Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Gabimet
  • Gjeni fjalëkalimin e ruajtur në android. Ruajtja e fjalëkalimeve të përdoruesve në Google Chrome në Android

Gjeni fjalëkalimin e ruajtur në android. Ruajtja e fjalëkalimeve të përdoruesve në Google Chrome në Android

Fjalë për fjalë në mëngjes botova një artikull në lidhje me ruajtjen e fjalëkalimeve në një telefon me një sistem Android, pasi pyetjet u derdhën në një person nëse është e mundur të përdorni ndonjë aplikacion tjetër, megjithëse me aftësi më të thjeshta. Në fund vendosa të shkruaj më shumë shqyrtim i detajuar në të cilën do të zbuloj mundësitë më të gjera të mundshme Sistemi Android në ruajtjen e fjalëkalimeve dhe hyrjeve, por në të njëjtën kohë, në mënyrë që gjithçka të ndodhë në mënyrë të sigurt dhe me mbrojtje nga hakimet dhe sulmet e virusit. Por së pari, unë do të them disa fjalë për Android.

Shënim. Si filloi gjithçka?

Historia e çështjes filloi në fillimet e një kohe të gjatë dhe plot ngjarje jeta android kur në fillim ajo ishte vetëm platformë virtuale për zhvilluesit dhe vetëm me ardhjen e Smartphone T-Mobile G1 i njohur si HTC Dream u shfaq në botën reale. Duke pësuar vazhdimisht shumë ndryshime, Android mori kode më të mira dhe mundësi të mëdha në punë. Por në të njëjtën kohë, jo vetëm cilësia e sistemit premton besueshmëri, por edhe aplikacionet e instaluara dhe të përdorura. Dhe nëse kishit kohë ta vini re, atëherë vetë sistemi u popullarizua jo vetëm midis njerëzve të zakonshëm, por edhe midis prodhuesve pajisje celulare, të cilat janë rritur me shpejtësi në smartfonë të klasit të biznesit.

Çfarë do të thotë një pajisje e klasës së biznesit? Kjo është kryesisht një mundësi për t'u përdorur Internet celular me komoditet dhe shpejtësi maksimale, punoni me shërbimet e Internetit (dhe jo vetëm shërbimet e Google, të cilat ofrohen si parazgjedhje). Pra, logjikisht, arritëm në përfundimin se e gjithë kjo çon në ruajtjen e detyruar të shumë të dhënave konfidenciale: hyrje, fjalëkalime, kode pin, numra. karta bankare. Në fillim as që mendova të përdorja aplikacione speciale, por ruajta fjalëkalime dhe të ngjashme skedar të veçantë fletore A.K. Notepad. Natyrisht, kjo nuk ishte e saktë dhe ishte mënyra më e shtrembër, duke krijuar një dobësi të shkëlqyer për informacionin tim personal. Për t'ju penguar të bëni atë që kam bërë më parë, ju sugjeroj të përdorni këshillat e mëposhtme, ku kalova në detaje disa aplikacione të shkëlqyera që ruajnë fjalëkalimet / hyrjet dhe në të njëjtën kohë enkriptojnë informacione që nuk duhen vënë në dispozicion të personave të paautorizuar.

Tani është koha për të shkuar drejtpërdrejt në rishikimin e atyre aplikacioneve që unë personalisht do të përdorja në telefonin tim inteligjent Android. Lista e programeve është si më poshtë:

  1. B-Folders Secure Organizer;
  2. Handy Safe Pro;
  3. KeePassDroid;
  4. O.I. Safe;
  5. master fjalëkalimi.

Natyrisht, unë i kam paraqitur aplikacionet sipas rendit alfabetik, jo sipas pretendimit personal për funksionalitetin.


1. Organizuesi i Sigurt i Dosjeve B.

Zhvilluesi: Joint Logic Ltd.

Versioni i aplikacionit: 3.0.6.

