본문 바로가기
나의 정보/정보

구글 크롬에서 비밀번호가 새고 있다는걸 아십니까?

by 상오기™ 2009. 5. 28.
부제 : 구글 크롬아~ 30% 빨라지면 뭐하니~! 기본을 지켜야지~!

얼마전 구글 크롬에서 2.0 정식 버전을 출시 하였습니다.


물론 전 이미 베타 버전을 사용하고 있어서 2.0 정식 버전의 기능들을 이미 사용하고 있었기에 별 다른 감흥이 없었습니다 ^^

베타 버전 2.0.172.30

베타 버전 2.0.172.30

정식 버전 2.0.172.28

정식 버전 2.0.172.28



크롬 버전 정보의 끝자리를 보면 정식은 28 베타 버전은 30 입니다.

점유율이 낮은 구글 크롬의 경우 찬반 신세이기 때문에 우리나라에선 마음편히 사용하기 힘들다는 문제점이 있습니다.


IE만을 지원하는 국내의 현실에 따른 문제점을 지적하였지만 이번 포스팅은 구글 크롬의 가장 치명적인 문제점을 지적 하겠습니다.

구글 크롬, 뭐가 문제일까?

   비밀번호가 새고 있다? 
 

구글을 사용하여 로그인을 하면 상단에 "비밀번호를 저장하시겠습니까?"란 메시지가 뜹니다.

개인 PC의 경우 사용자들은 아무런 의심없이 "네"를 선택하여 아이디와 비밀번호를 저장하게 됩니다.

저장해두면 매번 귀찮게 입력하지 않아도 되기 때문이죠 ^^

공공 PC의 경우라면 "비밀번호를 저장하면 위험하지~!"란 생각을 하게 되지만 사무실이나 집에서 사용하는 개인 PC의 경우엔 보안에 대한 생각을 하기 쉽지 않습니다.

"비밀 번호를 PC에 저장하지 않는다" 라는것과 아이디와 비밀번호를 저장후 자동으로 불러오는 프로그램의 경우 암호화를 하기 때문에 비밀 번호가 그대로 노출되는 경우가 없다는걸 컴퓨터를 조금이라도 사용하신 분들이라면 알고 있는 기본 상식 입니다.

비밀번호를 저장한다고해서 누구나 쉽게 저장한 비밀번호를 볼 수 있을거란 생각은 하기 힘들고 구글이란 이름이 갖는 신뢰성 때문 입니다.

하지만 이러한 기본 상식을 뒤엎고 구글 크롬은 사용자가 저장한 비밀번호를 클릭만 하면 쉽게 보여 줍니다.

옵션의 저장된 비밀번호 보기를 클릭하면 저장한 사이트 주소와 아이디, 그리고 패스워드가 그대로 노출이 됩니다.

직장내에서 날 괴롭히는 분들이 구글 크롬을 사용하고 계신가요?

또는 애인의 비밀번호가 궁금 하신가요?

그분이 자리를 비우셨을때 "옵션 - 환경설정 -  저장된 비밀번호 보기"를 클릭 하세요~!


그러면 아래와 같이 비밀번호 창이 뜹니다.

오른쪽에 "비밀번호 표시"가 보이시죠?

비밀번호가 궁금하다면 비밀번호 표시를 누르세요~!

비밀번호가 궁금하다면 비밀번호 표시를 누르세요~!


원하는 사이트를 선택후 클릭만 하세요~!

아무런 인증과정 없이 그대로 노출이 됩니다~!

아무런 인증과정 없이 그대로 노출이 됩니다~!


그럼 표시 버튼 아래에 비밀번호가 짠~! 하고 나타 납니다.

아이디는 바로 옆에 있죠?

패스워드 알아내기 참 쉽죠잉~~~~~

자 이제 알아낸 아이디와 패스워드를 이용해 소심한 복수나 애인의 비밀을 알아내면 됩니다~! ㅡㅡ


개인이 만들어 배포하는 허접한 프로그램도 패스워드를 그대로 보여주는 경우는 보기 힘듭니다.

기본 상식이기 때문이죠~!

이 문제는 구글 크롬의 초기부터 제기되었는데 2.0 정식 버전이 발표된 지금까지 개선이 되지 않고 있습니다.

비밀번호 확인시 별도의 사용자 인증이나 하다못해 패스워드 일부를 * 로 가려주는 센스를 발휘하는게 그렇게 힘든가요?



추가 - 09.05.19


3.0 베타 버전이 나왔다고 설치를 해봤는데 비밀번호 노출은 변화가 없습니다 ^^;