浏览器存储的密码是一个潜在的威胁

Posted blueyunchao

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了浏览器存储的密码是一个潜在的威胁相关的知识,希望对你有一定的参考价值。

特将自己遇到的情况 跟大家分析下,避免大家中招!

 

情形是这样的:之前本人丢了一台iphone,已经收到过两次钓鱼连接,比较谨慎,用了mac 本去登陆的,相安无事!

最后一次又收到了钓鱼连接,手欠的用之前登陆过icloud账号的windows pc 去登陆的。然后中招了!密码泄露!

 

分析:

我的浏览器是google chrome,设置了保存密码。

点击钓鱼链接时,链接盗取了chrome 存储密码的文件。

chrome 将保存的密码存储到 C:\Users\lenovo\AppData\Local\Google\Chrome\User Data\Default\Local Data 是一个SQLite 数据库,

密码字段加密了,但是专业人员是可以解密的。至此我的密码就被泄露了。

我还怀疑 小偷没解密,直接将偷取的Local Data 注入自己的chrome 中,但是我尝试了 新chrome 访问不了 另一个chrome上的Local Data 文件。

 

所以 钓鱼连接,不要点,即使不输入用户名和密码,依然可以盗取你的密码!

本人不是做web开发的,所以钓鱼链接不知道怎么写!

下次学学,也写个! 

以上是关于浏览器存储的密码是一个潜在的威胁的主要内容,如果未能解决你的问题,请参考以下文章

iPadPro浏览器怎么自动存储密码

简单说一下浏览器本地存储是怎样的

阻止记住密码[重复]

如何关闭苹果手机中浏览器的java扩展

安全地存储密码,但确定相同的密码

用户密码加密存储十问十答,一文说透密码安全存储