Seberapa Amankah Kata Sandi Internet Explorer Tersimpan Anda?

Jul 19, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

Salah satu alat yang paling nyaman yang ditawarkan browser adalah kemampuan untuk menyimpan dan secara otomatis mengisi ulang kata sandi Anda pada formulir login. Karena begitu banyak situs memerlukan akun dan sudah diketahui (atau setidaknya harus) bahwa menggunakan kata sandi bersama adalah hal yang tidak-tidak, pengelola kata sandi hampir penting.

Jadi, jika Anda adalah pengguna IE dan menjawab "ya" untuk mengizinkan browser mengingat sandi Anda, seberapa aman informasi ini?

Dimana mereka diselamatkan?

Mulai dari Internet Explorer 7, kata sandi disimpan di registri sistem (KEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ IntelliForms \ Storage2) dan di-cache terhadap kata sandi login pengguna Windows menggunakan Data Protection API yang menggunakan enkripsi Triple DES.

Seberapa amankah data ini?

Pada saat penulisan ini, Triple DES praktis tidak dapat dipecahkan melalui metode kekerasan. Namun, sebenarnya tidak perlu memaksa enkripsi setelah Anda masuk ke akun Windows tempat data kata sandi Anda disimpan karena Windows membuat asumsi bahwa setelah masuk, itu aman bagi aplikasi untuk mengakses data ini. Karena IE tidak menggunakan kata sandi utama (seperti yang ditawarkan Firefox) untuk melindungi kata sandi yang disimpan, kata sandi akun Windows masing-masing adalah kunci dekripsi Triple DES.

Sederhananya, jika Anda dapat masuk ke Windows dengan akun dan kata sandi, Anda dapat melihat kata sandi browser yang disimpan. Dengan menggunakan utilitas yang tersedia secara gratis seperti NirSoft's IE PassView, Anda dapat melihat dan mengekspor setiap sandi IE yang disimpan.

Jadi bisakah malware mengakses ini?

Setelah melihat betapa mudahnya mendapatkan data ini, pertanyaan logis berikutnya adalah dapatkah malware dengan mudah mendapatkan data ini. Saya bukan pengembang perangkat lunak perusak, tetapi saya tidak melihat alasan mengapa tidak bisa. Jika saya memindai utilitas IE PassView menggunakan Total Virus, Anda dapat melihat 55% dari pemindai yang mereka gunakan mendeteksinya adalah malware (salah satunya adalah Security Essentials).

Meskipun dalam kasus kami, hasilnya adalah positif palsu, ini menunjukkan bahwa ada kemungkinan malware mengakses data ini tanpa terdeteksi bahkan ketika sistem menjalankan anti-virus. Selain itu, karena data yang dienkripsi adalah khusus pengguna, tidak ada permintaan UAC yang akan dipicu oleh aplikasi yang mencoba mengakses data ini. Sebelum berpikir ini adalah cacat dalam OS, ini benar-benar harus dilakukan jika tidak IE dan sejumlah aplikasi Windows lainnya yang memanfaatkan penyimpanan yang dilindungi akan memicu prompt UAC setiap kali dibuka.

Bagaimana jika komputer saya dicuri?

Jawaban sederhananya adalah data ini seaman kata sandi akun Windows Anda. Seperti yang telah kami tunjukkan di atas, ketika Anda masuk ke akun menggunakan kata sandi yang sesuai, semua data ini mudah diakses. Jika Anda tidak menggunakan kata sandi, Anda tidak memiliki perlindungan.

Untuk mengambil langkah lebih jauh, saya melakukan a setel ulang kata sandi akun untuk melihat apa yang akan terjadi jika kata sandi diubah secara paksa di luar Windows. Setelah reset, saya menyimpan password alamat Gmail baru (bla @) dan menjalankan IE PassView. Saya bisa melihat nama pengguna sebelumnya (myemail @) yang disimpan sebelum kata sandi disetel ulang, tetapi karena kata sandi akun (yaitu "kata sandi utama") yang digunakan untuk menyimpan data berbeda, itu tidak dapat mendekripsi IE kata sandi disimpan di bawah kata sandi akun Windows sebelumnya. Ini pasti hal yang bagus.

