Tech-JP

技術情報とインターネットガイド

「パスワードを盗む」ためのUSBスティックの作成と身を守る方法

パスワードを盗むプログラムやマルウェアから身を守る方法(そしてそのようなUSBスティックを作成するのがいかに簡単かを知る)

USBスティックがパスワードを盗む パスワードの強度を当然のことと見なすことはできません。強力なパスワードやセキュリティプログラムが使用されている場合でも、より有能なコンピュータユーザーがそれらをいつでも発見できます。
パスワードの盗難から身を守るには、PCでパスワードがどのように見つかるかを知る必要があります。
ウェブサイトのパスワードを盗む方法を説明するときにすでに指摘したように、ハッカーやサイバーハッカーである必要はありません。アカウントを乗っ取るには少し狡猾なだけで十分です。
この記事では、簡単な方法を使用して、コンピューターに保存されているパスワードを見つける最も簡単な方法の1つを検討します。 USBスティックに保存された無料のプログラム«パスワードを盗む»
したがって、(理論的には)USBスティックをコンピューターに挿入して、すべてのユーザーのパスワードにアクセスするだけで十分です。 Wi-Fiネットワークのアカウント、Facebook、Google、Twitterへのアクセス、およびブラウザやその他のコンピュータプログラムに保存されているサイトのすべてのアカウントを含みます。

マルウェアに遭遇するリスクのあるソフトウェアを誰が知っているかを検索する必要はなく、無料で提供されている「パスワードの表示」ツールをダウンロードして実行するだけです。 Nirsoft、PCに保存されているものを表示するだけの開発者。
その目的は、ネットワークおよびインターネットアカウントの紛失または忘れたパスワードを回復することです。
これらの中には:
IE PassView InternetExplorerのパスワード用。
ChromePass、Chromeパスワードの場合。
OperaPassView Operaブラウザ用。
–ネットワークパスワードのネットワークパスワード回復。
WirelessKeyView Wi-Fiネットワークのパスワード用。
RouterPassView ルーターにログインします。
WebBrowserPassView 保存したログインとパスワードをFirefox、Chrome、およびInternetExplorerで表示します。
これらのツールのダウンロードは、アンチウイルスまたはブラウザ自体によってブロックされる可能性があるため、最初にダウンロードコントロールを無効にする必要があります。
たとえばChromeでは、詳細設定のプライバシーセクションで、フィッシングやマルウェアに対する保護を一時的に無効にします。
サイズが2メガ以下のさまざまなプログラムを1つずつ実行することで、コンピューターのさまざまな領域に書き込まれたパスワードを取得できます。
Windows7またはWindows8を使用している場合は、各プログラムをダブルクリックして、パスワードのリストを表示できます。
メニューから 編集、 クリック すべて選択 そしてメニューから ファイル、アーカイブ、パスワードをテキストファイルに保存します。

WindowsXPおよびVistaPCでは、これらのユーティリティをテキストファイルに保存することにより、これらのユーティリティをすべて一度に実行するスクリプトを作成できます。
次に、さまざまなツールをダウンロードして抽出し、実行可能ファイル(.exeファイル)のみをUSBスティックにコピーします。
メモ帳で新しいテキストドキュメントを作成し、その中に次のテキストを書き込みます。
passview.exe /stextpassview.txtを開始します
passview.exeの代わりにプログラムの名前を入力し、passview.txtの代わりにパスワードを保存するファイルの名前を入力します。
Nirsoftプログラムをダウンロードしたのと同じ数の行をファイルに書き込むことができます。
例えば:
netpass.exe /stextnetpass.txtを開始します
RouterPassView.exe/stextを開始しますRouterPassView.txt
WebBrowserPassView.exe /stextWebBrowserPassView.txtを開始します
WirelessKeyView.exe /stextWirelessKeyView.txtを起動します

最後に、テキストファイルを名前を付けてUSBスティックにコピーします launch.bat (拡張子を変更するには、に移動します フォルダオプション コントロールパネルから«のチェックを外します拡張機能を非表示にする「タブ内 画面)。
完了したら、launch.batファイルを起動するだけで、コンピューターからすべてのパスワードを即座にコピーできます。

幸い、このトリックは、コンピューターへのフルアクセス権がある場合にのみ機能します。したがって、コンピューターが無人のままで、ユーザーが既にWindowsアカウントでログインしている場合にのみ機能します。
これは、無実のプログラムを悪用する非常に基本的な実用的な例ですが、より高度なパスワードを盗むマルウェアに対しても、それほど難しくはありません。 自身を守る、もし彼が 最小限のコンピュータセキュリティ対策
自動実行を無効にする、USBメモリをコンピュータに接続するときに自動コマンドの実行を許可しないようにします。
ウイルス対策を使用する このタイプのプログラムの実行を防ぐリアルタイム保護付き。
ブラウザにパスワードを記憶させないでください、または少なくとも銀行のもののような最も重要なもの。
これは、Chromeでパスワードを表示する方法、およびブラウザにドットやアスタリスクの後ろに保存されているパスワードを見つける方法に関する記事で過去に行われた重要な推奨事項です。
ブラウザでパスワードを保存する代わりに、Lastpassのようなパスワードマネージャーを使用できます。
すべてのサイトで2要素認証を使用する 可能な限り、見知らぬ人が私たちのパスワードを持っていても、それらを使用して私たちのアカウントにアクセスすることはできません。
–コンピュータセキュリティの最初のルールに違反しないでください。 誰かがあなたのコンピュータであなたのプログラムを実行するようにあなたを説得することができれば、それはもはやあなたのPCではありません。
常に持っている コンピューターの物理的制御可能な限り、他の人が使用できるように放置しないでください。
私たちの許可なしに、USBスティックを挿入したり、プログラムを実行したり、ファイルを作成したりすることはできません。
Windows 8および7のUAC制御を無効にせずに、コンピューターへのログインに使用するWindowsアカウントに常にパスワードを設定してください。

パスワードの盗難方法:例としてGmailの場合

それはあなたの問題を解決しましたか?


コメントを残す 0

あなたのメールアドレスが公開されることはありません。 必須フィールドは、マークされています *