Где хранятся введенные пароли на компьютере. Безопасное хранение паролей

Админ, расскажи где в Google Chrome хранятся пароли и как их вытащить.

Если вы столкнулись с ситуацией в которой необходимо узнать, где в Google Chrome хранятся пароли, то я предлагаю вам прочитать эту статью. В ней я постараюсь подробно, но понятным языком рассказать не только о методах хранения, но и о методах шифрования паролей в браузере Google Chrome. Кстати о том же, но только в браузере Мозила, мы писали в статье « ».

Мы уже не раз говорили, что хранить пароли в браузере не самая хорошая идея. О том, как это лучше и правильнее сделать, вы можете прочесть в в нашей публикации « ».

Где Chrome хранит пароли?

Ниже я покажу все возможные расположения папок и файла паролей Гугл Хром в разных операционных системах.

Пароли Хром хранятся в папке:

Windows XP
C:\Documents And Settings\Spysoftnet\Local Settings\Application Data\Google\Chrome\(если имеется папка User Data, то User Data\Default\

Windows Vista
C:\Users\Spysoftnet\AppData\Local\Google\Chrome\User Data\Default

Windows 7

Windows 8
C:\Users\Spysoftnet\AppData\Local\Google\Chrome\User Data\Default\

Windows 10

Mac OS X
~/Library/Application Support/Google/Chrome/Default

Linux
~/.config/google-chrome/Default

Chrome OS
/home/chronos/

Все что описано выше, касается только браузера Google Chrome. В других браузерах, работающих на движке Chromium, типа Comodo Dragon, Bromium и т.д., расположение папок может отличатся!

Пароли Хром хранятся в файле:
Login Data

Где в хроме пароли

Данный файл представляет собой базу данных SQLite. Открыв этот файл вы можете увидеть несколько колонок:

  • Origin_url — адрес сайта
  • Username_value — логин
  • Password_value — пароль
  • и т.д.

Все данные этого файла хранятся в открытом виде. Все, кроме данных колонки пароля «Password_value». Chrome шифрует пароли используя алгоритм шифрования AES с длиной шифрования 256 бит.

Чем открыть файл Login Data?

Файл «Login Data» можно открыть с помощью утилиты DB Browser for SQLite.


Login data

Скачать DB Browser for SQLite бесплатно вы можете по .

Как вытащить пароли Google Chrome?

Если это ваши пароли, в вашей операционной системе, вы можете посмотреть сохраненные пароли с помощью собственного менеджера паролей Гугл Хром. Как это сделать мы писали в этой статье.

Существует и другой способ вытащить пароли из Хрома — это использование программы от разработчика Nirsoft. Кроме того есть еще минимум несколько подобных программ, для того чтобы найти их, используйте поиск на сайте по слову «Chrome».


ChromePass

Включенный антивирус может срабатывать на данную утилиту. Но вас это не должно пугать, это на 100% ложное срабатывание.

Хочу предупредить. Если вы скопируете файл «Login Data» с другого компьютера и попробуете открыть пароли на своем компьютере с помощью менеджера паролей браузера, вас ждет разочарование. Поля, где должны быть пароли, будут пустыми или будет выводится сообщение, что возможно это не ваш профиль.

Но, есть и хорошая новость. Данные пароли скрыты от пользователя, но вводятся на сайтах, на которые вы пытаетесь зайти. Теперь остается самое малое — это посмотреть пароль под звездочками. Как это сделать вы можете найти в статье « »

Как защитить пароли Google Chrome?

Теперь пару слов о защите. Единственное и самое важное правило, которое вы должны знать, это не позволять вашему браузеру запоминать введенные логины и пароли. Вместо этого использовать менеджеры паролей. А еще лучше запоминать пароли с помощью специальных карточек, об этом легком способе запоминания даже трудных паролей мы писали в статье « »

Современным пользователям сети Интернет ежедневно доводиться посещать десятки ресурсов, каждый со своей системой авторизации. Большинство веб-обозревателей, в том числе и Chrome, предлагают сохранять логины и пароли для облегчения работы пользователей. Информация надежно шифруется, и посторонние люди вряд ли смогут ей воспользоваться. Однако, случается так, что пароль требуется узнать самому владельцу, например, для аутентификации на другом компьютере. В данной статье описано, где хранятся пароли в браузере Гугл Хром.

