Android-də e-poçt parolları harada saxlanılır? Android telefonunuzun parolunu və ya kodunu unutsanız nə etməli? Bütün proqramlar üçün parolları necə bərpa etmək olar

Salam Habr! Mən Android inkişafında ixtisaslaşan gənc tərtibatçıyam və informasiya təhlükəsizliyi. Çox keçməmiş təəccübləndim: necə Google Chrome saxlanılan istifadəçi parollarını saxlayır? Şəbəkədən və Chrome-un fayllarından məlumatları təhlil edərək (məqalə xüsusilə informativ idi) müxtəlif platformalarda parolların saxlanmasının həyata keçirilməsində müəyyən oxşarlıqlar və fərqlər aşkar etdim və nümayiş etdirmək üçün parolları əldə etmək üçün proqramlar yazdım. Android versiyaları brauzer.

Bu necə işləyir?

Bu mövzuda müxtəlif onlayn nəşrlərdən bildiyimiz kimi, PC-də Google Chrome öz istifadəçilərinin parollarını aşağıdakı kataloqda saxlayır:
Faylda "C:\Users\SomeUser\AppData\Local\Google\Chrome\User Data\Default\" Giriş Məlumatı".

Bu fayl SQLite verilənlər bazasıdır və onu açmaq və görmək olduqca mümkündür. Cədvəldə girişlər bizi maraqlandıran aşağıdakı sahələri görə bilərik: mənşəli_url(saytın ünvanı), istifadəçi adı_dəyəri(daxil ol), parol_dəyəri(parol). Parol bayt massivi kimi təqdim olunur və hər bir sistem üçün fərdi olan maşın açarı ilə şifrələnir. Daha ətraflı məlumatı məqalədə tapa bilərsiniz. Beləliklə, Windows müştərisində bir növ qorunma var.

Android

Amma mən daha çox Android-lə məşğul olduğum üçün diqqətimi Android brauzer müştərisi cəlb etdi.

Paketi "açırıq" Google Chrome (com.android.chrome), onun strukturunun PC müştərisinin strukturuna çox bənzədiyini və istifadəçi parollarının saxlanmasına cavabdeh olan eyni verilənlər bazasını tapmaq çətin deyil. Tam yol verilənlər bazası aşağıdakılardır: "/data/data/com.android.chrome/app_chrome/Default/Login Data". Ümumiyyətlə, bu verilənlər bazası PC versiyasındakı "böyük bacısına" çox bənzəyir, yalnız bir, lakin çox əhəmiyyətli fərqlə - parollar burada aydın mətndə saxlanılır. Sual yaranır: verilənlər bazasından parolları proqramlı şəkildə çıxarmaq mümkündürmü? Cavab olduqca aydın oldu - bəli, ərizənizin kök hüquqları varsa.

İcra

Daha aydınlıq üçün, brauzer verilənlər bazasından parolları əldə etmək üçün öz alətimizi yaratmaq qərara alındı.

İşini qısaca təsvir etmək üçün o, belə işləyir:

  • Kök alır.
  • Chrome verilənlər bazasını öz kataloquna kopyalayır.
  • chmod istifadə edərək verilənlər bazasının surətinə daxil olur.
  • Verilənlər bazasını açır və login və parollar haqqında məlumatları əldə edir.
Tətbiq Google Play-də yerləşdirilib.

Nəticə

Görülən işlərdən bir nəticə olaraq deyə bilərik ki, əgər kök hüquqlarınız varsa, parol verilənlər bazasını brauzerdən çıxarıb serverinizə göndərmək tamamilə həll oluna bilən bir işdir və bu fakt sizə etibar edib etməməyinizi düşünməyə vadar etməlidir. super istifadəçi hüquqları olan hər hansı proqram.

Ümid edirəm bu məqalə məlumatlandırıcı oldu. Diqqətinizə görə təşəkkürlər!

