19 kwietnia 2010

Dlaczego nie należy zapisywać haseł w przeglądarkach?

Bez wątpienia funkcja zapamiętywania haseł, oferowana przez praktycznie wszystkie spotykane dziś przeglądarki internetowe, jest bardzo wygodna. Nic więc dziwnego, że wiele osób zapisuje w ten sposób swe hasła w celu uniknięcia żmudnego wpisywania poświadczeń podczas logowania do jednego z wielu wykorzystywanych serwisów internetowych. Niestety, takie postępowanie może się okazać zabójcze dla jednej lub wielu naszych cyfrowych tożsamości. Warto sobie o tym przypomnieć przy okazji premiery kolejnego interesującego narzędzia firmy SecurityXploded, programu OperaPasswordDecryptor.

OperaPasswordDecryptor to darmowe narzędzie pozwalające na natychmiastowe odzyskanie haseł przechowywanych przez przeglądarkę Opera. Norweska przeglądarka przechowuje poświadczenia zapisane dla poszczególnych witryn w postaci zaszyfrowanej, w pliku wand.dat. OperaPasswordDecryptor nie ma jednak najmniejszego problemu z odzyskaniem tak przechowywanych haseł:
Użytkownicy innych przeglądarek nie mogą jednak odetchnąć z ulgą. Firma SecurityXploded opublikowała już analogiczne narzędzia dla innych popularnych programów:
Warto zapoznać się również z innymi darmowymi narzędziami opublikowanymi do tej pory przez SecurityXploded.

Niestety, oprócz odzyskiwania własnych haseł przez uprawnionych użytkowników, aplikacje tego typu są również stosowane do nielegalnego przechwytywaniu cudzych haseł. Warto więc zapoznać się z powyższymi programami, by uświadomić sobie jak proste jest wydobycie haseł zapisanych w popularnych przeglądarkach.

[Aktualizacja]
Jak słusznie zauważył Piotr, warto dodać, że przed intruzem wyposażonym w program OperaPasswordDecryptor może nas uchronić skonfigurowanie silnego hasła głównego (Ustawienia/Preferencje/Zaawansowane/Zabezpieczenia) przy jednoczesnym zaznaczeniu opcji Chroń zapisane hasła za pomocą hasła głównego. Podobna funkcja dostępna jest również w Firefoksie.