Jak bezpieczne są Twoje zapisane hasła do przeglądarki Internet Explorer?

Jul 19, 2025
Prywatność i ochrona
TREŚĆ NIENARUSZONA

Jednym z najwygodniejszych narzędzi oferowanych przez przeglądarki jest możliwość zapisywania i automatycznego uzupełniania haseł w formularzach logowania. Ponieważ tak wiele witryn wymaga kont i dobrze wiadomo (a przynajmniej powinno być), że używanie wspólnego hasła to wielkie nie-nie, menedżer haseł jest prawie niezbędny.

Jeśli więc jesteś użytkownikiem IE i odpowiesz „tak”, aby przeglądarka zapamiętała Twoje hasło, jak bezpieczne są te informacje?

Gdzie oni są zbawieni?

Począwszy od przeglądarki Internet Explorer 7, hasła są przechowywane w rejestrze systemowym (KEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ IntelliForms \ Storage2) i szyfrowane względem hasła logowania użytkownika systemu Windows przy użyciu interfejsu API ochrony danych, który wykorzystuje szyfrowanie Triple DES.

Jak bezpieczne są te dane?

W chwili pisania tego tekstu Triple DES jest praktycznie nie do złamania metodami brutalnej siły. Jednak naprawdę nie ma potrzeby brutalnego wymuszania szyfrowania po zalogowaniu się na konto systemu Windows, na którym przechowywane są dane hasła, ponieważ system Windows przyjmuje założenie, że po zalogowaniu aplikacje mogą uzyskać dostęp do tych danych. W wyniku tego, że IE nie używa hasła głównego (takiego jak to, które oferuje Firefox) do ochrony zapisanych haseł, odpowiednie hasło konta Windows jest kluczem deszyfrującym Triple DES.

Mówiąc najprościej, jeśli możesz zalogować się do systemu Windows za pomocą konta i hasła, możesz zobaczyć zapisane hasła przeglądarki. Korzystając z ogólnie dostępnego narzędzia, takiego jak IE PassView firmy NirSoft, możesz przeglądać i eksportować każde zapisane hasło IE.

Czy zatem złośliwe oprogramowanie może uzyskać do tego dostęp?

Po sprawdzeniu, jak łatwo jest dostać się do tych danych, następnym logicznym pytaniem jest, czy złośliwe oprogramowanie może łatwo dostać się do tych danych. Nie jestem twórcą złośliwego oprogramowania, ale nie widzę żadnego powodu, dla którego by to nie było. Jeśli przeskanuję narzędzie IE PassView za pomocą Virus Total, zobaczysz 55% skanerów, których używają, wykrywa, że ​​to złośliwe oprogramowanie (jednym z nich jest Security Essentials).

Chociaż w naszym przypadku wynik jest fałszywie dodatni, oznacza to, że złośliwe oprogramowanie może uzyskać dostęp do tych danych w sposób niezauważony, nawet jeśli system działa antywirusowo. Ponadto, ponieważ zaszyfrowane dane są specyficzne dla użytkownika, żaden monit UAC nie zostanie wyzwolony przez aplikację próbującą uzyskać dostęp do tych danych. Zanim pomyślisz, że to wada w systemie operacyjnym, tak naprawdę musi być, w przeciwnym razie IE i wiele innych aplikacji Windows, które wykorzystują chronioną pamięć masową, wyzwoli monit UAC za każdym razem, gdy zostaną otwarte.

Co się stanie, jeśli mój komputer zostanie skradziony?

Prosta odpowiedź brzmi: te dane są tak samo bezpieczne, jak hasło do konta Windows. Jak wykazaliśmy powyżej, po zalogowaniu się na konto przy użyciu odpowiedniego hasła wszystkie te dane są łatwo dostępne. Jeśli nie używasz hasła, nie masz ochrony.

Aby pójść o krok dalej, zrobiłem resetowanie hasła do konta aby zobaczyć, co się stanie, gdy hasło zostanie wymuszone poza systemem Windows. Po zresetowaniu zapisałem nowe hasło do adresu Gmail (blah @) i uruchomiłem IE PassView. Mogłem zobaczyć poprzednią nazwę użytkownika (myemail @), która została zapisana przed zresetowaniem hasła, ale ponieważ hasła do kont (tj. „Hasło główne”) użyte do zapisania danych są inne, nie był w stanie odszyfrować IE hasło zapisane pod poprzednim hasłem do konta Windows. To zdecydowanie dobra rzecz.