Salam Habr! Mən Android inkişafı və informasiya təhlükəsizliyi üzrə ixtisaslaşmış gənc tərtibatçıyam. Bir müddət əvvəl maraqlandım: Google Chrome saxlanmış istifadəçi parollarını necə saxlayır? Şəbəkədən və Chrome-un özündən olan faylları təhlil edərək (bu məqalə xüsusilə məlumatlandırıcı idi) müxtəlif platformalarda parolların saxlanmasının həyata keçirilməsində müəyyən oxşarlıqlar və fərqlər aşkar etdim və nümayiş etdirmək üçün Android versiyasından parolların alınması üçün proqramlar yazdım. brauzer.

Bu necə işləyir?

Bu mövzuda müxtəlif onlayn nəşrlərdən bildiyimiz kimi, PC-də Google Chrome öz istifadəçilərinin parollarını aşağıdakı kataloqda saxlayır:
Faylda "C:\Users\SomeUser\AppData\Local\Google\Chrome\User Data\Default\" Giriş Məlumatı".

Bu fayl SQLite verilənlər bazasıdır və onu açmaq və görmək olduqca mümkündür. Cədvəldə girişlər bizi maraqlandıran aşağıdakı sahələri görə bilərik: mənşəli_url(saytın ünvanı), istifadəçi adı_dəyəri(daxil ol), parol_dəyəri(parol). Parol bayt massivi kimi təqdim olunur və hər bir sistem üçün fərdi olan maşın açarı ilə şifrələnir. Bu məqalədən daha çox öyrənə bilərsiniz. Beləliklə, Windows müştərisində bir növ qorunma var.

Android

Amma mən daha çox Android-lə məşğul olduğum üçün diqqətimi Android brauzer müştərisi cəlb etdi.

Paketi "açırıq" Google Chrome (com.android.chrome), onun strukturunun PC müştərisinin strukturuna çox bənzədiyini və istifadəçi parollarının saxlanmasına cavabdeh olan eyni verilənlər bazasını tapmaq çətin deyil. Verilənlər bazasına tam yol aşağıdakı kimidir: "/data/data/com.android.chrome/app_chrome/Default/Login Data". Ümumiyyətlə, bu verilənlər bazası PC versiyasındakı "böyük bacısına" çox bənzəyir, yalnız bir, lakin çox əhəmiyyətli fərqlə - parollar burada aydın mətndə saxlanılır. Sual yaranır: verilənlər bazasından parolları proqramlı şəkildə çıxarmaq mümkündürmü? Cavab olduqca aydın oldu - bəli, ərizənizin kök hüquqları varsa.

İcra

Daha aydınlıq üçün, brauzer verilənlər bazasından parolları əldə etmək üçün öz alətimizi yaratmaq qərara alındı.

İşini qısaca təsvir etmək üçün o, belə işləyir:

  • Kök alır.
  • Chrome verilənlər bazasını öz kataloquna kopyalayır.
  • chmod istifadə edərək verilənlər bazasının surətinə daxil olur.
  • Verilənlər bazasını açır və login və parollar haqqında məlumatları əldə edir.
Tətbiq Google Play-də yerləşdirilib.

Nəticə

Görülən işlərdən bir nəticə olaraq deyə bilərik ki, əgər kök hüquqlarınız varsa, parol verilənlər bazasını brauzerdən çıxarıb serverinizə göndərmək tamamilə həll oluna bilən bir işdir və bu fakt sizə etibar edib etməməyinizi düşünməyə vadar etməlidir. super istifadəçi hüquqları olan hər hansı proqram.

Ümid edirəm bu məqalə məlumatlandırıcı oldu. Diqqətinizə görə təşəkkürlər!

VKontakte parolunuzu unutduğunuz zamanlar var, başqa bir cihazda, məsələn, mobil telefondan daxil olmaq lazımdır və parolu unutmusunuz, lakin bəzən parolunuza baxa bilərsiniz.

Sürətli naviqasiya:

VK parolunuzu Android telefonundan necə tapmaq olar?

