V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kneo
V2EX  ›  信息安全

我在手机上下载了一个微软的 Authenticator,发现能看到我电脑上 Chrome 中存的密码……

  •  
  •   kneo · 19 小时 2 分钟前 · 2811 次点击

    手机:

    华为手机,新安装的 Microsoft Authenicator ,使用的 QQ 邮箱(账号 A )登录的。 手机上有 Chrome ,使用账号 Gmail 邮箱(账号 B )登录的,Chrome 中未开启同步功能,自带密码管理器中默认开启了保存密码功能。保存的密码列表里只有一个路由器密码。

    电脑:

    Windows 10 ,Chrome 中也使用账号 B 登陆了,同样,未开启同步功能。自动保存了一些不太重要的密码。

    我无法理解的是,我使用的是不同的设备(手机,电脑),不同的操作系统(安卓,Windows 10 ),不同的厂商( Microsoft ,Google )开发的不同的 App ( Authenticator ,Chrome ),登录的是不同的账号( A ,B ),这居然密码都能互通?我电脑 Chrome 上保存的所有密码都在 Authenticator 里看的一清二楚啊……

    谁能帮我分析一下?

    23 条回复    2024-12-21 17:18:59 +08:00
    ntedshen
        1
    ntedshen  
       19 小时 0 分钟前
    猜测是 edge 悄咪咪的导入了你的数据,然后和你的微软账户绑定了。。。
    yuhaofe
        2
    yuhaofe  
       18 小时 52 分钟前
    Authenticator 里的密码就是 edge 的,可能是 edge 悄悄导入的 chrome 数据,或者询问你的时候你点太快直接同意了,浏览器自带的密码管理器对电脑里的其他软件相当于明文,不建议用
    jaysonmac
        3
    jaysonmac  
       18 小时 47 分钟前
    Chrome 的密码基本属于裸奔,建议弃用,Edge 也一样。
    kneo
        4
    kneo  
    OP
       18 小时 45 分钟前
    @ntedshen
    @yuhaofe

    谢谢两位提醒,我看了下我电脑里,Edge 确实是存了这些密码。我都没想到 Edge 上是登录了 office 365 的账号的。而且这些密码列表和 Chrome 上一模一样,真不知道什么时候同步过来的……
    mgrddsj
        5
    mgrddsj  
       17 小时 27 分钟前 via Android   ❤️ 6
    微软现在很鸡贼的,我隔三差五就在 Windows 开机/偶然间开启 Edge 时得到一个全屏弹窗,大意是“是否开启时不时从其它浏览器导入数据的功能”,默认是勾选的,如果没看清就点了下一步,Edge 里这个功能就会被打开。介意的话建议在 Edge 设置里找找相关选项关掉。
    ltkun
        6
    ltkun  
       17 小时 5 分钟前 via Android
    取消浏览器记住密码功能 用自建密码管理器
    不要用微软的 Authenticator 开源第三方多得是
    不要用微软的其他东西 否则就忍受吧
    YuiTH
        7
    YuiTH  
       16 小时 35 分钟前
    @jaysonmac Chrome 最近版本引入了一个每次取保存的密码需要用 Windows Hello 验证的功能,这个应该是做了加密吧?
    Edge 就不说了,确实是明文存储的。
    dobelee
        8
    dobelee  
       16 小时 7 分钟前
    符合巨婴的阴间做派。可能你误点了导入 edge 。
    kokerkov
        9
    kokerkov  
       12 小时 9 分钟前
    什么?你还没删除 edge ?留着过年吗?
    falcon05
        10
    falcon05  
       12 小时 4 分钟前 via iPhone
    第一次试用 edge 就算不勾选从 chrome 导入数据,它也能导入,我都不知道哪里出了问题。
    yazinnnn0
        11
    yazinnnn0  
       11 小时 36 分钟前
    别说 chrome, 我在手机上装了这个, 连系统的密码箱都接管了....
    totoro625
        12
    totoro625  
       11 小时 24 分钟前
    @YuiTH #7 那个功能是防止用户随意查看密码的,仅仅是防用户
    密码是明文保存在硬盘的,任意软件都能盗取

    你只要知道 edge 能读取,其他软件也能读取
    当房间出现一只蟑螂的时候,你告诉我,这是意外?
    Mogamigawa
        13
    Mogamigawa  
       11 小时 21 分钟前 via Android
    搜索 反 edge 联盟
    Insolitude
        14
    Insolitude  
       10 小时 46 分钟前 via Android
    电脑上可以用组策略把 edge 的账号同步,登录,数据导入功能全禁用了。
    gletec
        15
    gletec  
       10 小时 30 分钟前 via Android
    建议别用微软的 authenicator
    hyperbin
        16
    hyperbin  
       9 小时 50 分钟前 via Android
    @jaysonmac 严格来说是本地透明,拷贝到其他机器是加密的,符合安全要求
    MYDB
        17
    MYDB  
       6 小时 41 分钟前
    装完 chrome 第一件事就是卸载 edge ,第二件事就是禁止 chrome 更新
    maix27
        18
    maix27  
       6 小时 22 分钟前
    微软和谷歌的 Authenicator App 都没问题,主要是 Chrome 太粪了,edge 尤粪,粪的 Chrome 和其他浏览器搞了个反 edge 联盟。
    chen05
        19
    chen05  
       5 小时 38 分钟前
    edge Chrome 之前的密码策略基本都是裸奔
    现在用 edge+bitwarden,不用自带的密码管理器
    微软的 Auth 主要是强绑定微软账号,偶尔需要验证账号用
    SOLIDxRaiden
        20
    SOLIDxRaiden  
       3 小时 46 分钟前
    bitwarden 部署在自己 NAS 上,开个反向代理+singbox 逆向翻墙就完事了
    zgsf
        21
    zgsf  
       3 小时 7 分钟前
    Edge 现在这么流氓了
    COW
        22
    COW  
       2 小时 59 分钟前 via Android
    别用浏览器存密码就行了,跟 Authenicator 没什么关系。
    Just1n
        23
    Just1n  
       2 小时 52 分钟前
    华为啥手机?可以直接使用微软的 Authenticator 嘛?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2698 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 12:11 · PVG 20:11 · LAX 04:11 · JFK 07:11
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.