Где хранятся пароли в реестре и файловой системе WindowsВ данной статье речь идет не о дешифрации паролей, а о том, где они хранятся в реестре и файловой системе Windows. В настоящее время, пароли приложений и служб хранятся в зашифрованном виде, и для их восстановления используется специальное программное обеспечение, как например Password Recovery Tools от Nirsoft. Знание местонахождения пароля не позволит перенести его на другой компьютер или в профиль другого пользователя, поскольку современное программное обеспечение разрабатывается, как правило, с учетом предотвращения такой возможности. Однако, подобную информацию можно использовать в познавательных целях и для удаления нежелательно сохраненных паролей. Сетевые пароли WindowsДля Windows XP/2003 сетевые пароли хранятся в скрытом файле: Профиль пользователя\Application Data\Microsoft\Credentials\User SID\Credentials Профиль пользователя - папка \Documents and Settings\Имя пользователя\ User SID - идентификатор Security ID в виде S-1-5-21-299502267-1085031214-1801674531-1003 Также, сетевые пароли хранятся в файле Профиль пользователя>Local Settings\Application Data\Microsoft\Credentials\User SID\Credentials Для Windows Vista и более поздних, пароли сохраняются в файле: Профиль пользователя\AppData\Roaming\Microsoft\Credentials\Random ID Где: Профиль пользователя- папка \Users\Имя пользователя\ Random ID - имя файла в виде случайного набора символов 16-ричной системы счисления, например - DDEB0D2FF2A975E572C07B00A6E3FA28 А также в файле: профиль пользователя\AppData\Local\Microsoft\Credentials\Random ID Утилита из Password Recovery Tools от Nirsoft - Network Password Recovery. Пароли к Dialup/VPN подключениям.Для запуска редактора реестра regedit.exe под локальной системной учетной записью можно воспользоваться, например, утилитой PSexec из состава пакета PSTools. Для этого, в командной строке, выполняющейся под учетной записью с правами администратора, нужно выполнить команду: psexec -s -i regedit.exe - выполнить regedit.exe под локальной системной учетной записью (параметр -s) в интерактивном режиме (параметр -i) Если в системе сохранялись пароли, то в разделе HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\ будут присутствовать подразделы, имена которых начинаются строками RasDialParams и RasDefaultCredentials, например: HKLM\SECURITY\Policy\Secrets\RasDialParams!S-1-5-21-56653307-3472606255-1660535541-7069#0 Утилита из Password Recovery Tools от Nirsoft - Dialupass. Пароли в Internet Explorer.HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2 и, как и для сетевых паролей, скрытый файл Credentials в подкаталоге профиля пользователя …Application Data\Microsoft\Credentials Утилита из Password Recovery Tools от Nirsoft - IE Passview. Пароли в обозревателе Mozilla Firefox.Пароли хранятся в файлах, имена которых зависят от версии браузера (signons.txt, signons2.txt, signons3.txt для Firefox версий 1x-3x) и в группе файлов, размещаемых в профиле пользователя по пути Профиль пользователя\Application Data\Mozilla\Firefox\Profiles\Профиль Firefox\ Профиль Firefox - каталог с именем из случайного набора символов, определяется содержимым файла "Профиль пользователя\Application Data\Mozilla\Firefox\profiles.ini" Пример: [General] StartWithLastProfile=1 [Profile0] Name=default IsRelative=1 Path=Profiles/olv9c5bt.default - имя каталога с профилем Firefox В профиле Firefox хранятся все индивидуальные настройки пользователя, пароли, история, куки, закладки, дополнения и т.п. Также здесь присутствует файл key3.db, используемый для шифрования и расшифровки паролей. Утилита из Password Recovery Tools от Nirsoft - PasswordFox. Пароли в обозревателе Google Chrome.Пароли обозревателя Google Chrome запоминаются в файле Профиль пользователя\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data Файл ”Web Data” является базой данных SQLite для хранения паролей к сайтам и некоторых других параметров обозревателя. Также, в профиле Google Chrome хранится вся история, куки, дополнения и настройки . Пароли в обозревателе Opera.Пароли сохраняются в файле wand.dat который находится в каталоге Профиль пользователя\Application Data\Opera\Opera\profile Утилита из Password Recovery Tools от Nirsoft - ChromePass. Пароли почтовых клиентов.Outlook Express и Outlook 98/2000 - пароли хранятся в защищенном хранилище Windows (Protected Storage), так же, как и у старых версий Internet Explorer. Утилита из Password Recovery Tools от Nirsoft - Protected Storage Passview. Windows Live Mail - все настройки, включая сохраненные пароли хранятся в каталогах: Профиль пользователя\AppData\Local\Microsoft\Windows Live Mail\Почтовая учетная запись" Пароли и прочие параметры почтовой учетной записи хранятся в XML-файле с именем, начинающемся строкой account и с расширением .oeaccount Утилита из Password Recovery Tools от Nirsoft - Mail PassView. Outlook 2002 более поздние - пароли для подключения к серверам POP3,IMAP,SMTP хранятся в ключе реестра HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook\{D9734F19-8CFB-411D-BC59-833E334FCB5E}\[Account Index] Если используется учетная запись для подключения к серверу Exchange, то пароли сохраняются в файле Credentials, как и сетевые пароли Windows. Утилита из Password Recovery Tools от Nirsoft - Mail PassView. Mozilla ThunderBird - пароли почтовых учетных записей хранятся в файле с расширением .s который находится в каталоге: Профиль пользователя\Application Data\Thunderbird\Profiles\[Profile Name] Утилита из Password Recovery Tools от Nirsoft - Mail PassView. Сохраненные в системе пароли – это всегда дополнительный риск их утраты. Конечно, пароли к почтовым аккаунтам нет смысла вводить в ручном режиме при каждом подключении к почтовому серверу, но, например, пароли от личных кабинетов, административных панелей сайтов, от FTP-доступа к ним и т.п. сохранять не стоит, потому, что рано или поздно это может привести к их краже вредоносным программным обеспечением. Если вы желаете поделиться ссылкой на эту страницу в своей социальной сети, пользуйтесь кнопкой "Поделиться"
|
|