¿Qué tan seguras son sus contraseñas guardadas de Internet Explorer?

Jul 19, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO

Una de las herramientas más convenientes que ofrecen los navegadores es la capacidad de guardar y rellenar automáticamente sus contraseñas en los formularios de inicio de sesión. Debido a que muchos sitios requieren cuentas y es bien sabido (o al menos debería serlo) que usar una contraseña compartida es un gran no-no, un administrador de contraseñas es casi esencial.

Entonces, si usted es un usuario de IE y responde “sí” para permitir que el navegador recuerde su contraseña, ¿qué tan segura es esta información?

¿Dónde se salvan?

A partir de Internet Explorer 7, las contraseñas se almacenan en el registro del sistema (KEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ IntelliForms \ Storage2) y se cifran con la contraseña de inicio de sesión del usuario de Windows mediante la API de protección de datos que utiliza el cifrado Triple DES.

¿Qué tan seguros son estos datos?

En el momento de escribir este artículo, Triple DES es prácticamente irrompible mediante métodos de fuerza bruta. Sin embargo, realmente no hay necesidad de forzar el cifrado una vez que haya iniciado sesión en la cuenta de Windows donde se almacenan los datos de su contraseña, ya que Windows asume que una vez que haya iniciado sesión es seguro que las aplicaciones accedan a estos datos. Como resultado de que IE no utiliza una contraseña maestra (como la que ofrece Firefox) para proteger sus contraseñas guardadas, la contraseña de la cuenta de Windows respectiva es la clave de descifrado Triple DES.

En pocas palabras, si puede iniciar sesión en Windows con la cuenta y la contraseña, puede ver las contraseñas guardadas del navegador. Con una utilidad disponible de forma gratuita como IE PassView de NirSoft, puede ver y exportar todas las contraseñas de IE guardadas.

Entonces, ¿puede el malware acceder a esto?

Después de ver lo fácil que es acceder a estos datos, la siguiente pregunta lógica es si el malware puede acceder fácilmente a estos datos. No soy un desarrollador de malware, pero no veo ninguna razón por la que no pueda hacerlo. Si escaneo la utilidad IE PassView usando Virus Total, puede ver El 55% de los escáneres que utilizan detectan que es malware (uno de los cuales es Security Essentials).

Si bien en nuestro caso el resultado es un falso positivo, esto muestra que es posible que un malware acceda a estos datos sin ser detectado incluso cuando el sistema ejecuta un antivirus. Además, debido a que los datos cifrados son específicos del usuario, una aplicación que intente acceder a estos datos no activará ningún mensaje de UAC. Antes de pensar que esto es una falla en el sistema operativo, esta es realmente la forma en que tiene que ser, de lo contrario IE y una gran cantidad de otras aplicaciones de Windows que utilizan el almacenamiento protegido activarían un mensaje de UAC cada vez que se abrieran.

¿Qué pasa si me roban la computadora?

La respuesta simple es que estos datos son tan seguros como la contraseña de su cuenta de Windows. Como hemos mostrado anteriormente, cuando inicia sesión en la cuenta con la contraseña adecuada, todos estos datos son fácilmente accesibles. Si no usa contraseña, no tiene protección.

Para llevar esto un paso más allá, hice un restablecimiento de la contraseña de la cuenta para ver qué pasaría cuando la contraseña se cambiara por la fuerza fuera de Windows. Después del restablecimiento, guardé una nueva contraseña de dirección de Gmail (bla @) y ejecuté IE PassView. Pude ver el nombre de usuario anterior (myemail @) que se guardó antes de que se restableciera la contraseña, pero debido a que las contraseñas de la cuenta (es decir, "contraseña maestra") utilizadas para guardar los datos son diferentes, no pudo descifrar el IE contraseña guardada con la contraseña de la cuenta de Windows anterior. Definitivamente esto es algo bueno.

