はぴらき合理化幻想

海外2年半・西成ドヤ街2年・沖縄2年、ノマド生活でミニマリストだった。今は事故物件で寝袋で寝るシンプルライフ。ウェブサイトをつくってます。

強固なパスワードも丸見え!ブラウザの非表示PWを表示する方法は悪用厳禁!

webサービスへのログイン用IDやパスワードをブラウザのオートコンプリート機能に保存している人は要注意!こんなにも簡単に強固なパスワードでも見えちゃいます。

f:id:hapilaki:20140420141622p:plain

概要

推測しにくい強固なパスワードは重要。しかし、PCの使い方によってはすぐに丸見えになってしまう。丸見えにする方法とその対策を述べる。

丸見え化が一目瞭然のGIFアニメ

特別なソフトや拡張機能は不要。ブラウザだけで可能。

強固なパスワードも丸見え!ブラウザの非表示PWを表示する方法は悪用厳禁!

パスワードの確認方法(丸見え化)

マスクされたパスワードの上で右クリック

ブラウザに標準で備わっている「要素の検証」を使って、そのページのHTMLを一時的に書き換える。

f:id:hapilaki:20140420142303p:plain

Firefoxなら「要素を調査」

f:id:hapilaki:20140420142617p:plain

キーボードでtextとタイピング

type="password"passwordをダブルクリックして変更可能状態にする。

f:id:hapilaki:20140420143523p:plain

キーボードでtextに書き換えてenterキーを押す。パスワードが既に丸見えになっている。

f:id:hapilaki:20140420143808p:plain

マスターパスワードや画面ロックで保護

Firefox

Firefoxならマスターパスワードを設定する。

Firefoxでマスターパスワードを設定する手順は以下のとおり。

ツール → オプション → セキュリティ → マスターパスワードを使用する → マスターパスワードを入力。

f:id:hapilaki:20140420145437p:plain

Google Chrome

Google Chromeには残念ながらマスターパスワードの機能がない。共用のPCではIDやパスワードを保存しないようにしよう。

自分専用PCなら、OSの画面ロック機能を活用する。席を立つ時などに利用したい。Windowsなら次のショートカットで画面ロック可能。

  • WindowsキーL

Windowsキーとは、キーボード左手前あたりにある田んぼの「田」みたいなキー。

f:id:hapilaki:20140420152250j:plain

まとめ

パスワードを安全に保持するには、次の2つが必要。どちらかが欠けてもセキュリティ上好ましくない。

  • 強固なパスワード(推測しにくいパスワード)
  • 他人に覗き見られない環境(見えれば強固の意味が薄くなる)

リンク