vers mon ordi­na­teur, et de tout voir s’envoler …

    Ou à l’inverse, de faire du tri, et de tout res­tau­rer en un clic.

    Bref, méfiance pour ma part …

    Répondre
    1. David Latapie Auteur de l’article

      Ah oui, c’est vrai que c’était le pre­mier avril :-) 1Password (ou autre), j’ai aban­donné — il y a tou­jours trop de cas de figure où ça ne marche pas. Je suis revenu à la bonne vieille feuille. Il me faut un seul pass, celui de mon compte Google, et j’ai une feuille à l’intérieur. Mots de passe dif­fé­rents, accès unique.

      Répondre
      1. РunКeel (@PunKeel)

        Ou à l’ancienne, avec un fichier Excel :)

        « il y a tou­jours trop de cas de figure où ça ne marche pas.  »

        Pas encore croisé pour ma part, mais je pense que les banques et orga­nismes simi­laires ne peuvent fonc­tion­ner avec, mais c’est voulu ^^ »

        Si le site demande un capt­cha après avoir tapé user/pass (cf Envato, Code­Ca­nyon, The­me­Fo­rest), je disable auto­sub­mit :)

        Répondre

Laisser un commentaire