Əməliyyat sistemi ilə işləyən cihazlarda parolunuza baxmaq üçün məşq edin Android sistemləri, heç də unutqan VKontakte istifadəçisinin xeyrinə işləmir. Fakt budur ki, əvvəllər mobil proqramdan və ya brauzer vasitəsilə daxil olmusunuzsa, parolu VK-dan axtarmaq çox çətindir. Nə qədər müxtəlif proqram təminatı quraşdırmalı olduğunuzu düşünün və heç bir zəmanət yoxdur, əksinə, vaxt itirə və bir növ infeksiyaya yoluxa bilərsiniz. Əgər imkanınız varsa, ondan istifadə etmək daha yaxşıdır.

Əlbəttə ki, proqramlardan istifadə edərək bunu necə edəcəyinizlə bağlı məsləhətlər tapa bilərsiniz, lakin çox güman ki, bu cür cəhdlər uğursuzluqla başa çatacaq. Axı, indeksə daxil olma sürəti Axtarış motorları, arzuolunan çox şey buraxır, ən çox tapıla bilən bir aylıq, hətta bir illik proqramlardır. Təbii ki, hər şey artıq köhnəlib. Əlbəttə ki, siz Hacker oynaya bilərsiniz, lakin sonra deməyin ki, cihazınızda virusa tutulduğunuz zaman sizi xəbərdar etməmişik.

Şifrəni iPhone üçün VK mobil proqramında tapın.

Burada parametrlərə daxil olub parolunuzu öyrənə biləcəyinizi düşünməyin. Hətta e-poçt və telefon nömrəsi haqqında məlumat gizlidir, sadəcə bir neçə simvol unudulmuş məlumatları yadda saxlamaq üçün açıqdır.


VKontakte-dən parol tapmaq üçün işləyən bir yol.

Məncə, parolunuzu yalnız hər hansı bir saytdan deyil, VKontakte-dən tapmaq üçün ən yaxşı yol. Siz parolun avtomatik saxlanması funksiyalarından istifadə edə bilərsiniz.

Saxlanmış parolları olan bir səhifə açılacaq, axtarış pəncərəsində vk.com saytına daxil olmağa başlayın və axtarış nəticələrində parolunuzu görə bilərsiniz.

Telefonlarda parolların harada saxlandığına əsaslanaraqAndroid?

Demək olar ki, hər bir sosial şəbəkədə və ya tanınmış bir hesab sahibi E-poçt, parolumu unutdum. Əksər hallarda tapın unudulmuş parol olduqca sadədir, çünki bir çox sosial şəbəkələr qeydiyyat zamanı göstərilən abunəçi nömrəsinə və ya e-poçt ünvanına ani mesaj göndərməklə parolu bərpa etmək imkanı təklif edir. Bəzi saytlar bəyənirpoçt. ru, istifadəçinin qeydiyyat zamanı göstərdiyi cavabı kod sualından istifadə edərək parolu bərpa etməyi təklif edirlər.Ancaq tez-tez parolun bərpasının qeyri-mümkün göründüyü vaxtlar olur. Bu, e-poçt ünvanı və telefon nömrələri kimi məlumatlar itirildikdə baş verir. Məsələn, bir istifadəçi VKontakte hesabı üçün parolunu unutdu, lakin kodu mesajla göndərə bilməz, çünki nömrə artıq başqa bir səhifə ilə əlaqələndirilmişdir və e-poçt hesabı çoxdan tərk edilmişdir. Bu halda, bərpa üçün böyük bir forma doldurmalısınız, pasport məlumatlarınızı dəqiqləşdirməkdən başlayaraq tamamlanan səhifə ilə monitorun fotoşəkilini göndərməyə qədər (robot olmadığınızı sübut etmək üçün).Amma məlum oldu ki, telefonların sahibiAndroid, parolların Android-də harada saxlandığını bilsəniz, parolu bərpa etmək çox asandır. Bunu etmək üçün aşağıdakı təlimatları izləmək kifayətdir.

