别在使用浏览器保存密码了 一款可以光速导出密码的程序
密码,早已经是当代小伙伴绕不开的事物。而不同网站设定密码规则又各不相同,有的要求密码长度不能大于多少,有的要求密码组合必须是大小写,而有的甚至要求你加入特殊字符才可以。如何保存密码?在这个数字时代,或许你也跟我一样,借助一些“捷径”——譬如说浏览器的密码存储功能。但这种存放在浏览器的密码,是否真的安全呢?答案是——不安全!
从早些年猎豹浏览器、火狐浏览器再到现在的Chrome谷歌浏览器,这些浏览器都会将密码保存在本地的数据库文件中。有的浏览器号称将密码保存到云端,但在本地还是有记录的。纵使不少浏览器采用了加密手段,但也不是牢不可破。最糟糕的要数火狐了,其采用了明文密码,除了使用者可以查看外,其他用户一样可以查看。
▲目前多数人使用的Chrome浏览器采用的加密比较严谨,要在浏览中查看或者导出明文密码需要验证Windows登录信息。换句话说,除了使用者本人可以查看,其他不知道本地用户密码的外人,无法查看。而本地存储的密码数据库文件也是经过加密的,一般人无法轻易破解。那如果不是一般人呢?
过年后,在浏览一些关于第三方密码保存软件时,看到有关于明文密码的文章。其中提到一款HackBrowserData的程序,这是一个浏览器数据(密码、历史记录、Cookie、书签、信用卡、下载记录、localStorage、浏览器插件)的导出程序,支持全平台主流浏览器。
从支持列表可以看到,HackBrowserData 除了对老旧的IE浏览器不太友好外,时下主流的浏览器(准确来说是基于Chromium核心的浏览器)都十分“友好”。诸如国内很多小伙伴都在用的360浏览器、QQ浏览器,也赫然在列。
HackBrowserdata使用非常简单,将运行程序解压至任一磁盘根目录下,再直接双击运行。接着程序会自动获取操作系统中已安装并受支持的浏览器的相关数据,主要包括书签、浏览记录、cookies、保存的密码,最后将获取的数据保存在results文件夹中。
在results文件夹中,可以看到HackBrowserdata读取的操作系统中已安装浏览器数据,其中的password的Excel表格中就有我的用户名和密码。一些连我自己都忘了密码的网站,HackBrowserdata都能完整导出来。就算是年代久远,只要是有记录的,通通都能导出。
HackBrowserdata是一把双刃剑,对于心怀不轨的人来说,HackBrowserdata可以轻易获取用户个人信息,但对于那些丢失密码的用户来说,HackBrowserdata可以帮助其快速找回密码。对了,大多数杀软能及时发现HackBrowserdata,如果你安装了火绒这类软件,基本上能保护你的安全。
最后,老生常谈说一句——密码记在大脑中才是王道。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~
![](https://res.smzdm.com/pc/pc_shequ/dist/img/the-end.png)
肥仔不易做
校验提示文案
远方去不了只剩下回忆
校验提示文案
cyqm
校验提示文案
master-john
校验提示文案
LEO0574
校验提示文案
石开大叔
校验提示文案
龙龙七
校验提示文案
Geek研究僧
校验提示文案
弗老大
校验提示文案
弗老大
校验提示文案
疯狂码撕客
校验提示文案
啥都没有
校验提示文案
弗老大
校验提示文案
莫得感情的考证人
校验提示文案
tang251
校验提示文案
弗老大
校验提示文案
丶悠
校验提示文案
弗老大
校验提示文案
巴伐利亚南大王
校验提示文案
弗老大
校验提示文案
爱分享的糖糖
校验提示文案
olibon
校验提示文案
mgmg2
校验提示文案
清风静入夜
校验提示文案
Timeow
校验提示文案
弗老大
校验提示文案
弗老大
校验提示文案
巴伐利亚南大王
校验提示文案
弗老大
校验提示文案
丶悠
校验提示文案
弗老大
校验提示文案
tang251
校验提示文案
莫得感情的考证人
校验提示文案
弗老大
校验提示文案
啥都没有
校验提示文案
疯狂码撕客
校验提示文案
弗老大
校验提示文案
弗老大
校验提示文案
Geek研究僧
校验提示文案
龙龙七
校验提示文案