Hvor sikre er dine lagrede Internet Explorer-passord?

Jul 19, 2025
Personvern og sikkerhet
UCACHED INNHOLD

Et av de mest praktiske verktøyene nettlesere tilbyr er muligheten til å lagre og automatisk fylle ut passordene dine på påloggingsskjemaer. Fordi så mange nettsteder krever kontoer, og det er velkjent (eller burde være i det minste) at bruk av et delt passord er et stort nei-nei, er en passordbehandling nesten viktig.

Så hvis du er IE-bruker og svarer “ja” for å la nettleseren huske passordet ditt, hvor sikker er denne informasjonen?

Hvor blir de frelst?

Fra og med Internet Explorer 7 lagres passordet i systemregistret (KEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ IntelliForms \ Storage2) og krypteres mot Windows-brukerens påloggingspassord ved hjelp av Data Protection API som bruker Triple DES-kryptering.

Hvor sikre er disse dataene?

I skrivende stund er Triple DES praktisk talt ubrytelig gjennom brute force-metoder. Imidlertid er det virkelig ikke behov for å tvinge krypteringen når du er logget inn på Windows-kontoen der passorddataene dine er lagret, ettersom Windows antar at når du er logget inn, er det trygt for applikasjoner å få tilgang til disse dataene. Som et resultat av at IE ikke bruker et hovedpassord (for eksempel hva Firefox tilbyr) for å beskytte de lagrede passordene, er det respektive Windows-kontopassordet Triple DES-dekrypteringsnøkkelen.

Enkelt sagt, hvis du kan logge på Windows med konto og passord, kan du se de lagrede nettleserpassordene. Ved å bruke et fritt tilgjengelig verktøy som NirSofts IE PassView, kan du se og eksportere alle lagrede IE-passord.

Så kan skadelig programvare få tilgang til dette?

Etter å ha sett hvor enkelt det er å komme til disse dataene, er det neste logiske spørsmålet om malware lett kan komme til disse dataene. Jeg er ikke skadelig programvareutvikler, men jeg ser ingen grunn til at den ikke kunne gjøre det. Hvis jeg skanner IE PassView-verktøyet ved hjelp av Virus Total, kan du se 55% av skannerne de bruker, oppdager at det er skadelig programvare (den ene er Security Essentials).

Selv om resultatet i vårt tilfelle er falskt positivt, viser dette at det er mulig for et stykke malware å få tilgang til disse dataene uoppdaget, selv når systemet kjører antivirus. I tillegg, fordi de krypterte dataene er brukerspesifikke, vil ingen UAC-spørsmål bli utløst av et program som prøver å få tilgang til disse dataene. Før du tenker at dette er en feil i operativsystemet, er dette virkelig slik det må være, ellers vil IE og en rekke andre Windows-applikasjoner som bruker beskyttet lagring utløse en UAC-melding hver gang de åpnes.

Hva om datamaskinen min blir stjålet?

Det enkle svaret er at disse dataene er like sikre som passordet til Windows-kontoen. Som du har vist ovenfor, er alle disse dataene lett tilgjengelige når du logger inn på kontoen med riktig passord. Hvis du ikke bruker noe passord, har du ingen beskyttelse.

For å ta dette et skritt videre, gjorde jeg en tilbakestilling av kontopassordet for å se hva som ville skje når passordet ble endret kraftig utenfor Windows. Etter tilbakestillingen lagret jeg et nytt passord for Gmail (blah @) og kjørte IE PassView. Jeg var i stand til å se det forrige brukernavnet (myemail @) som ble lagret før passordet ble tilbakestilt, men fordi kontopassordene (dvs. "hovedpassordet") som ble brukt til å lagre dataene er forskjellige, klarte jeg ikke å dekryptere IE passord lagret under det forrige passordet til Windows-kontoen. Dette er definitivt en god ting.