Как посмотреть сохраненные пароли

Предположим, что вы не помните пароль от какого-нибудь ресурса, полагаясь на автозаполнение Chrome. Но случилось так, что вам требуется авторизоваться на данном ресурсе с другого браузера или устройства. В этом случае необходимо каким-то образом вспомнить или узнать персональные данные. Логины и пароли хранятся локально на вашем компьютере, а также на сервере Google.

Чтобы посмотреть их, требуется зайти в раздел настроек Chrome:

Таким образом вы можете увидеть пароли, которые хранятся в браузере Chrome или на Google-сервере.

В случае если вам необходимо вытащить информацию с сервера, потребуется Google аккаунт. Заведите почтовый ящик gmail.com и авторизуйтесь в Chrome. Обозреватель автоматически подгрузит все настройки, закладки и сохраненные данные. Чтобы создать почту, посетите сервис «accounts.google.com» и следуйте инструкциям. Сперва вам потребуется зайти со своего основного обозревателя, чтобы считать и запомнить данные.

Место хранения

Если вам по каким-то причинам понадобилось найти сам файл, в котором записана зашифрованная информация, следуйте данному гайду:

    Вот где хранятся пароли, и не только от Контакта в Мозилле:

    Я частенько там их вместе с логинами нахожу у некоторых... не только блондинок, но и у блондинов, а также у забывчивых, беспечных и прочая пользователей, ценящих удобство автоподстановки выше собственной компьютерной безопасности.

    Да они и сами часто просят об этом. Ну как не помочь хорошему человеку? Главное - не забыть напомнить при этом, что админ шоколадки не пьт.

    (Шучу я! шампанское и коньяк уже ставить негде, а они вс несут и несут, прямо как волхвы, дары приносящие)

    Можете (не забывая про негативное отношение антивирусов к данному софту, и действуя на свой страх и риск) попробовать программу Multi Password Recovery (MPR) . Она относительно не дорогая ($19.95), хотя можно и кряки (жарг. от крэк от англ. crack /krk/) поискать в сети. Всех е новых возможностей я не исследовал, но один список чего стоит. Старыми версиями пользовался.

    Учитывая то, что ВКонтакте пользователи сидят через свой браузер, предположу, что самым популярным является браузер Chrome от Google.

    Этот браузер вводимые вами пароли (если конечно включена функция их сохранения), в том числе и ВКонтакте, хранит в папке по следующему пути (имеются некоторые отличия в зависимости от операционной системы вашего ПК):

    • в Windows XP:
    • Vista:
    • 7 - ка и 8 - ка:

    • на Маке:

    Пароли хранятся в папке Login Data:

    Если вы не хотите, чтобы Хром запоминал (сохранял) ваши пароли, можно отключить их сохранение:

    Пароли в компьютере вы сможете найти в свом браузере, но только в том случае если у вас стоит галочка в настройках напротив пункта автосохранения паролей. Для того чтобы увидеть пароли откройте настройки браузера, а далее идите в безопасность, здесь и будут пароли.

    Пароли от вашего аккаунта любой социальной сети, да и вообще любого сайта лежат в папке вашего браузера, если конечно у вас включено сохранение паролей в настройках. Настоятельно рекомендую вам не сохранять пароли в браузере. Так вы их и не забудете, и от злоумышленников в некоторой степени защититесь.

    Если браузер, через который вы входили в социальную сеть ВКонтакте настроен таким образом, что сохраняет все введнные пароли, то пароль от ВК вам следует искать в самой папке браузера.