Kërkesat: Android 1.6+

Është e qartë se tashmë ekziston një standard për ndërtimin e aplikacioneve të ruajtjes. informacion konfidencial. Është B-Folders Secure Organizer që bëhet përfaqësuesi standard i kësaj klase aplikacionesh, prandaj, menjëherë pas nisjes së parë, një dritare pothuajse e njohur shfaqet në ekran me krijimin e një baze të dhënash të veçantë për fjalëkalimet:

Nga rruga, mos harroni të specifikoni një vend të përshtatshëm për të kursyer baza e krijuar të dhëna. Ju mund të zgjidhni si memorje e brendshme, dhe SDCard. Nga përvojë personale Unë do të rekomandoja ta ruani atë kartë e jashtme, në rast se duhet të rivendosni sistemin në cilësimet e fabrikës me humbjen e gjithçkaje që është në memorien e brendshme.

Në të njëjtën dritare, mund të specifikoni kohën për kohën pas së cilës baza e të dhënave do të mbyllet automatikisht, specifikoni fjalëkalimin për të, i cili është i nevojshëm për të hyrë në të dhënat.

Për mua, disavantazhi kryesor ishte ekrani kryesor i aplikacionit, i cili për disa arsye bëhet i disponueshëm pas një rifillimi. Ndoshta kjo ka ndodhur për shkak të faktit se firmware-i im nuk u finalizua në smartphone tim.

Nëse jeni të interesuar për veçoritë kryesore të aplikacionit, atëherë ato shfaqen në tekst në dritaren kërcyese të B-Folders Secure Organizer:

Për shembull, doli që ky program mund të krijojë një bazë të dhënash direkt në një kartë memorie, dhe më pas ta sinkronizojë atë me një PC përmes një kordoni USB, megjithëse para kësaj ishte e mundur të punonte vetëm "në ajër". Me përdorimin e shpeshtë të B-Folders Secure Organizer, një dritare e tillë bëhet shumë ndërhyrëse, informacioni i së cilës mund të shtohet lehtësisht në seksionin e ndihmës dhe ku çdokush mund ta lexojë nëse dëshiron. Dhe rezulton se përdoruesi është pothuajse i detyruar të lexojë informacione të panevojshme.

Tani drejtpërdrejt në lidhje me krijimin e një DB. Krijo element i ri fare thjesht - klikoni në butonin "Artikulli i ri" dhe programi do të sigurojë këtë zgjedhje:

Nga rruga, B-Folders Secure Organizer ju lejon të krijoni nën-elemente brenda vetë elementeve dhe të ruani nën-dosjet në to. Kjo do të thotë, përdoruesi merr lirinë më të madhe në veprim me elementët e bazës së të dhënave.

E vënë re tipar interesant kur punoni me aplikacionin - pasi B-Folders Secure Organizer për ndonjë arsye mbyll bazën e të dhënave me fjalëkalime pasi të klikoni butonin "Kthehu" ose "Home", duhet të vendosni vazhdimisht fjalëkalimin kryesor nga kjo bazë të dhënash. Kjo është, kur kaloni nga aplikacioni në shfletuesi celular dhe mbrapa do t'ju duhet të vendosni vazhdimisht këtë fjalëkalim. Natyrisht, kjo është shumë e papërshtatshme.

sidomos forte aplikacionet - funksioni i sinkronizimit të bazës së të dhënave me kompjuterin, por diçka tjetër frikëson - aplikacioni për disa arsye kërkon qasje të vazhdueshme në internet gjatë instalimit, gjë që është e dyshimtë për një program që ruan të dhëna konfidenciale. Por në përgjithësi, aplikacioni është mjaft funksional dhe mbetet që zhvilluesit t'i këshillojnë ata të bëjnë pak më shumë përpjekje dhe të punojnë në stabilitetin e B-Folders Secure Organizer.


2. I dobishëmi sigurtPro.

Zhvilluesi: Paragon Software.

Versioni i aplikacionit: 1.07.

Kërkesat: Android 2.1+

Unë menjëherë paralajmëroj tifozët e falas - në modalitetin e testimit, aplikacioni mund të funksionojë vetëm për 14 ditë, dhe pas kësaj ose do të duhet të fshihet ose të blihet.

