Quản Trị Mạng - Một trong những điều tiện lợi nhất mà công cụ trình duyệt mang lại đó là khả năng tự động lưu trữ mật khẩu người dùng trên các form đăng nhập. Bởi nhiều trang web yêu cầu bạn phải có tài khoản trên đó và cần “login” trước khi có thể sử dụng các tiện ích của họ. Vậy với người dùng trình duyệt IE của Microsoft và ấn “Yes” để cho phép trình duyệt này ghi nhớ mật khẩu của mình thì làm thế nào để bảo bệ những thông tin đó được an toàn? Ở bài viết trước chúng tôi đã giới thiệu tới các bạn cơ chế bảo mật Passwords đã lưu trên Google Chrome. Hôm nay chúng tôi tiếp tục hướng dẫn các bạn cơ chế này trên trình duyệt Internet Explorer qua một số vấn đề chính. Thông tin được lưu lại ở đâu?Bắt đầu từ Internet Explorer 7, password được lưu giữ trong hệ thống registry (KEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2) và chống lại việc các user khác đăng nhập vào Windows có thể sử dụng được mật khẩu này bằng Data Protection API với kỹ thuật mã hóa Triple DES. Những dữ liệu này có được bảo vệ?Cho đến hiện tại, Triple DES vẫn chưa có cách phá vỡ bởi bất kỳ thuật toán nào từ bên ngoài. Tuy nhiên, khi bạn đã đăng nhập được vào Windows thì cơ chế này không còn được an toàn như trước. Nơi mà dữ liệu mật khẩu được lưu trữ sẽ bị giả định rằng đây là môi trường an toàn và cho phép các ứng dụng có thể truy cập vào. Giống như kết quả của việc IE không sử dụng master password (như những gì Firefox cung cấp) để bảo vệ các mật khẩu đã lưu, lúc này password để vào tài khoản của Windows tương ứng chính là chìa khóa để giải mã Triple DES. Đơn giản là nếu bạn đăng nhập vào Windows với tài khoản và mật khẩu thành công, bạn có thể save password trên trình duyệt. Bằng cách sử dụng một tiện ích có sẵn của NirSoft có tên IE PassView, bạn có thể xem và export tất cả các mật khẩu mà IE đã lưu. Malware có thể truy cập vào vùng dữ liệu này?Sau khi bạn có thể dễ dàng xem được những dữ liệu dạng password này, câu hỏi tiếp theo được đặt ra là liệu những phần mềm độc hại cũng có thể xâm nhập để xem chúng? Không có lý do gì là không thể cho câu hỏi này. Nếu bạn sử dụng Virus Total để quét tiện ích IE PassView, bạn sẽ thấy có tới hơn 55% máy quét phát hiện đây là phần mềm độc hại (trong đó có Security Essentials). Tuy nhiên có trường hợp tiện ích này vẫn được phép hoạt động ngay cả khi bạn đã cài phần mềm anti-virus, có nghĩa là các phần mềm độc hại khác vẫn có thể xâm nhập mà không bị phát hiện. Ngoài ra, bởi do các dữ liệu được mã hóa cũng sẽ không bị cảnh báo bởi UAC khi nó bị truy cập. Trường hợp máy tính bị đánh cắpNhững dữ liệu này được bảo mật giống như mật khẩu của tài khoản Windows. Nếu người nào đó đăng nhập được vào trong Windows bằng tài khoản thì tất cả các dữ liệu đều có thể bị truy cập dễ dàng. Nếu bạn không có mật khẩu đồng nghĩa với việc bạn không được bảo vệ. Thử nghiệm bằng việc reset lại password của Windows, sau đó chúng tôi tiến hành lưu trữ mật khẩu của tài khoản Gmail (blah@gmail.com). Tiếp theo sử dụng tiện ích IE PassView để kiểm tra. Kết quả cho thấy chỉ có thể xem được password vừa lưu lại, còn những tài khoản khác đã lưu trước đó (myemail@gmail.com) vẫn được bảo vệ an toàn. Nguyên nhân là do master password được sử dụng để lưu trữ các dữ liệu khác nhau, nó không thể giải mã toàn bộ mật khẩu được lưu trước đó trong IE. Kết luận
|
Tin mới hơn:
- Hướng dẫn nhập password từ trình duyệt tới KeePass - (02/09/2011)
- Cập nhật thông tin trên Facebook từ Desktop - (02/09/2011)
- Bảo mật Passwords đã lưu trên Google Chrome - (02/09/2011)
- Hướng dẫn tích hợp Google Reader với Google+ - (02/09/2011)
- Sử dụng, quản lý tài khoản online với Primadesk - (02/09/2011)
Tin khác:
- 3 Add-ons giúp xem trước hình ảnh trong Firefox - (02/09/2011)
- Sửa chữa các tập tin bị hỏng - (02/09/2011)
- Kiểm tra độ an toàn của các trang web - (02/09/2011)
- Tạo iTunes 10 Portable với Spoon Studio 2011 - (02/09/2011)
- Tìm hiểu các phím tắt của Facebook - (02/09/2011)
- Khóa và mở khóa máy tính bằng "ma thuật xanh" - (02/09/2011)
- Seagate File Recovery: Sao lưu và phục hồi dữ liệu - (02/09/2011)
- Tìm và tắt các tab phát nhạc không mong muốn - (02/09/2011)
- Để tận dụng Google Docs hiệu quả hơn - (02/09/2011)
- Đăng nhập vào nhiều tài khoản Google - (02/09/2011)
- Tìm hiểu về bản chất của tính năng Wake – On – Lan - (02/09/2011)
- Tăng giới hạn bộ nhớ cho các ứng dụng 32-bit - (02/09/2011)
- Transmiti - trợ lý dịch thuật từ mọi ứng dụng - (02/09/2011)
- 5 công cụ chụp ảnh màn hình trong Windows - (02/09/2011)
- Firefox 6 bổ sung tính năng "Quản lý mật khẩu" - (02/09/2011)