保存したInternetExplorerのパスワードはどの程度安全ですか?

Jul 19, 2025
プライバシーとセキュリティ
未取得のコンテンツ

ブラウザが提供する最も便利なツールの1つは、ログインフォームにパスワードを保存して自動的に事前入力する機能です。非常に多くのサイトがアカウントを必要とし、共有パスワードを使用することは大したことではないことはよく知られている(または少なくともそうあるべきです)ので、パスワードマネージャーはほとんど不可欠です。

それで、あなたがIEユーザーであり、ブラウザがパスワードを記憶できるように「はい」と答えた場合、この情報はどの程度安全ですか?

彼らはどこに救われますか?

Internet Explorer 7以降、パスワードはシステムレジストリ(KEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ IntelliForms \ Storage2)に保存され、トリプルDES暗号化を利用するData ProtectionAPIを使用してWindowsユーザーのログインパスワードに対して暗号化されます。

このデータはどの程度安全ですか?

この記事の執筆時点では、TripleDESは力ずくの方法では事実上壊れません。ただし、パスワードデータが保存されているWindowsアカウントにログインすると、アプリケーションがこのデータにアクセスしても安全であるとWindowsが想定しているため、暗号化を強制的に行う必要はありません。 IEが保存されたパスワードを保護するためにマスターパスワード(Firefoxが提供するものなど)を利用しない結果として、それぞれのWindowsアカウントのパスワードはトリプルDES復号化キーになります。

簡単に言えば、アカウントとパスワードを使用してWindowsにログインできる場合は、保存されているブラウザーのパスワードを確認できます。 NirSoftのIEPassViewなどの無料で利用できるユーティリティを使用すると、保存されているすべてのIEパスワードを表示およびエクスポートできます。

では、マルウェアはこれにアクセスできますか?

このデータに簡単にアクセスできることを確認した後、次の論理的な質問は、マルウェアがこのデータに簡単にアクセスできるかどうかです。私はマルウェア開発者ではありませんが、それができなかった理由はわかりません。 VirusTotalを使用してIEPassViewユーティリティをスキャンすると、次のことがわかります。 使用しているスキャナーの55%がマルウェアであると検出しています (そのうちの1つはSecurity Essentialsです)。

私たちの場合、結果は誤検知ですが、これは、システムがアンチウイルスを実行している場合でも、マルウェアがこのデータに検出されずにアクセスする可能性があることを示しています。さらに、暗号化されたデータはユーザー固有であるため、このデータにアクセスしようとするアプリケーションによってUACプロンプトがトリガーされることはありません。これがOSの欠陥であると考える前に、これは実際にはそうでなければならない方法です。そうでなければ、IEおよび保護されたストレージを利用する他のWindowsアプリケーションのホストは、開くたびにUACプロンプトをトリガーします。

コンピューターが盗まれた場合はどうなりますか?

簡単な答えは、このデータはWindowsアカウントのパスワードと同じくらい安全であるということです。上に示したように、適切なパスワードを使用してアカウントにログインすると、このすべてのデータに簡単にアクセスできます。パスワードを使用しない場合、保護はありません。

これをさらに一歩進めるために、私は アカウントパスワードのリセット パスワードがWindowsの外部で強制的に変更された場合に何が起こるかを確認します。リセット後、新しいGmailアドレスパスワード(blah @)を保存し、IEPassViewを実行しました。パスワードがリセットされる前に保存されていた以前のユーザー名(myemail @)を確認できましたが、データの保存に使用されたアカウントパスワード(つまり「マスターパスワード」)が異なるため、IEを復号化できませんでした以前のWindowsアカウントのパスワードで保存されたパスワード。これは間違いなく良いことです。