    Если быть более точной, то, к примеру, Mozilla Firefox предполагает путь

    Зависит от того, какой у Вас браузер. А вообще все пароли, которые вы пользуетесь в социальных сетях, в интернете, запоминаются Вашим браузером. В настройках своего браузера вы можете отключит функцию запоминания пароля. Если Вы желаете удалить все пароли и данные, просто удалите историю. Например из Google:

    Ещ, если вы не желаете, чтобы взломали ваши пароли, старайтесь, в не дома, не сохранять пароли, тогда система их не запомнит. Мне, как-то, один знакомый программист об этом сказал. Что стоит один раз сохранить, то сразу появляется возможность полазить у Вас в аккаунтах.

    в настройки браузера смотрите, там все данные храняться. Удобный способ узнать чужой пароль, когда приходишь в гости. Поэтому никогда не запоминайте пароли, а еще лучше пользуйтесь двумя браузерами, если один комп на двоих. Очистите свою историю посещений и не ставьте галочку на запоминание

Если верить книге Rock Breaks Scissors, каждый сотый пароль в мире представляет собой комбинацию qwerty, password, 123456 или 12345678. При таком раскладе статистика Dashlane , согласно которой в прошлом году было взломано более 2,5 миллиарда аккаунтов, уже не кажется столь преувеличенной.

Быть может, пора уже перестать забивать на элементарные правила информационной безопасности и наконец-то установить надёжные пароли? Сейчас Лайфхакер научит вас создавать комбинации, на взлом которых потребуются тысячелетия, и безопасно их хранить.

Каким должен быть надёжный пароль

Когда-то приемлемым считался пароль наподобие Pa55w0rd. Сейчас такие комбинации подбираются моментально. Позже к рекомендациям по созданию надёжных паролей добавилось включение специальных символов, но и это давно не помогает. Комбинация P@$5w0rd подбирается за несколько часов.

Проверить надёжность своих паролей можно на сайте наподобие How Secure is My Password . Если вы боитесь, что этот сервис уведёт ваши аккаунты, просто вводите похожие комбинации вместо реальных.

Главное в таком сервисе - это возможность понять, что именно влияет на надёжность пароля. Начните удлинять комбинации, добавляя к ним дополнительные символы, и наблюдайте за изменением ожидаемого времени на подбор.

Получается, чем длиннее пароль, тем он надёжнее. Подбор простой, но длинной комбинации из 12 случайных цифр и букв займёт 24 года. Добавьте к ней всего один символ, и злоумышленнику потребуется уже тысяча лет. 14 символов - 42 тысячи лет. 15 символов - 2 миллиона лет. Пароль из 16 букв и цифр подбирается за 74 миллиона лет. Остаётся пожелать взломщикам удачи и терпения.

Как создавать надёжные пароли

Очевидно, что даже очень длинная комбинация, состоящая из единичек, вскрывается на раз-два. Сложнее всего угадать математически случайные наборы символов, но человеческий мозг не силён в этом деле. Пытаясь придумать что-то сложное, но при этом простое для запоминания, мы неизбежно обращаемся к каким-то датам, событиям и подобным известным комбинациям.

Проще говоря, человек мыслит предсказуемо, а вот специальные машинные алгоритмы умеют генерировать по-настоящему случайные комбинации.

Для создания длинных надёжных паролей отлично подходит Password Generator от Random.org.

Обратите внимание на факты и советы, размещённые на странице сервиса:

  • Генерируемые пароли передаются в ваш браузер по защищённому протоколу.
  • Генерируемые пароли не сохраняются на серверах сервиса.
  • Использование онлайн-сервисов подходит для генерации паролей к чему-то не слишком важному.
  • Никогда не используйте онлайн-сервисы для генерации паролей к критически важным аккаунтам.

Получается, самые важные пароли всё-таки нужно придумывать самому.

Как хранить пароли

Проблема длинных паролей в сложности их запоминания. Вряд ли вы удержите в голове пару десятков комбинаций, состоящих из 14 и более знаков и включающих спецсимволы.

Решением может стать использование специального приложения-хранилища. Грубо говоря, это цифровой защищённый сейф, в котором лежат все ваши пароли. Чтобы открыть сейф, нужен мастер-пароль. Соответственно, вместо десятков комбинаций вам нужно будет держать в голове только одну, открывающую доступ ко всем остальным.

