パスワード丸見え? ブラウザのオートコンプリート機能の危険性 IE Chrome Firefox
Windows向けのブラウザには、特定サイトのログイン名(ユーザーID)とパスワードの情報をユーザーに代わって記憶しておいてくれる オートコンプリート機能 が用意されてます。
この情報はWindowsパソコンのハードディスク内に保存されていて、ブラウザそのものからパスワードを閲覧できたり、保存されてるパスワードを表示してくれるフリーソフトも存在します。
言い換えると、Windowsパソコンが仮にコンピュータウイルス(※)に殺られてしまえば、この情報はゴッソリ抜き取られるリスクが常に存在し、悪意のあるサイバー犯罪者へ流出して悪用される恐れがあるワケです。 (ーー;
※ FTPソフトのアカウントを盗むウイルスには、ブラウザのオートコンプリートの情報を引っこ抜く機能あり
- WOWOW不正改造B-CASカード対策に便乗したウイルス感染攻撃
https://blogs.yahoo.co.jp/fireflyframer/33306486.html
パソコンに保存されてるパスワードを閲覧できるフリーソフト
”抜き取られる危険なリスク”をこの目で確認したいなら、保存されてるパスワード一覧リストを表示するフリーソフトをどぞ。
Yahoo!ショッピング ゲーム&おもちゃ 最新人気ランキング! |
- Protected Storage PassView ⇒ Microsoft 製ソフト専用のパスワード閲覧ソフト
http://www.nirsoft.net/utils/pspv.html - WebBrowserPassView ⇒ ブラウザ専用のパスワード閲覧ソフト
http://www.nirsoft.net/utils/web_browser_password.html
このツールは多くのセキュリティソフトが 脅威 と判定するけど、復旧目的ではなく赤の他人のパソコン上で不正に使われるのを想定してるので、正当な理由で使う場合はセキュリティソフトの設定で検出除外するなどして対処してください。
https://www.virustotal.com/ja/file/6abf7774b8778430c2d5bdee5335e42fccbf8ea4b7e27439c98d13a5ca9c8dbe/analysis/
https://www.virustotal.com/ja/file/660862435962c3adefaf0c3339cc7ca3dafa009e3a86da8324741422ecf8376b/analysis/
ブラウザごとのパスワード管理システム
◆ Microsoft Internet Explorer
パスワードはレジストリに暗号化して保存されてるものの外部ツールを使うとマル見えです。
保存場所 | レジストリの Protected Storage という領域に出力 | |||||||||||||||||
閲覧 | ブラウザやレジストリエディタからは見ることができないので外部ツールを | |||||||||||||||||
削除 | ブラウザのインターネットオプション → [全般]タブ → 「閲覧の履歴」項目の[削除...]ボタン → 「パスワード」オプション | |||||||||||||||||
無効化 | ブラウザのインターネットオプション → [コンテンツ]タブ → 「オートコンプリート」項目の[設定]ボタン → 「フォームのユーザー名およびパスワード」オプション | |||||||||||||||||
保存場所 | 「Login Data」 ファイルに出力 | |||||||||
閲覧 | ブラウザの設定 → 下部の「詳細設定を表示...」 → パスワードとフォーム 項目の「パスワードを管理」 | |||||||||
削除 | ブラウザの設定 → 下部の「詳細設定を表示...」 → プライバシー 項目の「閲覧履歴データの消去...」ボタン → 「保存したパスワード」オプション | |||||||||
無効化 | ||||||||||
保存場所 | 「signons.sqlite」 ファイルに出力 | |
閲覧 | ブラウザのオプション → [セキュリティ]タブ → パスワード 項目の「保存されてるパスワード」ボタン | |
削除 | 〃 | |
無効化 | ブラウザのオプション → [セキュリティ]タブ → パスワード 項目の「サイトのパスワードを保存する」オプション | |
保存場所 | 「wand.dat」 ファイルに出力 |
雑記 > ブラウザのパスワード保存機能 |
Copyright © Let's Emu!. All rights reserved.