Google Chromeのパスワード管理機能のセキュリティは最低レベル 主要ブラウザも低スコア

 Richard Chapin氏によれば,パスワード管理機能(password management)のセキュリティテストをしたところ,「Google Chrome」のスコアが最も低かったとのこと.しかも,「Google Chrome」が他のブラウザよりもハンディがある状態であったにもかかわらずだ.

 今回のこのテストでは,フィッシング詐欺によってアカウントやパスワードが騙し取られないように,21のテスト項目によってブラウザのパスワード管理機能のセキュリティを調べている.テストの対象となったブラウザは以下の5種類であり,

スコアは次の通りであった.

Test Performed Opera 9.62 Firefox 3.0.4 Internet Explorer 7.0 Safari 3.2 Google Chrome 1.0
Totals 7 7 5 2 2

 Google Chrome bottom in Password Security - heiseSecurity

 Google Chrome Receives Lowest Password Security Score - Chapin Information Services

He tested Google Chrome during its beta period and Chapin's company, Chapin Information Services (CIS) had reported three bugs in Chrome that were not fixed by release time. Chapin said that, along with seventeen other issues in Chrome's password manager, they created "a toxic soup of potential vulnerabilities that can coalesce into broad insecurity".
     Google Chrome bottom in Password Security - heiseSecurityより引用

 「Google Chrome」のパスワード管理機能にはCIS(Chapin Information Services)から報告された未修正のバグが3つと,その他にも17件の問題点が存在する.それは,Chapin氏曰く「広範な危険へと結びつく有毒な潜在的脆弱性のスープが作り出されている」といった状態だ.

No browser scores well on Chapin's tests. The "winner" was Opera 9.62, which only passed 7 of the 21 tests. CIS have a test suite which allows users to evaluate their own browser against the CIS tests.
     Google Chrome Receives Lowest Password Security Score - Chapin Information Servicesより引用

 どのブラウザもChapin氏のテスト結果は良くなかった.今回のテストでの勝者は「Opera 9.62」であった.それでも,21のテスト項目のうち7つしかパス出来なかったが.CISではユーザーがユーザー自身のブラウザでCISテストを試すことが出来るよう,「Password Manager Evaluator v2.0」というものを設けている.

 今回のテスト結果では,どのブラウザも非常に低いスコアだった.特に,ChromeSafariはひどい結果だった.ブラウザのパスワード管理機能を,市販のパスワード管理ソフトの代わりに使うのは,セキュリティ上宜しくないのかもしれない.ブラウザのパスワード管理機能を利用している場合は,このテスト結果を踏まえた上で,フィッシングにはくれぐれも注意して欲しい.