chromepass是一個很小的查看密碼軟件,讓您查看的用戶名和密碼存儲google chrome web瀏覽器。對于每一個進入密碼,將顯示以下信息:源網址,登陸網址,用戶名,密碼,用戶名,密碼和創建時間。
關于 Google Chrome 瀏覽器也有一個常見問題,“為什么它沒有一個主密碼(master password)?” Google 支持論壇中有個非官方的回復,說了Google的立場:主密碼提供了一種虛假的安全感,保護敏感數據的最可行保護方式是要取決于系統的整體安全性。
Chrome 密碼管理器的進入方式:右側扳手圖標→設置→顯示高級設置→密碼和表單→管理已保存的密碼。或者直接在地址欄中復制粘貼:chrome://chrome/settings/passwords,然后回車進入。
如果你允許Chrome保存密碼,看到這個界面應該沒什么稀奇,或許你早已知道這個特性了。從昨晚微博轉發來看,很多用戶還是并不知道這個特性。
點擊密碼區域,顯示一個“顯示”按鈕,再點擊“顯示”按鈕,可看到密碼。如果其他人可以無阻礙使用你的電腦,那他就可以拿到你的這些已保存的密碼。
已保存的密碼數據存儲在一個 SQLite 數據庫中,位置是:
[系統盤]:Documents and Settings[用戶名]Local SettingsApplication DataGoogleChromeUser DataDefaultLogin Data (這個路徑是 Win XP 系統)
你可以用 SQLite Database Browser 打開這個文件(文件名就是“Login Data”),查看“logins”表格,該表就包含了被保存的密碼。但你會看到“password_value” 域的值是不可讀,因為值已加密。
為了執行加密(在Windows操作系統上),Chrome使用了Windows提供的API,該API只允許用于加密密碼的Windows用戶賬戶去解密已加密的數據。所以基本上來說,你的主密碼就是你的Windows賬戶密碼。所以,只要你登錄了用自己的賬號Windows,Chrome就可以解密加密數據。
不過,因為你的Windows賬戶密碼是一個常量,并不是只有Chrome才能讀取“主密碼”,其他外部工具也能獲取加密數據,同樣也可以解密加密數據。比如使用NirSoft的免費工具ChromePass(NirSoft官方下載),就可以看得你已保存的密碼數據,并可以輕松導出為文本文件。
既然 ChromePass 可以讀取加密的密碼數據,那惡意軟件也能讀取的。當ChromePass.exe被上傳至VirusTotal時,超過半數的反病毒(AV)引擎會標記這一行為是危險級別。不過在這個例子中,這個工具是安全的。不過有點囧,微軟的Security Essentials并沒有把這一行為標記為危險。
假設你的電腦被盜,小偷重設了Windows賬號密碼。如果他們隨后嘗試在Chrome中查看你的密碼,或用ChromePass來查看,密碼數據都是不可用。原因很簡單,因為“主密碼”并不匹配,所以解密失敗。
此外,如果有人把那個SQLite數據庫文件復制走了,并嘗試在另外一臺電腦上打開,ChromePass也將顯示空密碼,原因同上。
騰訊視頻官方版 | 45.34MB
愛奇藝視頻官方正式版 | 35.10MB
暴風影音最新版下載 | 50.3MB
酷狗音樂2022下載 | 37MB