Jak bezpečná jsou uložená hesla k aplikaci Internet Explorer?

Jul 19, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH

Jedním z nejpohodlnějších nástrojů, které prohlížeče nabízejí, je schopnost ukládat a automaticky předvyplňovat hesla ve přihlašovacích formulářích. Protože tolik webů vyžaduje účty a je dobře známo (nebo by mělo být alespoň), že používání sdíleného hesla je velké ne-ne, je správce hesel téměř nezbytný.

Jak jste tedy uživatelé IE a odpověděli „ano“, aby si prohlížeč mohl zapamatovat vaše heslo, jak bezpečné jsou tyto informace?

Kde jsou uloženy?

Počínaje prohlížečem Internet Explorer 7 se hesla ukládají do systémového registru (KEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ IntelliForms \ Storage2) a šifrují se proti přihlašovacímu heslu uživatele systému Windows pomocí rozhraní Data Protection API, které využívá šifrování Triple DES.

Jak bezpečná jsou tato data?

V době psaní tohoto článku je Triple DES prakticky nerozbitný pomocí metod hrubou silou. Po přihlášení do účtu Windows, kde jsou uložena data vašeho hesla, není opravdu nutné hrubou silou šifrování, protože systém Windows předpokládá, že po přihlášení je pro aplikace bezpečný přístup k těmto datům. V důsledku toho, že IE k ochraně svých uložených hesel nepoužívá hlavní heslo (například to, co nabízí Firefox), je příslušným heslem účtu Windows dešifrovací klíč Triple DES.

Jednoduše řečeno, pokud se do systému Windows můžete přihlásit pomocí účtu a hesla, uvidíte uložená hesla prohlížeče. Pomocí volně dostupného nástroje, jako je například NirSoft IE PassView, můžete zobrazit a exportovat každé uložené heslo IE.

Může k tomu tedy malware získat přístup?

Poté, co jsme viděli, jak snadné je se k těmto datům dostat, je další logickou otázkou, zda se malware k těmto datům snadno dostane. Nejsem vývojář malwaru, ale nevidím žádný důvod, proč by nemohl. Pokud skenuji nástroj IE PassView pomocí Virus Total, uvidíte 55% skenerů, které používají, zjistilo, že jde o malware (jedním z nich je Security Essentials).

Zatímco v našem případě je výsledek falešně pozitivní, ukazuje to, že je možné, aby malware k těmto datům přistoupil nezjištěný, i když je v systému spuštěn antivirový program. Kromě toho, protože šifrovaná data jsou specifická pro uživatele, aplikace, která se pokouší o přístup k těmto datům, nebude spuštěna žádná výzva UAC. Než si pomyslíme, že se jedná o chybu v OS, je to opravdu tak, jak to musí být, jinak by IE a řada dalších aplikací pro Windows, které využívají chráněné úložiště, vyvolala výzvu UAC při každém otevření.

Co když mi ukradnou počítač?

Jednoduchá odpověď je, že tato data jsou stejně bezpečná jako heslo k účtu Windows. Jak jsme ukázali výše, při přihlášení k účtu pomocí příslušného hesla jsou všechna tato data snadno přístupná. Pokud nepoužíváte žádné heslo, nemáte žádnou ochranu.

Abych to posunul o krok dále, udělal jsem a reset hesla k účtu abychom zjistili, co by se stalo, kdyby došlo k násilné změně hesla mimo Windows. Po resetování jsem uložil nové heslo k adrese Gmailu (blah @) a spustil IE PassView. Viděl jsem předchozí uživatelské jméno (myemail @), které bylo uloženo před resetováním hesla, ale protože hesla účtu (tj. „Hlavní heslo“) použitá k uložení dat jsou různá, nebyl jsem schopen dešifrovat IE heslo uložené pod předchozím heslem účtu Windows. To je určitě dobrá věc.

