Onde estão armazenadas as senhas do meu navegador?


22

Quando solicitamos que nosso navegador salve credenciais após o login em um aplicativo Web, eles armazenam o nome de usuário e a senha correspondentes. Eu sei recuperar essas coisas do meu navegador. Mas eu quero saber em qual diretório no Ubuntu essas senhas estão armazenadas?


4
Depende do navegador ... os 3 principais estão na minha resposta, se você precisar de outro navegador. Embora eu assuma que a maioria dos navegadores baseados em Linux usará os mesmos métodos que o Chromium.
Rinzwind 17/09/14

Qual navegador ??
Braiam 17/09/14

Respostas:


31

Crómio e cromo

Armazene senhas de três maneiras:

  1. Porta-chaves GNOME
  2. KWallet 4
  3. texto simples

O Chromium escolhe qual loja usar automaticamente, com base no ambiente da área de trabalho.

As senhas armazenadas no GNOME Keyring ou no KWallet são criptografadas no disco e o acesso a elas é controlado pelo software daemon dedicado. As senhas armazenadas em texto sem formatação não são criptografadas. Por esse motivo, quando o GNOME Keyring ou o KWallet estiver em uso, todas as senhas não criptografadas que foram armazenadas anteriormente serão automaticamente movidas para o armazenamento criptografado.

Fonte de cromo

A página de manual do google chrome ( man google-chrome) mostra:

--password-store=<basic|gnome|kwallet>
          Set the password store to use.  The default is to  automatically
          detect  based  on  the  desktop  environment.  basic selects the
          built in,  unencrypted  password  store.   gnome  selects  Gnome
          keyring.  kwallet selects (KDE) KWallet.  (Note that KWallet may
          not work reliably outside KDE.)

O Chrome usa o mesmo método que o Chromium. E você pode usar a configuração acima para mudar para senhas de texto sem formatação (não é recomendado, é claro).


Chrome (versões mais antigas)

As senhas são armazenadas ~/.config/google-chrome/Default/Login\ Datae esse é um arquivo de banco de dados sqlite (esse arquivo é criptografado).

Esse arquivo de banco de dados de logon está no formato SQLite, que é a versão mais leve do popular banco de dados SQL. Além das credenciais de login, ele também armazena outras informações, como entradas de preenchimento automático, logins do IE7, palavras-chave de pesquisa etc. A tabela 'logins' é onde todos os segredos de logon ou logon são armazenados pelo Chrome. Esta tabela contém os seguintes campos interessantes

Origin_URL - Base URL of the website
Action_URL - Login URL of the website
Username_element - Name of the username field in the website
Username_value - Actual username
Password_element - Name of the password field in the website
Password_value - Encrypted password
Date_created - Date when this entry is stored
Blacklisted_by_user - Set to 1 or 0 based on if website is blacklisted or not.

Exceto o campo de senha, todos os outros campos são inseridos em texto não criptografado. A senha para todos os sites armazenados é criptografada usando o algoritmo Triple DES semeado com a senha do usuário conectado. Isso significa que os segredos de login não podem ser descriptografados através dos limites do usuário ou do sistema, a menos que sob certas condições.

fonte para Microsoft Windows


Raposa de fogo

Vejo ~/.mozilla/firefox/<profilename>

Suas senhas são armazenadas nos arquivos key4.db e logins.json.

fonte


2
O Chrome também usa o chaveiro GNOME, se estiver disponível (como qualquer pessoa que tenha experimentado as solicitações "O chaveiro padrão não foi desbloqueado ..." atestará).
muru 17/09/14

1
Se você quiser uma fonte, o man google-chromediz o seguinte:--password-store=<basic|gnome|kwallet> Set the password store to use. The default is to automatically detect based on the desktop environment. basic selects the built in, unencrypted password store. gnome selects Gnome keyring. kwallet selects (KDE) KWallet. (Note that KWallet may not work reliably outside KDE.)
muru

7
@muru danado. Eu tenho dito às pessoas para usarem "homem" ... e agora eu me apaixono por elas: D acrescentou! : D
Rinzwind
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.