Conclusión

Al final del día, la seguridad de sus contraseñas guardadas en IE depende totalmente del usuario:

  • Utilice una contraseña de cuenta de Windows muy segura. Tenga en cuenta que hay utilidades que pueden descifrar las contraseñas de Windows . Si alguien obtiene la contraseña de su cuenta de Windows, entonces tendrá acceso a sus contraseñas de IE guardadas.
  • Protéjase del malware. Si las empresas de servicios públicos pueden acceder fácilmente a sus contraseñas guardadas, ¿por qué no puede hacerlo el malware?
  • Guarde sus contraseñas en un sistema de gestión de contraseñas como KeePass. Por supuesto, pierde la conveniencia de que el navegador complete automáticamente sus contraseñas.
  • Use una utilidad de terceros que se integre con IE y use una contraseña maestra para administrar sus contraseñas.
  • Cifre todo su disco duro con TrueCrypt. Esto es completamente opcional y para los ultra protectores, pero si alguien no puede descifrar su disco seguramente podrá sacar algo de él.

Por supuesto, ambos son evidentes, pero esto solo refuerza la importancia de tomar medidas para mantener su sistema seguro.

Descarga IE PassView de NirSoft

.entrada-contenido .entry-footer

Find Your Saved Internet Explorer Passwords

How To Manage Saved Passwords In Internet Explorer

How To Find Saved Passwords In Internet Explorer

How To Display All Internet Explorer Saved Passwords

How To View Saved Passwords In Internet Explorer

How To Extract Internet Explorer Passwords

How To Make Internet Explorer Save Passwords

How To Save Passwords In Internet Explorer 8

Lookup Saved Password In Internet Explorer

How To View Saved ID Passwords In Internet Explorer Windows Built-in Feature

Prevent Internet Explorer 11 From Remembering Passwords

Internet Explorer Delete Stored User Names And Passwords

Turn On Or Off Password Saving In Internet Explorer 11

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Quick Tour Of The Internet Explorer 11 Privacy And Security Settings


Privacidad y seguridad - Artículos más populares

Cómo evitar que Strava haga pública la dirección de su casa

Privacidad y seguridad Jun 26, 2025

CONTENIDO NO CUBIERTO Dieta es una de las mejores aplicaciones de seguimiento para correr y andar en bicicleta, pero también es una pesadilla para la privacidad. No s..


¿Alguna vez se preguntó cuánto sabe Facebook sobre usted? Aquí es cómo ver

Privacidad y seguridad Mar 21, 2025

Facebook tiene mucha información sobre cada publicación compartida, foto cargada, mensaje enviado, elemento en el que se hizo clic y casi todos los demás puntos de datos que pued..


¿Las plataformas que no son de Windows como Mac, Android, iOS y Linux obtienen virus?

Privacidad y seguridad Sep 22, 2025

CONTENIDO NO CUBIERTO Los virus y otros tipos de malware parecen estar confinados en gran medida a Windows en el mundo real. Incluso en una PC con Windows 8, aún puede infectarse..


Cómo entrenar a Siri, Cortana y Google para comprender mejor su voz

Privacidad y seguridad Jun 20, 2025

CONTENIDO NO CUBIERTO No hay dos personas que suenen exactamente iguales. Diferentes personas tienen diferentes acentos y formas de pronunciar palabras, y los sistemas de reconoci..


Comprenda la configuración de privacidad y seguridad en OS X para mantener sus datos seguros

Privacidad y seguridad May 29, 2025

CONTENIDO NO CUBIERTO Si usa OS X, probablemente haya examinado sus preferencias de seguridad en varias ocasiones. Estas preferencias son bastante sencillas, pero hay algunas cara..


¿Sabe qué sitios y aplicaciones tienen acceso a su cuenta de Google?

Privacidad y seguridad Feb 4, 2025

CONTENIDO NO CUBIERTO Mientras realizamos nuestra auditoría de seguridad periódica de todas las cuentas vinculadas al sitio HTG, notamos algo interesante: dentro de la configura..


Automatice las tareas de mantenimiento de Windows 7 para mantener su PC funcionando como nuevo

Privacidad y seguridad Jul 9, 2025

CONTENIDO NO CUBIERTO Con una computadora con Windows, hay varias tareas de mantenimiento que debe ejecutar con regularidad, aunque la mayoría de nosotros lo olvidamos. A continuación, se..


Utilice un Live CD de Ubuntu para limpiar de forma segura el disco duro de su PC

Privacidad y seguridad Jul 23, 2025

¿Alguna vez le dio o vendió una PC a otra persona, pero realmente quería completamente limpiar el disco duro primero? Hoy le mostraremos cómo usar un Live CD de Ubuntu para..


Categorías