Android жүйесінде электрондық пошта құпия сөздері қайда сақталады? Android телефонының құпия сөзін немесе кодын ұмытып қалсаңыз не істеу керек? Барлық қолданбалар үшін құпия сөздерді қалай қалпына келтіруге болады

Сәлем Хабр! Мен Android әзірлеуге маманданған жас әзірлеушімін және ақпараттық қауіпсіздік. Жақында мен ойладым: қалай? Google Chromeсақталған пайдаланушы құпия сөздерін сақтайды ма? Желідегі ақпаратты және Chrome файлдарының өзін талдай отырып (мақала әсіресе мазмұнды болды), мен әртүрлі платформаларда құпия сөздерді сақтауды жүзеге асырудың белгілі бір ұқсастықтары мен айырмашылықтарын таптым және көрсету үшін мен парольдерді қалпына келтіруге арналған қосымшаларды жаздым. Android нұсқаларыбраузер.

Бұл қалай жұмыс істейді?

Осы тақырып бойынша әртүрлі интернет-басылымдардан білетініміздей, компьютердегі Google Chrome өз пайдаланушыларының құпия сөздерін келесі каталогта сақтайды:
Файлдағы "C:\Users\SomeUser\AppData\Local\Google\Chrome\User Data\Default\" Жүйеге кіру деректері".

Бұл файл SQLite дерекқоры және оны ашуға және қарауға әбден болады. Кестеде кірулербізді қызықтыратын келесі салаларды көре аламыз: origin_url(веб-сайт мекенжайы), пайдаланушы аты_мәні(кіру), құпиясөз_мәні(пароль). Құпия сөз байт массиві ретінде ұсынылған және әрбір жүйе үшін жеке машина кілті арқылы шифрланады. Толығырақ ақпаратты мақаладан табуға болады. Осылайша, Windows клиентінде қорғаудың қандай да бір түрі бар.

Android

Бірақ мен Android-пен көбірек айналысатындықтан, менің назарым Android браузерінің клиентіне аударылды.

Пакетті «ашу». Google Chrome (com.android.chrome), оның құрылымы ДК клиентінің құрылымына өте ұқсас екенін анықтадым және пайдаланушы құпия сөздерін сақтауға жауап беретін дәл сол дерекқорды табу қиын емес. Толық жолдеректер базасына мыналар кіреді: "/data/data/com.android.chrome/app_chrome/Default/Login Data". Жалпы, бұл дерекқор ДК нұсқасындағы «үлкен әпкесіне» өте ұқсас, тек бір ғана, бірақ өте маңызды айырмашылығы бар - құпия сөздер мұнда анық мәтінде сақталады. Сұрақ туындайды: мәліметтер базасынан парольдерді бағдарламалық түрде шығару мүмкін бе? Жауап өте айқын болды - иә, егер қолданбаңызда түбірлік құқықтар болса.

Іске асыру

Түсінікті болу үшін браузер дерекқорынан құпия сөздерді алу үшін өз құралымызды жасау туралы шешім қабылданды.

Оның жұмысын қысқаша сипаттау үшін ол келесідей жұмыс істейді:

  • Түбір алады.
  • Chrome дерекқорын өз каталогына көшіреді.
  • chmod көмегімен дерекқордың көшірмесіне қол жеткізеді.
  • Дерекқорды ашады және логиндер мен құпия сөздер туралы ақпаратты алады.
Қолданба Google Play сайтында жарияланды.

Қорытынды

Жасалған жұмыстың қорытындысы ретінде айта аламыз, егер сізде түбірлік құқықтар болса, парольдер дерекқорын шолғыштан шығарып, оны серверге жіберу - бұл толығымен шешілетін міндет және бұл факт сізге сену керек пе деген сұрақты ойлауға мәжбүр етеді. суперпайдаланушы құқығы бар кез келген қолданба.

Бұл мақала мазмұнды болды деп үміттенемін. Назарларыңызға рахмет!

