Mennyire biztonságosak a mentett Internet Explorer jelszavak?

Jul 19, 2025
Adatvédelem és biztonság
BETŰTELEN TARTALOM

A böngészők egyik legkényelmesebb eszköze az a lehetőség, hogy mentse és automatikusan kitöltse a jelszavakat a bejelentkezési űrlapokon. Mivel nagyon sok webhelyhez fiók szükséges, és köztudott (vagy legalábbis annak kell lennie), hogy a megosztott jelszó használata nagy nem-nem, a jelszókezelő szinte elengedhetetlen.

Tehát ha Ön IE-felhasználó és „igen” választ ad, hogy a böngésző emlékezzen a jelszavára, mennyire biztonságos ez az információ?

Hol vannak mentve?

Az Internet Explorer 7-től kezdődően a jelszavakat a rendszer-nyilvántartásban (KEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ IntelliForms \ Storage2) tárolják, és a Windows felhasználói bejelentkezési jelszóval titkosítják az Adatvédelmi API segítségével, amely a Triple DES titkosítást használja.

Mennyire biztonságosak ezek az adatok?

Az írás idején a Triple DES gyakorlatilag törhetetlen a nyers erő módszerével. Azonban valóban nincs szükség a titkosítás kényszerítésére, miután bejelentkezett a Windows-fiókba, ahol a jelszóadatokat tárolja, mivel a Windows feltételezi, hogy a bejelentkezés után az alkalmazások biztonságosan elérhetik ezeket az adatokat. Ennek eredményeként, amikor az IE nem használt fő jelszót (például a Firefox által kínáltakat) a mentett jelszavak védelmére, a megfelelő Windows-fiók jelszava a Triple DES visszafejtő kulcs.

Egyszerűen fogalmazva, ha a fiókkal és jelszóval bejelentkezhet a Windows rendszerbe, láthatja a mentett böngésző jelszavakat. Egy szabadon elérhető segédprogram, például a NirSoft IE PassView segítségével minden megmentett IE jelszót megtekinthet és exportálhat.

Tehát a rosszindulatú programok hozzáférhetnek ehhez?

Miután látta, milyen könnyű hozzájutni ezekhez az adatokhoz, a következő logikus kérdés az, hogy a rosszindulatú programok könnyen eljuthatnak-e ezekhez az adatokhoz. Nem vagyok rosszindulatú program-fejlesztő, de nem látok semmilyen okot, amiért nem lehetne. Ha az IE PassView segédprogramot a Virus Total segítségével vizsgálom, láthatja Az általuk használt szkennerek 55% -a rosszindulatú programot észlel (amelyek egyike a Biztonsági alapok).

Noha esetünkben az eredmény hamis pozitív, ez azt mutatja, hogy egy rosszindulatú programnak akkor is lehetősége van észrevétlenül hozzáférni ezekhez az adatokhoz, ha a rendszer vírusirtót futtat. Továbbá, mivel a titkosított adatok felhasználóspecifikusak, ezért az UAC-parancsot nem indítja el egy alkalmazás, amely megpróbálja elérni ezeket az adatokat. Mielőtt azt gondolnánk, hogy ez hibás az operációs rendszerben, valóban így kell lennie, különben az IE, és számos más Windows alkalmazás, amely a védett tárhelyet használja, minden megnyitásakor UAC parancsot indít.

Mi van, ha ellopják a számítógépemet?

Az egyszerű válasz az, hogy ezek az adatok ugyanolyan biztonságosak, mint a Windows-fiók jelszavai. Amint a fentiekben bemutattuk, amikor a megfelelő jelszóval jelentkezik be a fiókba, ezek az adatok könnyen hozzáférhetők. Ha nem használ jelszót, akkor nincs védelme.

Hogy ezt egy lépéssel tovább tegyem, megtettem a a fiók jelszavának visszaállítása hogy mi történik, ha a jelszót erőteljesen megváltoztatják a Windows rendszeren kívül. A visszaállítás után elmentettem egy új Gmail-cím jelszót (blah @), és futtattam az IE PassView-t. Láttam az előző felhasználói nevet (myemail @), amelyet a jelszó visszaállítása előtt mentettek el, de mivel az adatok mentéséhez használt fiók jelszavak (azaz „fő jelszó”) eltérőek, nem tudta visszafejteni az IE-t az előző Windows-fiók jelszavával mentett jelszó. Ez mindenképpen jó dolog.