Android-də tətbiqlər və brauzerlər üçün parolları necə tapmaq olar

- YüklənirhaqqındaPlay MarkettətbiqKök meneceri.Bu proqram daha sonra yükləməli olduğunuz verilənlər bazası axtarış proqramının uğursuz işləməsi üçün lazımdır. O, az yaddaş tutur, ona görə də hər kəs onu yükləyə bilər. Tətbiq telefonunuzla uyğun gəlmirsə, onu cihazınızın modelindən istifadə edərək axtarmalısınız. Axtarış çubuğuna daxil edin "Kökmenecer( telefon modelinin adı)".

- Sonra başqa bir SQLite Redaktor proqramını yükləyirik, onun işi əvvəllər quraşdırılmış proqramla əlaqəli olacaqdır.Kök. Bu proqram həqiqətən hər bir istifadəçi üçün çox faydalıdırAndroid. Tətbiq cihazı verilənlər bazası olub-olmaması üçün dərhal skan edir və verilənlər bazası olan bütün proqramların siyahısını göstərir. Lazım olan parolu tapmaq üçün əvvəlcə verilənlər bazalarında axtarış aparırıq, sonra isə siyahıdan lazım olanı seçirikbrauzer və ya proqram (işdən asılı olaraq). Seçdikdən sonra "veb-görünüş" düyməsini sıxmağınız lazım olan bir menyu görünür. Db". Nəhayət, tətbiqdə parolları və digər saxlanılan məlumatları, yəni axtardığımızı göstərən bir cədvəl göstərilir.

Həyatımız sürətlə rəqəmsallaşdıqca, bizi sözün həqiqi mənasında müxtəlif parollar əhatə edir. Xidmətlərin sayı onlarla artdıqda, onlar üçün parolları xatırlamaq sadəcə qeyri-realdır. Siz, əlbəttə ki, hər yerdə eyni paroldan istifadə edə bilərsiniz, lakin bu, çox etibarsızdır. Onu itirdim - və həyatınızın bütün təfərrüatları çox dost olmayan birinə gedə bilər. Ona görə də hər yerdə icad etmək daha düzgündür müxtəlif parollar, sonra onları tənha bir yerə yazın.

Bəs bu yeri necə seçmək olar? Yəni həm rahat, həm də etibarlıdır? Yüzlərlə variant var. Bütün parol saxlama proqramları haqqında sizə məlumat verməyəcəyəm. Bu çox vaxt aparacaq, çünki çox şey sınamışam. Sonda qərarlaşdığım ikisi haqqında sizə daha yaxşı danışacağam.

Mən uzun illərdir Android-dən məmnuniyyətlə istifadə edirəm. pulsuz proqram B-Qovluqlar. O, bir çox analoqlardan fərqli olaraq, həqiqətən pulsuzdur - qeydlərdəki sahələrin sayına və ya qeydlərin özlərinin sayına heç bir məhdudiyyət yoxdur. Verilənlər bazası şifrələnmiş formada saxlanılır, standart olaraq ona giriş parol və ya PİN kodu daxil etdikdən sonra açılır (seçiminiz). Əlavə məbləğ üçün barmaq izi ilə kilidin açılmasını aktiv edə bilərsiniz (299 rubl).

Tərtibatçı 2009-cu ildən bəri proqram üzərində işləyir və deyəsən hər şeyi düşünüb. Parametrlərdə siz tətbiqin və kartların görünüşünü dəyişdirə, parolu kopyaladıqdan sonra mübadilə buferinin məcburi təmizlənməsi vaxtını təyin edə, müəyyən sayda səhv daxil edilmiş parollardan sonra verilənlər bazasını özünü məhv etməyə imkan verə bilərsiniz və s. . və s. Müəlliflərin paranoyası o yerə çatdı ki, tətbiqdə ekran görüntüsünü belə çəkə bilməyəcəksiniz - və bu, yeri gəlmişkən, tamamilə düzgündür.

İki şeydə günah tapa bilərsiniz. Birincisi, interfeys lokallaşdırılmayıb - hər şey ingilis dilindədir. Rus adları və şifrələri ilə bağlı heç bir problem yoxdur və bütün vacib yazılar aydın nişanlar ilə təkrarlanır. Ancaq bəziləri üçün bu, narahatlıq yarada bilər.