Сәлем Хабр! Мен Android әзірлеуге және ақпараттық қауіпсіздікке маманданған жас әзірлеушімін. Жақында мені қызықтырды: Google Chrome сақталған пайдаланушы құпия сөздерін қалай сақтайды? Желідегі ақпаратты және Chrome файлдарының өзін талдай отырып (бұл мақала әсіресе танымдық болды), мен әртүрлі платформаларда құпия сөздерді сақтауды жүзеге асырудың белгілі бір ұқсастықтары мен айырмашылықтарын таптым және көрсету үшін Android нұсқасынан құпия сөздерді алуға арналған қосымшаларды жаздым. браузер.

Бұл қалай жұмыс істейді?

Осы тақырып бойынша әртүрлі интернет-басылымдардан білетініміздей, компьютердегі Google Chrome өз пайдаланушыларының құпия сөздерін келесі каталогта сақтайды:
Файлдағы "C:\Users\SomeUser\AppData\Local\Google\Chrome\User Data\Default\" Жүйеге кіру деректері".

Бұл файл SQLite дерекқоры және оны ашуға және қарауға әбден болады. Кестеде кірулербізді қызықтыратын келесі салаларды көре аламыз: origin_url(веб-сайт мекенжайы), пайдаланушы аты_мәні(кіру), құпиясөз_мәні(пароль). Құпия сөз байт массиві ретінде ұсынылған және әрбір жүйе үшін жеке машина кілті арқылы шифрланады. Сіз осы мақаладан көбірек біле аласыз. Осылайша, Windows клиентінде қорғаудың қандай да бір түрі бар.

Android

Бірақ мен Android-пен көбірек айналысатындықтан, менің назарым Android браузерінің клиентіне аударылды.

Пакетті «ашу». Google Chrome (com.android.chrome), оның құрылымы ДК клиентінің құрылымына өте ұқсас екенін анықтадым және пайдаланушы құпия сөздерін сақтауға жауап беретін дәл сол дерекқорды табу қиын емес. Дерекқорға толық жол келесідей: "/data/data/com.android.chrome/app_chrome/Default/Login Data". Жалпы, бұл дерекқор ДК нұсқасындағы «үлкен әпкесіне» өте ұқсас, тек бір ғана, бірақ өте маңызды айырмашылығы бар - құпия сөздер мұнда анық мәтінде сақталады. Сұрақ туындайды: мәліметтер базасынан парольдерді бағдарламалық түрде шығару мүмкін бе? Жауап өте айқын болды - иә, егер қолданбаңызда түбірлік құқықтар болса.

Іске асыру

Түсінікті болу үшін браузер дерекқорынан құпия сөздерді алу үшін өз құралымызды жасау туралы шешім қабылданды.

Оның жұмысын қысқаша сипаттау үшін ол келесідей жұмыс істейді:

  • Түбір алады.
  • Chrome дерекқорын өз каталогына көшіреді.
  • chmod көмегімен дерекқордың көшірмесіне қол жеткізеді.
  • Дерекқорды ашады және логиндер мен құпия сөздер туралы ақпаратты алады.
Қолданба Google Play сайтында жарияланды.

Қорытынды

Жасалған жұмыстың қорытындысы ретінде айта аламыз, егер сізде түбірлік құқықтар болса, парольдер дерекқорын шолғыштан шығарып, оны серверге жіберу - бұл толығымен шешілетін міндет және бұл факт сізге сену керек пе деген сұрақты ойлауға мәжбүр етеді. суперпайдаланушы құқығы бар кез келген қолданба.

Бұл мақала мазмұнды болды деп үміттенемін. Назарларыңызға рахмет!

ВКонтакте паролін ұмытып қалған кездер болады, басқа құрылғыдан, мысалы, ұялы телефоннан кіру керек және парольді ұмытып қалған кездер болады, бірақ кейде парольді қарауға болады.

Жылдам навигация:

Android телефонынан VK паролін қалай табуға болады?