Wniosek

Ostatecznie bezpieczeństwo zapisanych haseł w IE zależy całkowicie od użytkownika:

  • Użyj bardzo silnego hasła do konta Windows. Pamiętaj, że są narzędzia, które potrafią rozszyfrować hasła systemu Windows . Jeśli ktoś otrzyma hasło do Twojego konta Windows, będzie miał dostęp do zapisanych haseł IE.
  • Chroń się przed złośliwym oprogramowaniem. Jeśli narzędzia mogą łatwo uzyskać dostęp do zapisanych haseł, dlaczego nie ma złośliwego oprogramowania?
  • Zapisz swoje hasła w systemie zarządzania hasłami, takim jak KeePass. Oczywiście tracisz wygodę automatycznego uzupełniania haseł przez przeglądarkę.
  • Użyj narzędzia innej firmy, które integruje się z IE i używa hasła głównego do zarządzania hasłami.
  • Zaszyfruj cały dysk twardy za pomocą TrueCrypt. Jest to całkowicie opcjonalne i zapewniające ultra ochronę, ale jeśli ktoś nie może odszyfrować dysku, z pewnością może coś z niego wyciągnąć.

Oczywiście obie te rzeczy są oczywiste, ale to tylko wzmacnia znaczenie podejmowania kroków w celu zapewnienia bezpieczeństwa systemu.

Pobierz IE PassView z NirSoft

Find Your Saved Internet Explorer Passwords

How To Manage Saved Passwords In Internet Explorer

How To Find Saved Passwords In Internet Explorer

How To Display All Internet Explorer Saved Passwords

How To View Saved Passwords In Internet Explorer

How To Extract Internet Explorer Passwords

How To Make Internet Explorer Save Passwords

How To Save Passwords In Internet Explorer 8

Lookup Saved Password In Internet Explorer

How To View Saved ID Passwords In Internet Explorer Windows Built-in Feature

Prevent Internet Explorer 11 From Remembering Passwords

Internet Explorer Delete Stored User Names And Passwords

Turn On Or Off Password Saving In Internet Explorer 11

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Quick Tour Of The Internet Explorer 11 Privacy And Security Settings


Prywatność i ochrona - Najpopularniejsze artykuły

Jak włączyć tryb ograniczonego portu USB na iPhonie lub iPadzie, dostępne w iOS 11.4.1

Prywatność i ochrona Jul 10, 2025

IPhone'y Apple są wyjątkowo bezpieczne po użyciu TouchID lub FaceID i hasło, aby je zablokować, ale była luka ze specjalistycznymi narzędziami USB podłączany..


Jak wyłączyć ekran blokady na przełączniku Nintendo

Prywatność i ochrona Jun 16, 2025

TREŚĆ NIENARUSZONA Kiedy budzisz Nintendo Switch z trybu uśpienia, musisz przejść przez nieco męczący ekran blokady. Najpierw musisz nacisnąć A, aby odblokować ekran blo..


Jak wykluczyć niektórych użytkowników z odpowiedzi na Twitterze

Prywatność i ochrona May 19, 2025

TREŚĆ NIENARUSZONA Twitter wprowadził ostatnie zmiany w swoim interfejsie internetowym, który usuwa nazwy użytkowników z odpowiedzi, ale to sprawia, że ​​wykluczenie ni..


Jak skonfigurować kontrolę rodzicielską na przełączniku Nintendo

Prywatność i ochrona Jun 19, 2025

Możesz grać w nową konsolę Nintendo Switch na telewizorze lub w podróży… co oznacza, że ​​Twoje dzieci mogą się od niego uzależnić dwa razy. Oto jak ustawić l..


Jak zablokować komuś możliwość dzwonienia, wiadomości i FaceTiming na telefonie iPhone lub komputerze Mac

Prywatność i ochrona Feb 16, 2025

TREŚĆ NIENARUSZONA Niewiele jest rzeczy bardziej irytujących niż niechciane połączenia i SMS-y. Nawet pozornie przyzwoite firmy czasami sięgają po taktyki oszustwa; a moż..


Szkoła maniaków: nauka Windows 7 - dostęp zdalny

Prywatność i ochrona Mar 19, 2025

TREŚĆ NIENARUSZONA W ostatniej części serii przyjrzeliśmy się, jak możesz zarządzać komputerami z systemem Windows i używać ich z dowolnego miejsca, o ile jesteś w tej..


Jak szybko przekazywać porty routera z aplikacji komputerowej

Prywatność i ochrona Oct 21, 2025

TREŚĆ NIENARUSZONA UPnP to wygodny sposób dla programów na przekazywanie portów bez Twojej konieczności uruchom interfejs sieciowy routera i przekaż porty ręcznie ..


Jak wejść do swojej sieci, część 2: Chroń swoją sieć VPN (DD-WRT)

Prywatność i ochrona Sep 11, 2025

TREŚĆ NIENARUSZONA Pokazaliśmy ci jak zdalnie wyzwolić WOL przez „Pukanie portu” na routerze . W tym artykule pokażemy, jak go używać do ochrony usługi ..


Kategorie