Tempo di Lettura: 3 minuti
A volte può capitare di non ricordare la password di uno di quei tanti servizi del web 2.0 in beta a cui ci siamo iscritti (ultimamente crescono come funghi…), per poi scoprire che la si era salvata nel proprio browser (di solito quando si tratta di servizi non particolarmente importanti uso senza remore questa funzionalità). In questo modo possiamo accedere senza problemi al servizio interessato ma se dovessimo accidentalmente cancellare, per motivi di privacy, i dati sensibili sul nostro browser, le password salvate nei moduli internet sarebbero le prime ad essere eliminate definitivamente. Ecco perché, se non si ricorda una password che però si aveva avuto la cura di salvarle sul proprio browser, è necessario, prima o poi, recuperarla.
Internet Explorer
Se si tratta di Internet Explorer si possono usare uno di quei tanti programmi in grado di rivelare il contenuto celato sotto gli asterischi di un campo password. Tra i tanti vi posso suggerire Asterisk Logger, Password Reveal e Kernel Password Unmask 1.0. Questi applicativi hanno la prerogativa di funzionare sia per i campi password di Internet Explorer che per tutti quelli di Windows, come per esempio il campo password di una connessione remota.
Firefox
Purtroppo, questi programmi non funzionano sui campi password dei moduli internet aperti con Firefox: ne ho provati praticamente di tutti i tipi, freeware e shareware, ma nessuno è stato in grado di rivelare e scoprire le password nascoste sotto gli asterischi di un browser Firefox.
Fortuna che quelli che hanno sviluppato questo splendido browser hanno pensato ad un metodo semplice e quanto mai immediato. Infatti basta andare nel menu Strumenti -> Opzioni…, cliccare sulla folder Sicurezza, e quindi sul pulsante “Mostra password…”
A questo punto si aprirà una finestra che mostrerà una lista di siti e di nome utente associati: cliccando sul pulsante in basso a destra “Mostra password” sarà possibile visualizzare in chiaro tutte le password salvate.
Ovviamente, per quanto immediata sia questa funzione, costituisce, per contro, anche un piccolo buco di sicurezza: chiunque avesse accesso alla vostra postazione potrebbe visionare tutte le vostre password usate nel web. Per risolvere questo problema, c’è la possibilità di inserire, dalla folder Sicurezza aperta in precedenza, una password principale che serve a proteggere le informazioni sensibili come le password dei siti: in tal modo, ogni volta che verrà chiesto a Firefox, di recuperare un’informazione protetta, come la lista delle password vista in precedenza, verrà richiesta una password principale.
Sarà bene, quindi, che ognuno di voi setti questa password.
UPDATE: Andrea Micheloni mi segnala anche un altro metodo per scoprire le password nascoste su Firefox usando i bokmarklet javascript. Provate a salvare questo codice tra i preferiti: se nella pagina vi è un campo password, basterà cliccare sul collegamento appena salvato e la password verrà mostrata in un popoup.
Export/Import delle password salvate su Firefox
L’estensione per Firefox Password Exporter permette di effettuare in tutta semplicità e sicurezza di effettuare un export delle password salvate su Firefox e il successivo ripristino. Il file di backup generato può essere XML o CSV e si può decidere di criptarlo.
In maniera più semplice è possibile fare il backup manuale del file in cui sono memorizzati i dati delle password. E’ sufficiente andare nella cartella del profilo utente su Firefox (del tipo C:\Documents and Settings\[username]\Application Data\Mozilla\Firefox\Profiles\[nome_profilo].default) e copiare in un posto sicuro il signons2.txt: questo è un file ascii leggibile le cui password, però, sono criptate.
Ehi, guarda qui:
http://blog.tankmiche.altervista.org/archivio/bookmarklet.html
Cerca il bookmarklet per le password, funziona su firefox…
bisogna tenere presente che la password principale (la master password) di firefox rappresenta un livello minimo di sicurezza che va bene nella maggior parte dei casi. però se si vuole mettere veramente al sicuro le password salvate è necessario usare programmi ad hoc (es. KeePass)perchè sia FF che IE non sono sufficienti.
@Andrea Micheloni: Grazie mille. Ed il bello è che anche in quell’articolo si citava Levysoft… in una sorta di citazione iterativa autoreferenziale 😉
@Francesco: hai ragione… il salvataggio delle password su Firefox e Explorer non è un metodo sicuro ma solo un sistema molto comodo da usare solo per quei servizi non essenziali (di certo sarebbe opportuno non salvarvi le password del nostro conto in banca!)
@Andrea Micheloni: Ho aggiornato anche l’articolo con la tua utile segnalazione. Thanks
Una soluzione semplice per FF è installare l’estensione “Web developer” che ha una apposita opzione di questo tipo…ciao!
@Maurizio Betti: grazie della segnalazione 🙂
Pingback: links for 2007-07-20 at Bio-Etica.it - Blog 20 Luglio 2007
[…] Levysoft » Come scoprire le password nascoste sotto gli asterischi dei campi di un modulo salvato s… (tags: firefox password sicurezza) […]
Pingback: Come scoprire le password nascoste sotto gli asterischi dei campi di un modulo salvato su Explorer e Firefox « Il Blog di Nino 28 Luglio 2007
[…] Articolo di Levysoft […]
Ho dimenticato la password di protezione per i contenuti di Internet Explorer. Come faccio a recuperarla?
Grazie a chi mi aiuta.
purtroppo astlog non funziona più sotto Windows Vista 🙁
questa cosa mi deprime non poco… proverò gli altri…
come faccio a cancellare il mio account quando mi sn iscritta non so il perchè e mi ha dato tutto in inglese io non sono capace a cancellare l’account di tagged voi me lo potete cancellare e poi anche se è non ricordo ne anche la pass ogni volta che ci provo mi dice errato voi me lo potetre cancellare???
@Maurizio Betti: ti je shume i bukur
per scommessa dovrei scoprire una password se qualcuno mi può aiutare niente di importante ma vorrei vincere la scommessa grazie
ragazzi mi serve davvero aiuto ho bisogno della password di second life della mia ragazza qualcuno mi potrebbe aiutare ??
a me servirebb sapere come poter fregare le password a darkorbit (gioco on line)
a me servirebbe trovare la password di una certa anna_ciappettina@live.it se volte il suo contatto prendetevelo e una ragazza cn cuoi mi sono litigate se voi scoprite la password me la scrivete in questo sitoo grazie di tutto quello che fate bayy
non mi ricordo più la pasw di second life me la msil di registsraxione esistono programmi per recuoerrareewla?