Операциялық жүйемен жұмыс істейтін құрылғыларда құпия сөзді көруді үйреніңіз Android жүйелері, ұмытшақ ВКонтакте қолданушысының пайдасына мүлдем жұмыс істемейді. Шын мәнінде, егер сіз бұрын мобильді қосымшадан немесе браузер арқылы кірген болсаңыз, VK-дан құпия сөзді іздеу өте қиын. Сізге қанша түрлі бағдарламалық жасақтаманы орнату керек екенін ойлаңыз, және ешқандай кепілдік жоқ, керісінше, уақытты босқа өткізіп, қандай да бір инфекцияны жұқтыруыңыз мүмкін. Егер сізде мүмкіндік болса, оны пайдаланған жөн.

Әрине, сіз мұны бағдарламалардың көмегімен қалай жасауға болатындығы туралы кеңестерді таба аласыз, бірақ мұндай әрекеттер сәтсіз аяқталуы мүмкін. Өйткені, индекске ену жылдамдығы іздеу жүйелері, көп нәрсені қалаусыз қалдырады, ең көп табылуы мүмкін бір айлық, тіпті бір жылдық бағдарламалар. Әрине, бәрі ескірген. Әрине, сіз Hacker ойнай аласыз, бірақ құрылғыңызда вирус жұқтырған кезде біз сізге ескертпедік деп айтпаңыз.

iPhone-ға арналған VK мобильді қосымшасында парольді табыңыз.

Мұнда сіз параметрлерге кіріп, құпия сөзіңізді таба аласыз деп ойламаңыз. Тіпті электрондық пошта мен телефон нөмірі туралы ақпарат жасырылған, ұмытылған ақпаратты есте сақтау үшін бірнеше таңба ғана ашық.


ВКонтакте паролін табудың жұмыс әдісі.

Менің ойымша, кез келген сайттан ғана емес, ВКонтактеден парольді табудың ең жақсы жолы. Құпия сөзді автоматты түрде сақтау мүмкіндіктерін пайдалануға болады.

Сақталған құпия сөздері бар бет ашылады, іздеу терезесінде vk.com сайтын тере бастаңыз және іздеу нәтижелерінде құпия сөзіңізді көре аласыз.

Құпия сөздер телефондарда қайда сақталадыAndroid?

Әлеуметтік желідегі немесе танымал аккаунттың әрбір дерлік иесі Электрондық пошта, құпия сөзімді ұмытып қалдым. Көп жағдайда біліңіз ұмытылған парольөте қарапайым, өйткені көптеген әлеуметтік желілер тіркелу кезінде көрсетілген абоненттік нөмірге немесе электрондық поштаға жедел хабарлама жіберу арқылы парольді қалпына келтіру мүмкіндігін ұсынады. Кейбір сайттар ұнайдыпошта. ru, олар тіркеу кезінде пайдаланушы көрсеткен жауапты кодтық сұрақты пайдаланып құпия сөзді қалпына келтіруді ұсынады.Бірақ парольді қалпына келтіру мүмкін емес болып көрінетін жағдайлар жиі кездеседі. Бұл электрондық пошта мекенжайы және телефон нөмірлері сияқты деректер жоғалған кезде орын алады. Мысалы, пайдаланушы өзінің ВКонтакте аккаунтының құпия сөзін ұмытып қалды, бірақ кодты хабарлама арқылы жібере алмайды, себебі нөмір басқа бетке байланыстырылған және электрондық пошта тіркелгісі әлдеқашан бас тартылған. Бұл жағдайда қалпына келтіру үшін үлкен пішінді толтыру керек, төлқұжат деректерін көрсетуден бастап, аяқталған беті бар монитордың фотосуретін жіберуге дейін (сіздің робот емес екеніңізді дәлелдеу үшін).Бірақ, белгілі болғандай, телефондардың иесіAndroid, Android жүйесінде құпия сөздердің қайда сақталатынын білсеңіз, құпия сөзді қалпына келтіру әлдеқайда оңай. Мұны істеу үшін төмендегі нұсқауларды орындаңыз.

