https://m.toutiao.com/is/DgRqSQf/ 很多瀏覽器(像chrome、edge瀏覽器、360極速瀏覽器等),都有提供保存網(wǎng)站賬密碼功能。很多人也喜歡讓瀏覽器保存賬號(hào)密碼信息,因?yàn)榇_實(shí)是方便(下次打開網(wǎng)站可以直接登錄)。 以edge瀏覽器為例,如果你要是忘記了所保存的密碼,只需要進(jìn)【設(shè)置】,點(diǎn)擊進(jìn)入【密碼】。即可查看,在哪些網(wǎng)站保存賬號(hào)密碼 如果想要查看密碼,點(diǎn)擊密碼右邊的【小眼睛圖標(biāo)】,然后輸入本機(jī)密碼就能查看。
Hack-Browser-data有一個(gè)名為HackBrowserdata(中文名 “黑客瀏覽器數(shù)據(jù)” ?)的小工具。該工具目前在GitHub上代碼全部開源(此工具僅限于安全研究)。 只需運(yùn)行一下程序,無需電腦本機(jī)密碼驗(yàn)證,就能獲取瀏覽器保存的密碼、瀏覽記錄等數(shù)據(jù)。 像Chrome、Edge、Firefox、360極速瀏覽器、QQ瀏覽器、火狐瀏覽器等,統(tǒng)統(tǒng)都是它的 “對象”。 等待幾秒鐘,瀏覽器中的密碼、瀏覽記錄、書簽等數(shù)據(jù)就會(huì)被導(dǎo)出到本地。 軟件所在文件夾位置,會(huì)自動(dòng)生成一個(gè)新的文件夾,打開就能看到軟件從瀏覽器中抓取的各項(xiàng)數(shù)據(jù)。 打開包含各項(xiàng)數(shù)據(jù)表格,賬號(hào)、密碼、網(wǎng)址、歷史記錄、登錄時(shí)間及次數(shù)、cookie都非常清楚。 試想一下,如果有人把這東西捆綁在某些植入后臺(tái)的 “惡意軟件”,想一想就覺得可怕! 大家盡量不要在瀏覽器中保存涉及個(gè)人隱私的賬號(hào)和密碼;重要的賬戶最好不要設(shè)置相同的密碼;不要在網(wǎng)上隨便下載不可信的文件。 |
|