Zobrazení uložených hesel

V rámci běžné práce na počítači je časté zadávání hesel pro přístup k různým informačním systémům, internetovým prohlížečům a e-mailovým klientům. Při prvním přihlášení si obvykle nastavíme vlastní heslo, které doplňuje správcem přidělené uživatelské jméno. Windows uchovává tyto informace v tzv. chráněném úložišti ve formě, která není šifrovaná a zůstává na pracovní stanici bez vědomí uživatele.

Existuje několik programů, které umožňují zobrazit informace uložené v chráněném úložišti. Například:

  • PasswdFinder je aplikace pro získávání hesel uložených v e-mailových klientech, FTP klientech, internetových prohlížečích, a dalších. Po spuštění se skenují všechny podporované programy a zobrazí se uživatelská jména a hesla používaná v těchto aplikacích. PasswdFinder dokáže pracovat s programy jako Mozilla Firefox, Google Chrome, Safari, Opera, Outlook a mnoho dalších. Odkaz na program https://www.magicaljellybean.com/passwdfinder/
  • Nirsoft.net nabízí řáadu nástrojů na získaváni informací z PC, odkaz: https://www.nirsoft.net/utils/
  • Cain & Abel je nástroj pro obnovu hesel z mnoha populárních protokolů, včetně FTP, SMTP, HTTP, a dalších. Program umožňuje také zobrazit hesla skrytá za hvězdičkami, která jsou uložena ve Virtual Network Computing profilech. Jedná se o grafický nástroj pro vzdálené připojení k uživatelskému rozhraní počítače.

Tyto aplikace jsou bezplatné a snadno dostupné na internetu. Je důležité si uvědomit, že mnoho uživatelů používá stejná hesla pro různé služby, což zvyšuje riziko zneužití hesla z jedné služby v jiné, jako je internetové bankovnictví nebo sociální sítě.

Ochrana

V síťovém prostředí, kde je počítač volně přístupný a často jej využívají různí uživatelé, by správci sítě měli zvážit vypnutí funkcí jako je automatické dokončování textu nebo ukládání hesel, zejména v internetových prohlížečích. Tyto funkce sice uživatelům přinášejí pohodlí, ale z bezpečnostního hlediska představují značné riziko, zvláště v operačním systému Windows. Základem zabezpečení je zabránit instalaci jakýchkoliv aplikací, které mohou hesla získat a zpřístupnit.

OSINT

Dezinformace

Kybernetická bezpečnost