Android жүйесінде қолданбалар мен браузерлердің құпия сөздерін қалай табуға болады

- ЖүктелудеқосулыPlay MarketқолдануТүбір менеджері.Бұл қолданба кейінірек жүктеп алу керек болатын дерекқорды іздеу бағдарламасы ақаусыз жұмыс істеуі үшін қажет. Ол аз жадты алады, сондықтан оны кез келген адам жүктей алады. Қолданба телефоныңызбен үйлесімді болмаса, оны құрылғы үлгісі арқылы іздеу керек. Іздеу жолағына енгізіңіз «ТүбірМенеджер( телефон үлгісінің атауы)».

- Содан кейін біз басқа SQLite Editor қосымшасын жүктеп аламыз, оның жұмысы бұрын орнатылғанмен өзара байланысты болады.Түбір. Бұл қолданба шын мәнінде әрбір пайдаланушы үшін өте пайдалыAndroid. Қолданба дерекқордың бар-жоғын дереу сканерлейді және дерекқорды қамтитын барлық қолданбалардың тізімін көрсетеді. Қажетті құпия сөзді табу үшін алдымен мәліметтер қорын іздейміз, содан кейін тізімнен қажеттісін таңдаймызбраузер немесе қолданба (жағдайға байланысты). Таңдағаннан кейін «веб-қарау» түймесін басу керек мәзір пайда болады. Дб». Соңында, парольдерді және қолданбада сақталған басқа деректерді, яғни біз іздеген нәрсені көрсететін кесте көрсетіледі.

Біздің өміріміз тез цифрланатындықтан, біз әртүрлі құпия сөздермен қоршалғанбыз. Ал қызметтердің саны ондағанға жеткенде, олар үшін құпия сөздерді есте сақтау мүмкін емес. Сіз, әрине, барлық жерде бірдей құпия сөзді пайдалана аласыз, бірақ бұл өте қауіпті. Оны жоғалтты - және сіздің өміріңіздің барлық егжей-тегжейлері өте мейірімді емес адамға өтуі мүмкін. Сондықтан барлық жерде ойлап тапқан дұрысырақ әртүрлі құпия сөздер, содан кейін оларды оңаша жерге жазыңыз.

Бірақ бұл орынды қалай таңдауға болады? Бұл ыңғайлы және сенімді болу үшін бе? Жүздеген нұсқалар бар. Мен сізге құпия сөзді сақтауға арналған барлық қолданбалар туралы айтпаймын. Бұл тым көп уақытты алады, өйткені мен көп нәрсені сынап көрдім. Мен сізге ақырында шешкен екеуім туралы жақсырақ айтып беремін.

Мен Android жүйесін көптеген жылдар бойы қуана қолданамын. тегін қолданба B қалталары. Ол, көптеген аналогтардан айырмашылығы, шын мәнінде тегін - жазбалардағы өрістер санына немесе жазбалардың өздеріне ешқандай шектеулер жоқ. Деректер базасы шифрланған түрде сақталады, әдепкі бойынша оған кіру құпия сөзді немесе PIN кодты енгізгеннен кейін ашылады (таңдауыңыз бойынша). Қосымша сома үшін саусақ ізін ашуды қосуға болады (299 рубль).

Әзірлеуші ​​қосымшамен 2009 жылдан бері жұмыс істеп келеді және бәрін ойластырған сияқты. Параметрлерде қолданбаның және карталардың көрінісін өзгертуге, парольді көшіргеннен кейін алмасу буферін мәжбүрлеп тазалау уақытын орнатуға, қате енгізілген парольдердің белгілі бір санынан кейін дерекқорды өздігінен жоюға және т.б. . және т.б. Авторлардың паранойиясы қосымшада скриншотты да түсіре алмайтын деңгейге жетті - бұл, айтпақшы, мүлдем дұрыс.

Сіз екі нәрседен мін таба аласыз. Біріншіден, интерфейс локализацияланбаған - барлығы ағылшын тілінде. Орысша атаулар мен парольдермен ешқандай проблемалар жоқ, барлық маңызды жазулар анық белгішелермен қайталанады. Бірақ кейбіреулер үшін бұл ыңғайсыздық тудыруы мүмкін.

