你浏览器上存的所有账户密码都会被它1秒钟盗走
关于密码这个问题也算是老生常谈了,而且又是一个特别刚需的问题。
所以之前给大家聊过密码安全这个话题:《“黑哥,帮我盗下前女友的微信号吧,我给钱”》,也教过大家一些如何让密码好记又安全的方法。
不过对于大多数忘性比记性好的人来说,他们一般更习惯于依赖工具来帮忙记住这些账号密码。俺也一样。
尤其是在浏览器上,比如说 Chrome ,在这上面可以存储登录账号、密码,每次登录其它账号的时候可以自动填充密码,直接登录。这无疑给很多人节省了记忆各种账号密码的精力,所以很多人懒省事都在用它。
其实说起来,在 Chrome 上保存密码也算是比较安全了,想查看或者导出密码的话还需要验证 Windows 登录信息,也就是你在 Windows 锁屏状态下需要输入的登录密码。
不过,凡事都有万一嘛,所以之前也给大家安利过这个:《一键检测你的账号密码是否被泄露的方法》,可以检查 Chrome 密码是否被泄露,并且还能检测我们的用户名和密码是否因为在某些网站或者应用程序上使用从而被黑客窃取。
但现在事情变得不一样了。
最近我在 Github 上发现了一款可怕的工具:HackBrowserdata,它的特别之处是可以绕过 Windows 验证的密码获取到浏览器中账号密码。这事不敢细想,听我慢慢说你就知道问题有多大了。
除了账号密码外,还可以获取到历史记录、书签等。
不仅支持 Chrome,还支持火狐 Firefox、Microsoft Edge、360、QQ 等主流浏览器。而且还是 Windows、MacOs、Linux 多平台都能使用。
也就是说,只要在一台已经登录系统的电脑上面运行这个软件,你所有在浏览器内保存的账号密码就全部会被一键导出,而且是明文密码。
你看,这够不够夸张?纵然你所有网络账户上的密码设置得非常复杂,但只要你保存在浏览器内,还是会被一网打尽。
来,我给你演示一下。
HackBrowserdata
以 Windows 平台为例,HackBrowserdata 不用安装,直接打开就能使用。
获取的过程非常快,也就 2-3 秒的时间。
获取之后,在原文件夹就会出现一个名为 results 的文件夹,获取到的各浏览器上的账号密码、历史记录、书签都在这里了。
打不开这些文件怎么办?先打开一个文本文档,然后把这些单个文件拖进去就可以了。
以 Chrome 为例,可以看到我在 Chrome 上保存的账号密码都被完整的下载了下来,包括什么平台地址,都是一览无遗。
包括我保存的各种书签,书签具体网址,添加书签时间。
由于书签太多,这里我就只截部分了。
网页历史记录同样也是,访问时间和次数都有显示,感觉真的是被扒了精光。
还有储存在用户本地终端上的数据 cookie,它保存了浏览器登录各种网站的状态,通过 cookie 可以来登陆目标网站的,像之前在第三方百度网盘工具上登陆账号时,就用过使用 cookie 登陆,而这里也有。
反正是非常厉害了。
因为支持多个平台和多个浏览器,每个平台上支持的浏览器还不一样,所以我知道肯定会有小伙伴会问自己的浏览器是否支持。
那我直接干脆就直接把 HackBrowserdata 在 Github 上源址上的介绍给大家贴出来,这样就一目了然了。
至于其它没有写出的浏览器,大家一试便知。
结语
相信不少小伙伴看了之后会非常担心自己的浏览器密码安全问题,不可否认,这个 HackBrowserdata 确实非常强大,能够绕过浏览器的验证直接导出密码以及书签等等。
最要命的是,很多小伙伴其实平时并不太注意锁定自己的系统,或者即使锁定电脑密码也会比较简单,再加上解除 Windows 登录密码的方法也有很多,这样就留下了比较大的安全隐患。
你想,在你去趟厕所的空当,只要你没锁定系统,几秒钟的时间就可以把你浏览器内保存的密码和浏览记录扒个底朝天。
所以一定一定要记得随时锁定电脑,并设定好安全的密码。
同时尽量不要把重要账号密码保存到浏览器里,还有就是尽量不要外借给别人电脑,如果别人一定要用的话,最好能在你的眼皮底下进行。
不过不知道大家平时用电脑时是否会注意锁屏,所以我在第三条文章专门做了一个调查,大家可以去看看有多少人平时不注意锁屏。
说实话,自从见识到了这个软件的厉害,我第一时间就把系统密码改成了自己都不记得的样子。
不服气的小伙伴可以来试下这个软件,顺便大家想想看还有啥方法可以防住它?
未经授权请勿转载

这个有点蛋疼了
ie才是最安全的啊
加1,数据放nas上
还是apple的keychain靠谱啊
人家都来源了 还在这瞎说
lastpass 一直用这个
存储的密码居然是明文的?
刚去看了下 项目被删除了。
天网不可怕,可怕的是有内鬼,几百块拿全套....
太好了,终于可以把的密码一键导出了。。。
文章是唬人没错,但你这里有完全就是不懂装懂自以为是,源代码就摆在那里,去看一下再来发表意见如何?
重要的账号要2FA认证
以前当心各种泄密、隐私泄漏,现在也看开了,谁来关注你一个小--啊,除了少数深井冰之外,白给信息也没有人想要吧;而真正想要你信息的人,弄点手段轻松搞到,你想保也保不住,所以现在无所谓了。360来吧,搜狗来吧,阿里来吧,腾讯来吧
文章有点太唬人了,搞得好像随便什么人都能轻而易举搞到别人密码似的。事实上,一般人拿着这玩意连杀毒软件都绕不过;真正的黑客要有心搞你,方法多得去了,钓个鱼发个马留个后门哪个不行?
Docker 自建 Bitwarden 密码服务器,加密后的数据库定时备份到NAS,偶尔改名多重加密备份到网盘。
难道你不知道浏览器里存的密码一直是可以看的,只要你有自己电脑的登录密码
图上的浏览器都是明文密码啊,有管理员权限就可以看,有人试试猎豹吗?双11一堆广告就卸载了,有管理员也看不了密码
哈哈哈,同傲游,名曰密码大师~~
本来我正想找个软件把傲游的导出来,结果竟然不行
我不是给aoyou做广告啊,我是真心想导出来保存
还是拿起纸笔默默的把密码卸载上面吧,至少黑客没法爬到你家里看纸上的东西
工具不错,我的密码忘了,我要整一个看看自己密码到底多少
有啥用?天网一直在监控
ie nb。zsbd
沒事了,重新下載了
下载了,被win10自带杀毒拦截了
收藏夹里没有1024差评
卡巴斯基的password管理器了解一下,一年80支持全平台多设备,支持各大主流浏览器,自从用过了就回不去了
手机号到处填,你都不知道填了那些东西,你能花钱买到的都是模糊不清的东西,上次微博手机号被暴力破刷,首先上传到暗网一个论坛,这在哪个国家都无解
所以IE和Safari最香?
一个假基站就搞定了,而且神不知鬼不觉