Závěr

Na konci dne zabezpečení vašich uložených hesel IE zcela závisí na uživateli:

  • Použijte velmi silné heslo k účtu Windows. Mějte na paměti, že existují nástroje, které mohou dešifrovat hesla systému Windows . Pokud někdo dostane heslo k vašemu účtu Windows, má přístup k vašim uloženým heslům IE.
  • Chraňte se před malwarem. Pokud nástroje mají snadný přístup k uloženým heslům, proč nemůže malware?
  • Uložte si hesla do systému pro správu hesel, jako je KeePass. Samozřejmě přijdete o to, že prohlížeč automaticky vyplní vaše hesla.
  • Použijte nástroj třetí strany, který se integruje s IE a ke správě hesel používá hlavní heslo.
  • Šifrujte celý svůj pevný disk pomocí TrueCrypt. To je zcela volitelné a pro ultra ochrannou, ale pokud někdo nemůže dešifrovat váš disk, určitě z toho může mít cokoli.

Oba jsou samozřejmě samozřejmostí, ale to jen posiluje důležitost podniknutí kroků k zabezpečení vašeho systému.

Stáhněte si IE PassView z NirSoft

.vstupní obsah .vstup do zápatí

Find Your Saved Internet Explorer Passwords

How To Manage Saved Passwords In Internet Explorer

How To Find Saved Passwords In Internet Explorer

How To Display All Internet Explorer Saved Passwords

How To View Saved Passwords In Internet Explorer

How To Extract Internet Explorer Passwords

How To Make Internet Explorer Save Passwords

How To Save Passwords In Internet Explorer 8

Lookup Saved Password In Internet Explorer

How To View Saved ID Passwords In Internet Explorer Windows Built-in Feature

Prevent Internet Explorer 11 From Remembering Passwords

Internet Explorer Delete Stored User Names And Passwords

Turn On Or Off Password Saving In Internet Explorer 11

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Quick Tour Of The Internet Explorer 11 Privacy And Security Settings


Soukromí a bezpečnost - Nejoblíbenější články

Co je nového v macOS 10.13 High Sierra, nyní k dispozici

Soukromí a bezpečnost Oct 3, 2025

NEBEZPEČNÝ OBSAH Nyní je vydána další verze systému macOS s vylepšeními Safari, Mail, Photos a spoustou dalších věcí. Zde jsou nejlepší funkce, které uvidíte v sy..


Jak nastavit připojení Ethernet jako měřené ve Windows 8 a 10

Soukromí a bezpečnost Jul 5, 2025

NEBEZPEČNÝ OBSAH Windows 8 a 10 vám umožňují nastavit určité typy připojení jako měřeno takže můžete omezit množství dat, které může sy..


Jak používat Cortanu s účtem místního uživatele v systému Windows 10

Soukromí a bezpečnost Dec 12, 2025

Vytvořili jste místní účet ve Windows a chcete použít Cortanu. K aktivaci a používání Cortany však potřebujete účet Microsoft, ale nechcete svůj místní účet pře..


Jak trvale zakázat rozšíření prohlížeče pro maximální zabezpečení

Soukromí a bezpečnost Sep 10, 2025

NEBEZPEČNÝ OBSAH Rozšíření prohlížeče mohou být neuvěřitelně užitečná, ale nainstalujte si nesprávná a otevřete si bezpečnostní rizika. Pokud nepoužíváte r..


Nejběžnější a nejméně používané 4místné čísla PIN [Security Analysis Report]

Soukromí a bezpečnost Sep 27, 2025

Jak bezpečné je vaše čtyřmístné číslo PIN? Je vaše číslo PIN příliš běžné nebo je v porovnání s ostatními o něco jedinečnější? Lidé na blogu Data Genetics sesta..


Jak uzamknout IE 10 deaktivací Flash ve Windows 8

Soukromí a bezpečnost Jun 6, 2025

Společnost Microsoft nyní zahrnuje Flash spolu se svým prohlížečem Internet Explorer ve Windows 8. Flash byl v minulosti známý jako velký viník, pokud jde o chyby zabezpe�..


35 nejlepších tipů a triků pro údržbu počítače se systémem Windows

Soukromí a bezpečnost Sep 14, 2025

Při práci (nebo hraní) na počítači pravděpodobně příliš nepřemýšlíte o tom, jak budete čistit soubory, zálohovat data, chránit systém před viry atd. Jedná se v�..


Sdílejte svůj kalendář v prostředí Outlook 2003 / Exchange

Soukromí a bezpečnost Jan 11, 2026

NEBEZPEČNÝ OBSAH Pokud chcete lepší komunikaci se svými spolupracovníky, je zde rychlý tip na sdílení kalendáře v Outlooku. Toto bude fungovat, pouze pokud používáte e-mailov�..


Kategorie