Kesimpulan

Pada akhirnya, keamanan kata sandi yang disimpan IE Anda sepenuhnya bergantung pada pengguna:

  • Gunakan kata sandi akun Windows yang sangat kuat. Ingatlah, ada utilitas yang dapat memecahkan sandi Windows . Jika seseorang mendapatkan kata sandi akun Windows Anda, maka mereka memiliki akses ke kata sandi IE Anda yang tersimpan.
  • Lindungi diri Anda dari malware. Jika utilitas dapat dengan mudah mengakses sandi Anda yang disimpan, mengapa perangkat lunak perusak tidak bisa?
  • Simpan kata sandi Anda di sistem manajemen kata sandi seperti KeePass. Tentu saja, Anda kehilangan kenyamanan karena browser mengisi otomatis kata sandi Anda.
  • Gunakan utilitas pihak ke-3 yang terintegrasi dengan IE dan menggunakan kata sandi utama untuk mengelola kata sandi Anda.
  • Enkripsi seluruh hard drive Anda menggunakan TrueCrypt. Ini sepenuhnya opsional dan untuk perlindungan ultra, tetapi jika seseorang tidak dapat mendekripsi drive Anda, mereka pasti bisa mendapatkan apa pun darinya.

Tentu saja keduanya tidak perlu dikatakan lagi, tetapi ini hanya memperkuat pentingnya mengambil langkah-langkah untuk menjaga keamanan sistem Anda.

Unduh IE PassView dari NirSoft

Find Your Saved Internet Explorer Passwords

How To Manage Saved Passwords In Internet Explorer

How To Find Saved Passwords In Internet Explorer

How To Display All Internet Explorer Saved Passwords

How To View Saved Passwords In Internet Explorer

How To Extract Internet Explorer Passwords

How To Make Internet Explorer Save Passwords

How To Save Passwords In Internet Explorer 8

Lookup Saved Password In Internet Explorer

How To View Saved ID Passwords In Internet Explorer Windows Built-in Feature

Prevent Internet Explorer 11 From Remembering Passwords

Internet Explorer Delete Stored User Names And Passwords

Turn On Or Off Password Saving In Internet Explorer 11

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Quick Tour Of The Internet Explorer 11 Privacy And Security Settings


Privasi dan Keamanan - Artikel Terpopuler

Smart TV Itu Bodoh: Mengapa Anda Tidak Benar-benar Menginginkan Smart TV

Privasi dan Keamanan May 4, 2025

KONTEN TIDAK CACHED Bukankah lebih bagus memiliki TV pintar? Yah, tidak juga. Smart TV memiliki banyak masalah. Jika Anda memang memiliki TV pintar, Anda akan lebih baik menggabun..


Cara Mengubah Alamat IP Komputer Anda Dari Command Prompt

Privasi dan Keamanan Oct 17, 2025

Cukup mudah untuk mengubah alamat IP pada PC Anda menggunakan Control Panel, tetapi tahukah Anda bahwa Anda juga dapat melakukannya dari Command Prompt? Mengu..


Cara Menyiapkan Autentikasi Dua Faktor Tanpa Kode Baru Google

Privasi dan Keamanan Jul 12, 2025

Otentikasi dua faktor adalah cara terbaik untuk memastikan akun Anda aman, tetapi harus memasukkan kode setiap kali Anda perlu masuk bisa sangat merepotkan. Namun, berkat autentikas..


Minecraft Tidak Perlu Memasang Java Lagi; Saatnya Mencopot Java

Privasi dan Keamanan Jul 10, 2025

KONTEN TIDAK CACHED Salah satu keluhan besar yang dimiliki para pemain Minecraft adalah bahwa Minecraft berjalan di Java - sulit ditangani karena tidak aman dan perlu sering diper..


Router Rumah Anda Mungkin Juga Menjadi Hotspot Publik - Jangan Panik!

Privasi dan Keamanan Dec 9, 2024

Semakin banyak penyedia layanan Internet sekarang menyediakan modem kepada pelanggan mereka yang berfungsi sebagai router - dan unit-unit itu juga dapat menjadi hotspot publik. Fitu..


5 Masalah Serius dengan HTTPS dan Keamanan SSL di Web

Privasi dan Keamanan Feb 13, 2025

HTTPS, yang menggunakan SSL , memberikan verifikasi identitas dan keamanan, sehingga Anda tahu bahwa Anda terhubung ke situs web yang benar dan tidak ada yang dapat meng..


Pemula: Jadikan Outlook Selalu Menampilkan Gambar di Email dari Pengirim Tepercaya

Privasi dan Keamanan Aug 30, 2025

KONTEN TIDAK CACHED Secara default, Outlook akan memblokir gambar dalam email berformat HTML hingga Anda mengizinkannya untuk diunduh. Ini karena kemungkinan kode berbahaya yang mungkin dis..


Bantu Menjaga PC Anda Tetap Terlindungi dengan Alat Gratis dari Trend Micro

Privasi dan Keamanan Aug 8, 2025

KONTEN TIDAK CACHED Menemukan dan menghapus Spyware, Virus, dan bentuk Malware lainnya di komputer Anda terkadang tampak seperti pertempuran tanpa akhir. Hari ini kita melihat beberapa alat..


Kategori