Многие из нас хранят пароли от сайтов в браузерах, не задумываясь о возможной угрозе, ведь это так удобно !
Начнём с рассмотрения самого распространённого на данный момент браузера.
Internet Explorer
В данном браузере широко используется сервис Protected Storage и хранение паролей в специальных *.PWL файлах (в более ранних версиях ОС). Важно также заметить, что сами данные хранятся в Protected Storage, а адрес (URL), с которым они связаны – в реестре.
Ниже приведён краткий список программ, позволяющих "вспомнить” пароли, сохранённые в IE:
Данные программы были созданы с благой целью: напомнить забывчивым хозяевам пароль. Однако, не забывайте, что точно таким же методом получения данных может воспользоваться и злоумышленник.
Для того, чтобы отключить сохранение паролей в Internet Explorer открываем Internet Options -> Content -> AutoComplete -> Settings и убираем галку возле "Usernames and passwords on forms”.
Давайте теперь рассмотрим следующий браузер.
Mozilla Firefox
Для того, чтобы посмотреть пароли не нужно даже сторонних утилит. Достаточно открыть меню Инструменты -> Настройки -> Защита -> Сохраненные пароли и нажать на кнопку "Отобразить пароли”.
Однако, есть и специализированные утилиты, которые позволяют восстанавливать пароли из других профилей и не открывая сам браузер:
Для того, чтобы отключить сохранение паролей в Firefox открываем меню Инструменты -> Настройки -> Защита и снимаем галочку возле "Запоминать пароли для сайтов”.
И, наконец.
Opera
Также присутствует ряд утилиток, позволяющих восстановить пароли:
Для того, чтобы отключить сохранение паролей в Opera открываем меню Инструменты -> Настройки -> Жезл и снимаем галочку возле "Жезл запоминает пароли”.
Итак, как видно из всего вышеперечисленного, пароли из браузеров крайне легко "вытащить”, при том, не все программы для "вспоминания” распознаются антивирусами, как вредоносные, поэтому никогда не храните их в браузере.
Самый лучший вариант для использования безопасного пароля так это PassPhrase Generator. Не нужно запоминать пароли или их сохранять, а просто запомните свою секретную фразу.
Принцип простой, к примеру, я хочу создать безопасный пароль для доступа к какому-то сайту:
1. Придумываю фразу, по которой я получу пароль для этого сайта (к примеру секретная фраза будет такой: доступ-в-аккаунт ) 2. Вставляю ее в строку и выбираю какой именно пароль использовать из 6 предложенных вариантов. 3. В итоге получаю свой пароль под этот сайт и когда мне нужно захожу и генерирую его по необходимости и запоминать ничего не надо, тем более сохранять.
Такой пароль 100 процентов не взломать. Рука устанет.
вы описали взлом только трех браузеров!а если я использую Хром или Сафари то работает ли PassPhrase на них и на каких версиях браузеров?насколько я знаю ослик (IE) похоже не самый защищенный из них
Добавлять комментарии могут только зарегистрированные пользователи.
Новых за месяц: 130 Новых за неделю: 41 Новых вчера: 6 Новых сегодня: 3 Всего: 5499 Из них: Администраторов: 6 $$$-Модераторов: 2 Модераторов: 5 Прокураторов: 5 ----------------- далее: Проверенных: 260 Пользователей: 3034 Новичков: 1884 Заблокированных: 110 ----------------- Из всех пользователей: Мужчин и парней: 4322 Женщин и девушек: 1176