The core of it - minimalistic news based on technical facts

http://x700.blogspot.com/

Mittwoch, 31. Juli 2013

Wie Browser Passwörter speichern

Heise Security verweist auf einen interessanten Artikel, der zeigt wie man mit den Rechten des aktuellen Users die im Browser (IE, Firefox, Chrome) gespeicherten Passwörter entschlüsseln kann.

Die Browser nutzen zu Verschlüsselung Windowsfunktionen unter dem Sicherheitskontext des aktuellen Users. Diese Rechte kann sich Malware in der Regel auch leicht erschleichen.

Abhilfe: Ein sicheres Masterpasswort für den Browser setzen. Dies geht zumindst unter Firefox. oder man speichert die Passwörter in Tools wie Keepass oder Lastpass oder nutzt YubiKey (2 Faktor Authentifizierungssystem, oneTimePasswords).

Firefox: hat ein Masterpasswort
Chrome: hat noch kein Masterasswort Link
IE9,10: hat kein Masterpasswort

Mittels FireMaster oder ffpasscracker kann man aber auch Masterpasswörter knacken!

Keine Kommentare: