小心IE/FireFox/Chrome/Opera浏览器泄露你的所有帐号密码
2008-12-15
前不久我说过MSN/GTalk等聊天软件的密码可以直接读取出来,今天我发现,Chrome/FireFox/Opera等主流浏览器保存的密码,同样可以通过第三方软件破解出来。
使用一款名为chromepass(http://www.nirsoft.net/utils/chromepass.zip)的绿色软件,可以读出所有通过Chrome保存过的全部密码,包括Google网站的各个帐号、godaddy的、WordPress博客后台管理的、tianya.cn等等几十个网站,甚至包括已经忘记了的帐号和密码,全部一览无余的显示出来了。3FB76BB1E33F840016BB4BE71E4EE8C8
Opera浏览器自动保存的表单密码,则可以通过Opera Password Recovery (OPR)(http://www.passcape.com/download/opr.zip)读出。
FireFox浏览器存储的网站登录密码可通过Mozilla Password Recovery (MPR)(http://www.passcape.com/download/mpr.zip)取出。
IE浏览器的密码破解软件,我试了好几个没一个好用的,不过我相信肯定有软件可以的。
值得一提的是,腾讯做得非常优秀,QQ邮箱的密码全部显示为000000,而其它网站密码都原封不动显示出来了。
不论这几个浏览器本机存储的密码有没有加密,只要能破解出,那对我们来说都是一样的。
十个最好的免费杀毒软件下载:http://blog.yiyidu.com/2009_1093.html总之,虽然自动保存账户密码很方便,省去了每次登陆都要输入的麻烦,不过由此带来的安全隐患却是很大的,万一你的电脑失陷,或者被别人偷偷登录(详见《悄悄的用Administrator帐号登录任何Windows XP系统且不留痕迹,不改密码》,比如你在公司上网时保存密码了,那么下班后别人可以轻易获取你的帐号和密码,而且你不会察觉),那么就不仅本机的所有资料暴露,你所有的网上帐户密码将全盘被盗,到时候就不只是Google Adsense账款丢失或者是QQ号被盗这么简单了,你的域名,你的网站,可能一夜之间都换了新主人了。
个人建议,重要的帐号如Google账户、EMail电子邮箱、博客管理后台、管理空间和域名的帐号等等,都不宜保存密码,而且最好使用不同的用户名和密码,以防止一个被盗,满盘皆输。
看到本文的朋友,如果您订阅了http://blog.sina.com.cn/oikjkjl(购物返现、免费赠品、优惠)这个博客的话,麻烦您退订,该博客抄袭了我的一篇文章“三个最好的免费短信发送服务”并且使用恶意手段推荐成了抓虾热文。我多次通过博客留言和QQ对话希望他改正错误,但被其无礼的拒绝了。同时我们有理由怀疑:www.tejiawang.com这个网站是骗钱的,请大家保持警惕,不要上当受骗,这年头网上的骗子多啊!
- 欢迎大家转载,转载请复制:
- 原文链接:小心IE/FireFox/Chrome/Opera浏览器泄露你的所有帐号密码
- 原文地址:http://blog.yiyidu.com/2008_1016.html
- 转载超过10篇需经本人书面许可。
2008-12-15 10:21 am
哥们, 你网站的样式串行了哦..
2008-12-15 10:22 am
是侧边栏吧?1024X768分辨率下有的帖子是这样的
2008-12-24 12:35 pm
[...] 终於还是放弃FF了,起动太慢了,开始全面使用Chrome。而最近有曝料称浏览器会泄露你的帐号和密码,当然也包括隐私了,所以顺便放这篇文章上来,让我们更安全的使用Chrome。 Google的浏览器Chrome在发布之后就赢得了很多掌声。虽然不支持RSS和插件等功能,公司已经摘掉了测试版标签,估计是为了预装Chorme浏览器到个人电脑上做准备吧。 尽管Chrome很受欢迎,但还是有不少人不愿意让Google收集自己的个人信息。这里介绍三种方法让你可以流畅地使用Chrome而不用担心你的隐私。 [...]
2008-12-25 12:20 am
[...] 终於还是放弃FF了,起动太慢了,开始全面使用Chrome。而最近有曝料称浏览器会泄露你的帐号和密码,当然也包括隐私了,所以顺便放这篇文章上来,让我们更安全的使用Chrome。 Google的浏览器Chrome在发布之后就赢得了很多掌声。虽然不支持RSS和插件等功能,公司已经摘掉了测试版标签,估计是为了预装Chorme浏览器到个人电脑上做准备吧。 尽管Chrome很受欢迎,但还是有不少人不愿意让Google收集自己的个人信息。这里介绍三种方法让你可以流畅地使用Chrome而不用担心你的隐私。 [...]