Predstavuje používanie vstavaného správcu hesiel v prehliadači nejaké bezpečnostné riziko?

Aj internetové prehliadače ponúkajú svojich správcov hesiel. Je ale bezpečné ich používať?

Používanie správcov hesiel v internetových prehliadačoch
Zdroj: Unsplash (Yura Fresh) Pixabay (OpenClipart-Vectors, Clker-Free-Vector-Images, WikimediaImages), Úprava: Vosveteit.sk

Téme hesiel a ich bezpečnosti sa na našom portáli venujeme často. Vždy radíme, že pre čo najlepšiu ochranu by ste mali mať silné a jedinečné heslo pre každú stránku alebo aplikáciu, na ktorú sa registrujete.  

Silné heslo má mať minimálne 12 znakov a skladať sa z kombinácie veľkých a malých písmen, čísel a špeciálnych znakov. Keď sa nad tým ale zamyslíte, takéto heslá nie sú práve najľahšie na zapamätanie, hlavne ak si ich musíme pamätať desiatky. Správcovia hesiel sú v tomto prípade ideálnymi pomocníkmi, no mali by ste do nich ukladať svoje heslá, obzvlášť ak ide o správcu hesiel priamo v prehliadači? Poďme sa na túto tému pozrieť spolu s expertmi z malwarebytes.com, ktorí sa tejto téme venovali podrobnejšie.

Odoberajte Vosveteit.sk cez Telegram a prihláste sa k odberu správ

Odpoveď nie je jednoduchá, pretože to má svoje klady a svoje zápory. Napríklad jedným z nedostatkov je to, že ak by nejaká osoba získala fyzický prístup k vášmu počítaču, automaticky by sa vedela prihlásiť do všetkých služieb, ktoré máte v správcovi uložené. V niektorých prípadoch by si dokonca mohla pozrieť aj vaše heslá ako čistý text. Toto si viete chrániť aj cez samotný operačný systém Windows.  

Výhodou však môže byť ochrana pred phishingom. Mnohé útoky pracujú tak, že hackeri vytvoria takmer identickú kópiu bežne používanej stránky. Povedzme že máte uložené heslo na Facebook, no jedného dňa sa vám nezobrazí možnosť prihlásenia sa uloženým heslom v správcovi. Mnohí to považujú za chybu, čo sa môže stať, no pravdepodobnejšie je, že ste sa dostali na falošnú doménu. Správca hesiel totiž uložil heslo pre autentickú stránku Facebooku a ak vám neponúka možnosť prihlásenia sa, pravdepodobne vás prehliadač presmeroval na inú. V tomto prípade sa na túto stránku radšej neprihlasujte manuálne.  

V čom vynikajú samostatní správcovia hesiel?  

Vieme, že prehliadače ponúkajú možnosť ukladania hesiel, no na trhu existuje veľa samostatných správcov hesiel. Ide o programy, ktoré si nainštalujete do zariadenia a potom fungujú podobne ako ostatné podobné aplikácie alebo programy. Výhodou samostatných správcov hesiel je, že fungujú aj offline. Väčšina z nich ukladá heslá lokálne na vašom zariadení a nie sú viazané na internet.  

Ďalšou výhodou/nevýhodou (pozn. redakcie záleží ako sa na to pozeráte) je to, že sa nesynchronizujú naprieč zariadeniami. Ak máte doma Notebook, PC, tablet a na všetkých nainštalovaný Google Chrome, na ktorom ste prihlásení, správca hesiel automaticky synchronizuje uložené heslá. Na jednu stranu je to pohodlné. Ak sa však niekto vo vašej domácnosti (alebo aj mimo nej) dostane k týmto zariadeniam, bude sa môcť prihlásiť do vašich účtov.  

Niektoré internetoví, ale aj samostatní správcovia hesiel ponúkajú možnosť generovania zložitých hesiel. Vďaka nim sa lepšie ochránite pred prelomením hesla, nemusíte vymýšľať komplexné heslá a správca ich za vás automaticky uloží.  

Mali by ste používať internetových správcov hesiel? Odpoveď je závisí… Prehliadače ako Firefox a Chrome ponúkajú možnosť uloženia hesiel, ktorá vám prinesie väčšie pohodlie, no obetujete tým kúsok svojej bezpečnosti. Pred najhoršími útokmi sú chránené aj internetové prehliadače, no pri zákernejších a nenápadnejších útokoch už nemusia až tak dobre stíhať. Problémom môže byť sofistikovaný softvér, vírusy, ktoré vedia, kde v prehliadačoch sa ukladajú prihlasovacie údaje. Ak natrafíte na takýto typ útoku, tak problém môže byť na svete.

Ak nenavštevujete pochybné portály a viete, že nikto nemá prístup k vašim zariadeniam, v tom prípade je používanie správcu hesiel v prehliadači v poriadku a nespôsobí vám problémy. No v porovnaní s externými správcami hesiel, je ich používanie o niečo viac rizikovejšie. 

Prihláste sa k odberu správ z Vosveteit.sk cez Google správy

Komentáre