
TechRadar,에 따르면 Chrome 브라우저에 내장된 비밀번호 관리 도구인 Google Password Manager는 정보 없는 암호화(제로 알고 암호화)를 사용하지 않아 보안에 대한 많은 우려에 직면해 있습니다. 이는 Google이 정말로 원한다면 사용자 비밀번호에 액세스할 수 있다는 것을 의미합니다.
게다가,는 브라우저에 직접 통합되어 있기 때문에 구글 비밀번호 관리자는 자바스크립트와 같은 취약점을 악용하는 코드 조각을 포함하여 악성 소프트웨어의 공격에 더 취약합니다. 독립적인 비밀번호 관리 앱과 비교했을 때 구글의 도구는 특히 사용자가 은행 계좌 전자 지갑 또는 업무용 이메일과 같은 민감한 정보를 많이 저장할 때 nghia보다 안전하지 않은 것으로 평가됩니다.
이러한 상황에 직면하여 Press Freedom Foundation, PCMag 및 Android Police와 같은 조직의 많은 전문가들이 사용자에게 Google 비밀번호 관리자 사용을 중단할 것을 촉구했습니다.
사용자가 입으로 전환하는 것을 지원하기 위해 Google은 입 설정에서 모든 입 데이터 삭제 옵션을 추가하여 사용자가 제3자 서비스로 전환하기 전에 저장된 모든 비밀번호를 능동적으로 삭제할 수 있도록 했습니다.
전문가들은 유료 및 평판 좋은 개발자의 독립 비밀번호 관리자를 선택할 것을 권장합니다. 출처가 불분명한 무료 앱은 데이터 유출 또는 안전한 암호화 기능 부족과 같은 많은 위험을 내포하고 있습니다.
이상적인 비밀번호 관리자는 다음 기준을 충족해야 합니다. 완전한 암호화 기존 서버에 정보가 저장되지 않음 엄격한 액세스 인증 웹 브라우저와 완전히 분리됨.