Következtetés

A nap végén az IE által mentett jelszavak biztonsága teljesen a felhasználótól függ:

  • Használjon nagyon erős Windows-fiók jelszót. Ne feledje, vannak segédprogramok, amelyek képesek megfejteni a Windows jelszavakat . Ha valaki megkapja a Windows-fiók jelszavát, akkor hozzáférhet a mentett IE jelszavakhoz.
  • Védje meg magát a rosszindulatú programokkal szemben. Ha a segédprogramok könnyen hozzáférhetnek a mentett jelszavakhoz, miért nem tudnak rosszindulatú programok?
  • Mentse a jelszavakat egy jelszókezelő rendszerbe, például a KeePass-ba. Természetesen elveszíti annak kényelmét, hogy a böngésző automatikusan kitölti a jelszavakat.
  • Használjon egy harmadik fél segédprogramot, amely integrálódik az IE-hez, és fő jelszóval kezeli a jelszavakat.
  • Titkosítsa a teljes merevlemezt a TrueCrypt használatával. Ez teljesen opcionális és az ultravédő, de ha valaki nem tudja visszafejteni a meghajtót, akkor biztosan bármit kihozhat belőle.

Természetesen mindkettő magától értetődik, de ez csak megerősíti a rendszer biztonságának megőrzéséhez szükséges lépések fontosságát.

Töltse le az IE PassView alkalmazást a NirSoft-ból

.entry-tartalom .entry-footer

Find Your Saved Internet Explorer Passwords

How To Manage Saved Passwords In Internet Explorer

How To Find Saved Passwords In Internet Explorer

How To Display All Internet Explorer Saved Passwords

How To View Saved Passwords In Internet Explorer

How To Extract Internet Explorer Passwords

How To Make Internet Explorer Save Passwords

How To Save Passwords In Internet Explorer 8

Lookup Saved Password In Internet Explorer

How To View Saved ID Passwords In Internet Explorer Windows Built-in Feature

Prevent Internet Explorer 11 From Remembering Passwords

Internet Explorer Delete Stored User Names And Passwords

Turn On Or Off Password Saving In Internet Explorer 11

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Quick Tour Of The Internet Explorer 11 Privacy And Security Settings


Adatvédelem és biztonság - Most Popular Articles

A biztonságos bejelentkezés engedélyezése vagy letiltása a Windows 10 rendszerhez

Adatvédelem és biztonság Oct 15, 2025

A Windows a bolygó legcélzottabb operációs rendszere. Ez azt jelenti, hogy erősítenie kell a számítógép védekezését, hogy online és offline egyaránt biztonságos mara..


Az IP-cím elrejtése (és miért akarja)

Adatvédelem és biztonság Jun 18, 2025

A ti Az IP-cím olyan, mint a nyilvános azonosítója az interneten . Bármikor bármit is csinál az interneten, az IP-címe közli a szerverekkel, hogy hová küld..


Melyek a legelőnyösebb tulajdonos Smarthome eszközök?

Adatvédelem és biztonság Sep 20, 2025

BETŰTELEN TARTALOM Nagyon sok dolgot kell figyelembe venni annak eldöntésekor, hogy mely smarthome termékeket telepítse házába vagy lakásába. Első lépésként annak eld..


Az Instapaper és néhány amerikai újság blokkolva van most Európában, itt olvashatja el, hogyan érheti el őket

Adatvédelem és biztonság May 25, 2025

BETŰTELEN TARTALOM Az Instapaper ma nem működik az Európai Unióban. Ugyanígy a Chicago Tribune, az LA Times és számos más amerikai székhelyű újság. Ha jelenl..


Hogyan lehet megakadályozni, hogy a személyazonosság-tolvajok fiókot nyissanak az ön nevében

Adatvédelem és biztonság Feb 28, 2025

BETŰTELEN TARTALOM Mindenkit balra és jobbra csapkodnak. A himnusz 80 millió lemezt veszített 2015-ben. Az amerikai kormány millióknak feltört és elveszett személyes adat..


A legtöbb spamszámla és troll elnémítása a Twitteren

Adatvédelem és biztonság Jul 18, 2025

BETŰTELEN TARTALOM Szeretem a Twittert, de nem tagadhatjuk, hogy régóta spam és troll problémája van. Tweet egy népszerű termékről vagy szolgáltatásról, és gyakran k..


Hogyan ellenőrizhető, hogy vannak-e veszélyes, Superfish-szerű tanúsítványok a Windows PC-n

Adatvédelem és biztonság Aug 19, 2025

A veszélyes gyökértanúsítványok komoly problémát jelentenek. A Lenovo Superfish-től a Dell eDellRoot-ig és számos másig adware programok által telepített tanú..


Hívjon meg egy másik felhasználót a Windows 7 gép távoli segítségnyújtással történő elhárítására

Adatvédelem és biztonság Jul 27, 2025

A Windows néhány beépített eszközt kínál az interneten keresztüli távoli segítségnyújtáshoz. Ezek az eszközök lehetővé teszik egy másik személy számítógépéne..


Kategóriák