Menjëherë pas dritares së mirëseardhjes, aplikacioni tradicionalisht do të ofrojë krijimin e një databaze ku do të ruhen fjalëkalimet tuaja, etj.

Pas kësaj, Handy Safe Pro do të shfaqë një dritare me pothuajse menaxher skedari dhe ikona të bukura të dosjeve, por kjo nuk është ajo që duhet të na interesojë. Duhet të krijojmë sërish dosjen Social Networks, ku do të ruajmë të dhëna dhe fjalëkalime të rëndësishme. Nga rruga, kur shtoni një element të ri në Handy Safe Pro, zgjedhja e elementeve është mjaft e dobët - vetëm Karta, Dosja dhe Shablloni. Por të paktën lista e shërbimeve tashmë të lidhura të internetit është e gjerë dhe ka gjithçka që mund t'i duhet një përdoruesi rus. Çdo element ruan informacion shtese në një numër arbitrar fushash, d.m.th. mund të futni sa të doni të dhëna për elementin që do të ruhet. E vetmja gjë që më alarmoi ishte se për ndonjë arsye fjalëkalimi ruhet në një fushë teksti. Por tashmë në modalitetin e shikimit, gjithçka duket e mrekullueshme dhe mund të hapni të dhënat duke klikuar butonin "Trego fjalëkalimin". Të dhënat e shikuara mund të ruhen në memorien tampon me një klik.

Këtu mund të sinkronizoni edhe manualisht të dhënat e ruajtura me kompjuterin tuaj, por ato nuk do të transferohen më nëpërmjet internetit, por drejtpërdrejt.

Siç e dini ndoshta, një nga gjërat që aksioneve Shfletuesi i internetit i Google mund të sinkronizojë midis të gjitha pajisjeve tuaja - këto janë të dhënat (hyrja dhe fjalëkalimi) për të hyrë në sajte të ndryshme.

Ndërkohë që në shumë raste ky opsion mund të jetë i dobishëm dhe i përshtatshëm, shumica e jo nuk do të donin t'i besonin kompanisë Fjalëkalimet e Google për të hyrë në internet banking ose platformat tregtare të tilla si eBay ose Aliexpress. Por çfarë ndodh me ata që aksidentalisht ose automatikisht klikonin "Ruaj fjalëkalimin" kur hyjnë në një nga këto faqe?

Nuk ka rëndësi, në çdo kohë mund të fshini të ruajturat më parë Shfletuesi Chrome për Android, kredencialet e tyre për një sajt të caktuar.

Për ta bërë këtë, thjesht duhet të shkoni te menyja e cilësimeve të shfletuesit dhe të klikoni në artikullin "Ruaj fjalëkalimet", pas së cilës do të shihni dritaren e mëposhtme me një listë të vendeve për të cilat keni ruajtur më parë fjalëkalimin e hyrjes, si dhe një buton për të aktivizuar dhe çaktivizuar këtë opsion për të gjitha sajtet, të cilat do t'i vizitoni në të ardhmen:

Duke klikuar në një faqe të caktuar, do të hapni një dritare të ngjashme me sa vijon, ku mund të fshini kredencialet tuaja:

Nga rruga, ju mund të shikoni ose modifikoni fjalëkalimet vetëm në versionin desktop të shfletuesit; ky opsion nuk është i disponueshëm në Chrome për Android.

Për më tepër, siç e keni vënë re tashmë në pamjen e mësipërme, në artikullin e menusë "Ruaj fjalëkalimet", do të shihni gjithashtu një listë të sajteve për të cilat fjalëkalimet nuk ruhen. Kështu, nëse dëshironi të aktivizoni këtë opsion për njërën prej tyre, duhet ta zgjidhni atë nga lista dhe ta fshini në dritaren që hapet.