結論

結局のところ、IEに保存されたパスワードのセキュリティは、完全にユーザーに依存します。

  • 非常に強力なWindowsアカウントのパスワードを使用してください。覚えておいてください、 Windowsパスワードを解読できるユーティリティ 。誰かがあなたのWindowsアカウントのパスワードを取得した場合、その人はあなたの保存されたIEパスワードにアクセスできます。
  • マルウェアから身を守りましょう。ユーティリティが保存されたパスワードに簡単にアクセスできるのなら、なぜマルウェアに感染できないのでしょうか。
  • KeePassなどのパスワード管理システムにパスワードを保存します。もちろん、ブラウザにパスワードを自動入力させるという便利さは失われます。
  • IEと統合し、マスターパスワードを使用してパスワードを管理するサードパーティのユーティリティを使用します。
  • TrueCryptを使用してハードドライブ全体を暗号化します。これは完全にオプションであり、非常に保護的ですが、誰かがあなたのドライブを復号化できない場合、彼らは確かにそれから何かを得ることができます。

もちろん、どちらも言うまでもありませんが、これは、システムを安全に保つための措置を講じることの重要性を強調するだけです。

NirSoftからIEPassViewをダウンロードする

Find Your Saved Internet Explorer Passwords

How To Manage Saved Passwords In Internet Explorer

How To Find Saved Passwords In Internet Explorer

How To Display All Internet Explorer Saved Passwords

How To View Saved Passwords In Internet Explorer

How To Extract Internet Explorer Passwords

How To Make Internet Explorer Save Passwords

How To Save Passwords In Internet Explorer 8

Lookup Saved Password In Internet Explorer

How To View Saved ID Passwords In Internet Explorer Windows Built-in Feature

Prevent Internet Explorer 11 From Remembering Passwords

Internet Explorer Delete Stored User Names And Passwords

Turn On Or Off Password Saving In Internet Explorer 11

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Quick Tour Of The Internet Explorer 11 Privacy And Security Settings


プライバシーとセキュリティ - 最も人気のある記事

Windows 10で「推奨アプリ」(キャンディークラッシュなど)を取り除く方法

プライバシーとセキュリティ Feb 2, 2025

未取得のコンテンツ Windows 10は、最初にサインインしたときにCandy Crush SodaSagaやFarmVille2などのアプリを自動的にインストールします。..


iPhoneで通話を録音する方法

プライバシーとセキュリティ Jul 1, 2025

そのため、通話を録音する必要があると判断しました。繊細なおとり捜査を行っているのかもしれません…あるいは、可能な限り最高�..


Windowsでファイルとフォルダの所有権を取得する方法

プライバシーとセキュリティ Apr 4, 2025

未取得のコンテンツ Windowsでファイルまたはフォルダへのアクセスを拒否されたことがある場合は、ユーザーアカウントでそれらの所..


あなたがGoogleハングアウトでメッセージを読んだことを人々に知られないようにする方法

プライバシーとセキュリティ Feb 2, 2025

インスタントメッセージングの世界には新しいトレンドがあります。メッセージを読んだときに他の人に見せることです。これがどの�..


Windows8のProfessionalEditionが必要ですか?

プライバシーとセキュリティ Sep 26, 2025

未取得のコンテンツ Windows 8の購入を検討している場合は、Windows 8(以前のバージョンのWindowsのHomeエディションと同様)とWindows 8Pro�..


WindowsPCをリモートでシャットダウンまたは再起動する方法

プライバシーとセキュリティ Jul 11, 2025

Windowsには、ローカルネットワーク上のWindowsコンピューターをリモートでシャットダウンまたは再起動するためのシンプルなユーティ�..


スクリーンショットツアー:Microsoft Security Essentials2.0ベータ版

プライバシーとセキュリティ Sep 18, 2025

未取得のコンテンツ Microsoft Security Essentialsの新しいベータ版は、限られた数のユーザーに昨日リリースされました。ここでは、How-ToGeekのお�..


入力ディレクターは、1つのキーボードとマウスで複数のWindowsマシンを制御します

プライバシーとセキュリティ Jun 10, 2025

未取得のコンテンツ 問題は、2台以上のPCがあり、ワークステーション間を行き来する必要があることです。 Input Directorは、マスターPCのキー..


カテゴリ