İkincisi, verilənlər bazasını bulud anbarları ilə avtomatik sinxronizasiya etmək imkanı yoxdur. Ola bilsin ki, bu, parol verilənlər bazasının əlavə təhlükəsizliyi üçün də edilib. Amma sonuncu şifrlənmiş fayl kimi saxlanıla, istənilən buluda (Dropbox, OneDrive və s.) göndərilə və oradan başqa telefona endirilə bilər. Prosedur sözün əsl mənasında bir dəqiqə çəkir və bütün sevimli parametrləriniz verilənlər bazası ilə birlikdə köçürülür.

Beləliklə, mən yəqin ki, yalnız B-Qovluqlardan istifadə edərdim, amma həyat məni çox platformalı bir həll axtarmağa məcbur etdi. Beləliklə, Android, iOS və kompüterinizdə xüsusilə çətin parollara casusluq edə bilərsiniz. Hər şeyi sınadım və nəhayət qərar verdim... Kaspersky Password Manager. Tətbiq standart olaraq pulsuzdur, lakin pul əlavə etməsəniz, yalnız 15 parol saxlaya bilərsiniz. Daha çox istəyirsinizsə, əlavə ödəyin. Tətbiqi əbədi olaraq ala bilməzsiniz; lisenziya bir il müddətində etibarlıdır. Ancaq təəssüf ki, onlayn sinxronizasiya ilə bütün layiqli çox platformalı oyunlarda belədir. Tək sual qiymətdir.

Və nə qədər qəribə səslənsə də, Kaspersky Password Manager vəziyyətində çox fərqli ola bilər. Birbaşa lisenziya almaq üçün axmaqlıq etdim Tətbiq Mağazası, harada məni 1000 rubldan aldatdılar. Kaspersky Lab saytında isə eyni şey cəmi 450 rubla başa gəlir. Əgər siz Kaspersky Total Security üçün lisenziya almısınızsa (iki kompüter üçün ildə 1990 rubl), onda Password Manager pulsuz bonus olacaq.

Password Manager-in rus kökləri olduğundan, lokallaşdırma tamamilə mövcuddur. Veb saytlar, proqramlar və şəxsi məlumatlar üçün müxtəlif kart formatları, əlavə olaraq qeydlər üçün ayrıca bölmə var. Əlbəttə, həm də şifrələnmişdir. Xoşuma gəldi ki, bir sayt üçün parol daxil edərkən, onun simvolu menyuda avtomatik olaraq yenilənir - bu, çox sayda parol olduqda itirilməməyi asanlaşdırır. Həmçinin, saytı birbaşa proqramdan açsanız, o, formaya parol daxil etməyə çalışacaq. Həmişə işləmir, çünki formalar çox müxtəlif yollarla yazılır. Ancaq bəzən həqiqətən vaxta qənaət edir.

Bir dəfə daxil edilmiş parollar Kaspersky Lab buludunda saxlanılır və istənilən səlahiyyətli cihazlardan əldə edilə bilər. Əlavə qoruma əsas parolun olması ilə təmin edilir: yəni hesab məlumatlarınızı daxil etmək kifayət deyil, yuxarıda başqasına ehtiyacınız var. PIN kodu, barmaq izi və ya iPhone X vəziyyətində üz ifadəsi ilə proqrama daxil olun. PC və Mac üçün versiyalar var, lakin yəqin ki, brauzer vasitəsilə ona daxil olmaq daha asandır.

Məhsulun yeganə dezavantajı ömürlük lisenziya almaq imkanının olmamasıdır, onunla bir növ daha təhlükəsizdir. Amma deyəsən, belə lisenziyaların vaxtı daralır.

Parollarınıza diqqət yetirin! Onlarla itirəcək çox şey var. Bitcoin pul kisələrinin təfərrüatlarını unudan yüzlərlə xəstəni xatırlamaq kifayətdir :)

Baxış sayı: 4,604




Üst