Konklusjon

På slutten av dagen avhenger sikkerheten til dine IE-lagrede passord helt av brukeren:

  • Bruk et veldig sterkt Windows-kontopassord. Husk at det er det verktøy som kan tyde Windows-passord . Hvis noen får Windows-passordet ditt, har de tilgang til de lagrede IE-passordene dine.
  • Beskytt deg mot skadelig programvare. Hvis verktøy enkelt har tilgang til de lagrede passordene dine, hvorfor kan ikke skadelig programvare?
  • Lagre passordene dine i et passordadministrasjonssystem som KeePass. Selvfølgelig mister du bekvemmeligheten ved at nettleseren automatisk fyller passordene dine.
  • Bruk et tredjepartsverktøy som integreres med IE og bruker et hovedpassord for å administrere passordene dine.
  • Krypter hele harddisken din ved hjelp av TrueCrypt. Dette er helt valgfritt og for den ultrabeskyttende, men hvis noen ikke kan dekryptere stasjonen din, kan de sikkert få noe ut av det.

Selvfølgelig begge disse sier seg selv, men dette forsterker bare viktigheten av å ta skritt for å holde systemet ditt sikkert.

Last ned IE PassView fra NirSoft

.post-innhold .inngangs-bunntekst

Find Your Saved Internet Explorer Passwords

How To Manage Saved Passwords In Internet Explorer

How To Find Saved Passwords In Internet Explorer

How To Display All Internet Explorer Saved Passwords

How To View Saved Passwords In Internet Explorer

How To Extract Internet Explorer Passwords

How To Make Internet Explorer Save Passwords

How To Save Passwords In Internet Explorer 8

Lookup Saved Password In Internet Explorer

How To View Saved ID Passwords In Internet Explorer Windows Built-in Feature

Prevent Internet Explorer 11 From Remembering Passwords

Internet Explorer Delete Stored User Names And Passwords

Turn On Or Off Password Saving In Internet Explorer 11

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Quick Tour Of The Internet Explorer 11 Privacy And Security Settings


Personvern og sikkerhet - Mest populære artikler

Hva er de oransje og grønne prikkene på en iPhone eller iPad?

Personvern og sikkerhet Sep 22, 2025

UCACHED INNHOLD eple På en iPhone eller iPad ser du oransje og grønne prikker øverst til høyre på skjermen - over mobil-, Wi-Fi- og batter..


Slik bruker du privat surfemodus på Xbox One

Personvern og sikkerhet May 11, 2025

Microsoft Edge-nettleseren på Xbox One-konsoller har en privat surfemodus kalt "InPrivate Browsing." Bruk InPrivate-surfemodus for å surfe på nettet uten å lagre ..


Slik deaktiverer du varsler på Android

Personvern og sikkerhet Mar 28, 2025

Varsler er gode, og Android-varslingssystemet er uten tvil det beste der ute. Men hvis det kommer en tid da du ikke trenger alle disse varslene, kan du gjøre det slik. Sid..


Hvordan stoppe eksen din fra å forfølge deg på sosiale medier

Personvern og sikkerhet Jun 20, 2025

UCACHED INNHOLD Sosiale medier gjør det enkelt å holde kontakten med folk du ellers ikke ser eller hører fra. Hvis din beste venn reiser i et annet land, eller du nettopp har f..


Hvordan lage Twitter-kontoen din privat

Personvern og sikkerhet Apr 12, 2025

UCACHED INNHOLD Når du twitter sender du det som standard til verden. Du kan komme med en dårlig vits med 170 følgere, komme deg på et fly, og når du lander, kan du finne ut ..


Slik låser du Nest-termostaten med en PIN-kode

Personvern og sikkerhet Apr 13, 2025

UCACHED INNHOLD Nest Thermostat lar deg justere temperaturen i hjemmet ditt rett fra smarttelefonen din, men hvis du ikke vil at andre skal rote med den, kan du låse Nest Thermos..


Firefox er i ferd med å bli en nesten komplett kopi av Chrome

Personvern og sikkerhet Jul 5, 2025

UCACHED INNHOLD Mozilla Firefox skyldes snart noen store endringer. Ved utgangen av 2015 vil Firefox flytte til et mer Chrome-aktig flerprosessdesign. Og i løpet av ett til et og..


De 10 mest latterlige Geek-filmmytene som viste seg å være sanne

Personvern og sikkerhet Feb 19, 2025

UCACHED INNHOLD Hollywood forstår ikke teknologi og "hacking". Det er uansett hva vi trodde. Men mange av de latterlige tingene vi har sett i filmer viste seg å være helt sanne..


Kategorier