Екіншіден, дерекқорды бұлттық қоймалармен автоматты түрде синхрондау мүмкіндігі жоқ. Мүмкін, бұл парольдер дерекқорының қосымша қауіпсіздігі үшін жасалды. Бірақ соңғысын шифрланған файл ретінде сақтауға, кез келген бұлтқа (Dropbox, OneDrive және т.б.) жіберуге және сол жерден басқа телефонға жүктеп алуға болады. Процедура бір минутты алады және барлық таңдаулы параметрлер дерекқормен бірге жылжытылады.

Сондықтан, мен тек B-қалталарды ғана пайдаланған болар едім, бірақ өмір мені көп платформалы шешім іздеуге мәжбүр етті. Сондай-ақ Android, iOS және компьютеріңізде өте қиын құпия сөздерге шпиондық жасай аласыз. Мен бәрін сынап көрдім және ақыры шешілдім ... Kaspersky Password Manager. Қолданба әдепкі бойынша тегін, бірақ ақша қоспасаңыз, тек 15 құпия сөзді сақтауға болады. Егер сіз көбірек алғыңыз келсе, қосымша төлеңіз. Сіз қолданбаны мәңгілікке сатып ала алмайсыз; лицензия бір жыл бойы жарамды. Бірақ, өкінішке орай, бұл онлайн синхронизациясы бар барлық лайықты көп платформалы ойындарға қатысты. Жалғыз сұрақ - баға.

Және бұл таңқаларлық естілгенімен, Kaspersky Password Manager жағдайында ол мүлдем басқаша болуы мүмкін. Лицензияны тікелей сатып алу мен ақымақ болдым App Store, онда олар мені 1000 рубльден алдап кетті. Ал Kaspersky Lab веб-сайтында дәл осындай нәрсе бар болғаны 450 рубль тұрады. Егер сіз Kaspersky Total Security лицензиясын сатып алсаңыз (екі компьютер үшін жылына 1990 рубль), онда Password Manager тегін бонус болады.

Құпия сөз реттеушісінің орысша түбірлері болғандықтан, локализация толығымен бар. Веб-сайттар, қолданбалар және жеке деректер үшін әртүрлі карта пішімдері бар, сонымен қатар жазбалар үшін бөлек бөлім бар. Әрине, шифрланған. Маған сайттың құпия сөзін енгізген кезде оның белгішесі мәзірде автоматты түрде жаңартылатыны ұнады - бұл құпия сөздер көп болған кезде жоғалып кетпеуді жеңілдетеді. Сондай-ақ, сайтты тікелей қолданбадан ашсаңыз, ол пішінге құпия сөзді енгізуге тырысады. Бұл әрқашан нәтиже бермейді, өйткені пішіндер әртүрлі тәсілдермен жазылған. Бірақ кейде бұл шынымен уақытты үнемдейді.

Бір рет енгізілген құпия сөздер Kaspersky Lab бұлтында сақталады және кез келген рұқсат етілген құрылғылардан қол жетімді. Қосымша қорғаныс негізгі құпия сөздің болуымен қамтамасыз етіледі: яғни тіркелгіңіз туралы ақпаратты енгізу жеткіліксіз, үстіне басқасы қажет. PIN кодын, саусақ ізін немесе iPhone X жағдайында - бет әлпетін пайдаланып қолданбаға кіріңіз. ДК және Mac үшін нұсқалар бар, бірақ оған браузер арқылы қол жеткізу оңайырақ болуы мүмкін.

Өнімнің жалғыз кемшілігі - өмірлік лицензияны сатып алу мүмкіндігінің жоқтығы, ол онымен қауіпсіз. Бірақ мұндай лицензиялардың уақыты өтіп бара жатқан сияқты.

Құпия сөздеріңізге қамқорлық жасаңыз! Олармен жоғалтатын нәрсе өте көп. Bitcoin әмияндарының мәліметтерін ұмытып кеткен жүздеген зардап шегушілерді еске түсіру жеткілікті :)

Қарау саны: 4,604




Жоғарғы