При таком подходе важно помнить о правиле цепи, согласно которому надёжность всей системы равна надёжности её самого слабого звена. Проще говоря, мастер-пароль должен быть действительно сложным и длинным, а беречь его нужно особенно тщательно.

Если вы вообще не доверяете приложениям, то попробуйте «ПарольКарту».

Это карточка с набором символов, которую нужно распечатать , а затем самостоятельно разработать понятный для себя алгоритм создания паролей.

Не секрет, что практически любой браузер сегодня оснащён менеджером паролей. После ввода логина и пароля на веб-сайтах, при входе в социальные сети (которых развелось… хоть отстреливай) и т.д. эти менеджеры любезно интересуются у Вас, а не сохранить ли эти данные в браузер? Вы сохраняете их и в дальнейшем браузер при входе куда-либо автоматически вставляет эти сохранённые пароли, Вы даже этого не замечаете — очень удобно и практично…

Проходят месяцы, годы и наступает (всегда неожиданно и подло) страшный день, когда утром Ваш компьютер не запускается, когда операционная система уходит в отпуск, вместе со всеми данными.

Новую операционку установит сосед или специалист по вызову, а кто Вам восстановит ВСЕ ПАРОЛИ ИЗ ВСЕХ БРАУЗЕРОВ?

Из подобной ситуации есть несколько выходов. Если была включена синхронизация в браузере, то все данные можно восстановить из «облака» .

Если Вы периодически делали резервные копии профиля своего (-их) обозревателя интернета, то можно его воткнуть в свежеустановленный браузер и всё снова станет хорошо. Для этого есть программа MozBackup , например.

А пользователям программы (и сервиса) LastPass можно вообще не переживать из-за этой, якобы, проблемы.

Но знаете, что самое удивительное — всеми вышеперечисленными средствами сохранения своих данных пользуются буквально единицы пользователей. Все уверены, что их это не коснётся и у них-то всё будет вечно хорошо, они заговорённые, они не «чайники» какие-то!



Сегодня хочу Вам описать очередную удивительно-полезную и лёгкую программу (размером всего 0.2 Мб) под именем WebBrowserPassView , которая за секунду отыщет ВСЕ пароли во ВСЕХ Ваших браузерах, отобразит их в одном окне, позволит их скачать и сохранить в нескольких форматах.

Утилита WebBrowserPassView каждому будет полезна по-своему. Кто-то за секунду «стырит» все пароли у своего знакомого, ведь эту программу даже устанавливать не нужно, она портабельная и может работать с флешки.

У меня, например, пять браузеров установлено и получается так, что работаешь то в одном, то в другом. Пароли к веб-сайтам и сервисам запоминаются в разных браузерах. Иногда очень не удобно запускать несколько обозревателей, бродить по их настройкам или профилям в поисках нужного пароля.

Для выуживания и сохранения паролей из браузеров утилита WebBrowserPassView не имеет себе равных по быстроте и лёгкости работы…

Скачать WebBrowserPassView

Распаковали архив и получили папку с программой…

Заходим в неё и видим…

Сама программа справа, один файлик. Те два файла, что слева — можно смело удалить. Теперь можно русифицировать программу (хотя я и без русского языка всё понял в ней).

Скачиваем с официального сайта производителей файл русификации по этой ссылке и достав его из скачанного архива размещаем в папку с программой — должно получится так…

Скриншоты я делал вперемешку — то с английской версии, то с русской. Запускаем программу, тыкнув на ярлыке, что справа…

…и сразу получаем все пароли из всех установленных у Вас браузеров! Свои я естественно затёр в скриншоте.

Выделив одну строку или несколько (зажав кнопку «Ctrl» на клавиатуре) можно сохранить логин и пароль от веб-сайта в нескольких форматах…

Как видите, даже в специальном формате программы KeePass.

Всё это можно делать и с помощью панели программы…

Можно настроить вид колонок в окне, убрать лишние, например…

Или в русском варианте…

Вот ещё элемент меню программы…

А зайдя в настройки можно назначить браузеры из которых будут выуживаться пароли и логины…