본문 바로가기

컴퓨터/소프트웨어

크롬(Chrome) 브라우저에 저장된 비밀번호 알아내기(2)

크롬 브라우저의 비밀번호를 브라우저에 설정된 방법을 사용해서 알아내는 방법은 이전 글에서 설명했습니다.


일반적으로 로그인 할 때 비밀번호를 설정해 두었다면 다른 사람이 임의로 크롬에 저장된 비밀번호를 알아낼 수는 없습니다.


그런데..


이러한 크롬 브라우저의 보안을 우회하는 프로그램이 있습니다.


http://www.nirsoft.net/utils/chromepass.html


위 사이트의 ChromePass 는 이러한 크롬 브라우저의 보안을 우회할 수 있습니다.


크롬 브라우저의 비밀번호 저장 보안은 매우 취약합니다!

가능하면 그 기능을 쓰지 않기 바랍니다!


USB 드라이브에 chromepass 프로그램을 저장시켜 놓고 

부팅되어 있는 다른 사람 컴퓨터에 연결해서 실행하면 

로그인 비밀번호를 모른다고 하더라도 바로 모든 비밀번호 목록을 알아낼 수 있습니다.



크롬패스를 실행하면 아래와 같이 바로 저장된 모든 사이트의 아이디와 비밀번호가 노출됩니다.



또한 Ctrl+a 를 눌러서 모든 항목을 바로 선택하고




파일 메뉴에서 Save Selected Items를 누르면

저장되어 있는 모든 사이트의 아이디와 비밀번호를 텍스트 파일에 저장할 수 있습니다.


잠시 컴퓨터를 비워둔 사람의 컴퓨터에서 10초면 모든 비밀번호를 빼낼 수 있습니다.