Më lejoni t'ju kujtoj se është më mirë të ruani fjalëkalime të vështira për t'u mbajtur mend për të hyrë në të dhëna konfidenciale në aplikim të veçantë lloji android. Mbajtësi, dhe akoma më mirë - përdorni një gjenerues fjalëkalimi për këtë

Përshëndetje Habr! Unë jam një zhvillues i ri i specializuar në zhvillimin e android dhe siguria e informacionit. Jo shumë kohë më parë, pyesja veten se si Google Chrome ruan fjalëkalimet e ruajtura të përdoruesit? Duke analizuar informacionin nga rrjeti dhe skedarët e vetë kromit (artikulli ishte veçanërisht informues), gjeta disa ngjashmëri dhe dallime në zbatimin e ruajtjes së fjalëkalimeve në platforma të ndryshme, dhe për demonstrim shkroi aplikacione për nxjerrjen e fjalëkalimeve nga versioni android shfletuesi.

Si punon?

Siç mund ta dimë nga botime të ndryshme në ueb mbi këtë temë, Google Chrome në PC ruan fjalëkalimet e përdoruesve të tij në drejtorinë e mëposhtme:
"C:\Users\SomeUser\AppData\Local\Google\Chrome\User Data\Default\" në skedar " Të dhënat e hyrjes".

Ky skedar është baza Të dhënat SQLite, dhe është mjaft e mundur ta hapni dhe ta shihni. Tabela hyrjet ne mund të shohim fushat e mëposhtme me interes për ne: origjinë_url(Adresa e faqes se internetit), emri_vlera e përdoruesit(hyrja), fjalëkalimi_vlera(fjalëkalim). Fjalëkalimi përfaqësohet nga një grup bajtësh dhe është i koduar duke përdorur një çelës makine që është unik për çdo sistem. Më shumë detaje mund të gjenden në artikull. Kështu, nuk ka mbrojtje në Klienti i Windowsështë i pranishëm.

Android

Por meqenëse jam më i interesuar për Android-in”, vëmendjen time e mori, përkatësisht, klienti Android i shfletuesit.

Hapja e paketës Google Chrome (com.android.chrome), zbulova se struktura e tij është shumë e ngjashme me atë të një klienti PC dhe nuk ishte e vështirë të gjeja saktësisht të njëjtën bazë të dhënash përgjegjëse për ruajtjen e fjalëkalimeve të përdoruesve. Rruga e plotë për në bazën e të dhënave është: "/data/data/com.android.chrome/app_chrome/Default/Login Data". Në përgjithësi, kjo bazë të dhënash është shumë e ngjashme me "motrën e saj të madhe" nga versioni PC, me vetëm një ndryshim, por shumë domethënës - fjalëkalimet ruhen këtu në formë e hapur. Shtrohet pyetja: a është e mundur të nxirren programatikisht fjalëkalimet nga baza e të dhënave? Përgjigja doli të jetë mjaft e qartë - po, nëse aplikacioni juaj ka të drejta rrënjësore.

Zbatimi

Për qartësi më të madhe, u vendos të krijonim mjetin tonë për nxjerrjen e fjalëkalimeve nga baza e të dhënave të shfletuesit.

Nëse e përshkruani punën e tij me pak fjalë, atëherë funksionon kështu:

  • Merr rrënjë.
  • Kopjon bazën të dhënat e kromit në drejtorinë tuaj.
  • Me ndihmën e chmod merr akses në një kopje të bazës së të dhënave.
  • Hap bazën e të dhënave dhe nxjerr informacione rreth hyrjeve dhe fjalëkalimeve.
Aplikacioni është pritur në Google Play.

konkluzioni

Si përfundim nga puna e bërë, mund të themi se nëse keni të drejta rrënjësore, tërheqja e bazës së të dhënave të fjalëkalimit nga shfletuesi dhe dërgimi i saj në serverin tuaj është një detyrë plotësisht e zgjidhshme dhe ky fakt duhet t'ju bëjë të mendoni nëse duhet t'i besoni ndonjë aplikacion me të drejta të superpërdoruesit.

Shpresoj se ky artikull ishte informues. Faleminderit per vemendjen!

Artikujt kryesorë të lidhur