Для удобства пользования я позволил приложению хранить мои пароли. Несколько важных паролей, связанных с моими учетными записями, хранятся в Opera, Putty и Filezilla. Я думаю, это может быть важной дырой в безопасности, не так ли? Насколько легко восстановить пароль из этих приложений?
2 ответа
Это довольно просто - любой достаточно компетентный пользователь компьютера мог бы сделать это.
Конечно, это только риск для безопасности, если вы предполагаете, что кто-то может читать файлы на вашем жестком диске. И если это делает вирус / троян, он все равно может регистрировать нажатия клавиш. Поэтому я бы сказал, что если вы вводите пароли на компьютере, то, как правило, их тоже можно хранить, если только это не общая система без защиты на уровне пользователя.
Кстати, многие приложения позволяют шифровать хранилище паролей (например, Firefox). Это должно быть безопасно (если не установлен кейлоггер, см. Выше).
Вот некоторые из способов получения данных пароля в некоторых наиболее часто используемых веб-браузерах:
Я использую Firefox 34.0.5. В этом браузере, чтобы просмотреть сохраненные пароли, просто Menu button -> Options -> Security -> Saved Passwords... -> Show Passwords
. Я также использую Chrome 39.0.2171.71 m. В этом браузере введите chrome://settings/passwords
в URL-адресе, щелкните любую последовательность звездочек в качестве пароля, нажмите «Показать» и введите свой пароль Windows, чтобы отобразить пароль. Для Internet Explorer перейдите в « Settings -> Internet Options -> Content -> Autocomplete -> Settings -> Manage Passwords
(однако эта кнопка отсутствует в моей версии Internet Explorer 11.0.9600.17358CO для настольного компьютера), что позволяет перейти к Control Panel -> All Control Panel Items -> Credential Manager -> Web Credentials -> Web Passwords -> entry -> Password: ****** Show
. В Opera можно получить доступ к информации о пароле, нажав Application Menu -> Settings -> Privacy & security -> Passwords -> Manage saved passwords -> click on any sequence of stars appearing as a password, click Show, and enter your Windows password to display the password.
Интересно, что после установки Firefox и Chrome и сохранения веб-паролей в обоих браузерах я установил Opera. Браузер Opera смог импортировать все учетные данные веб-паролей из Firefox, но не из Chrome.