Namun hal ini penting untuk diketahui dimana informasi rahasia ini jika berada ditangan orang lain baik disengaja atau tidak dan taruhannya privasi kita yang beresiko diketahui. Beberapa aplikasi mengambil kepedulian terhadap informasi sensitif dari ‘mata-mata’ nakal, Tetapi sebagian besar aplikasi menggunakan metode sederhana atau tepatnya metode tak jelas untuk menyimpan mandat (informasi rahasia) yang dengan mudah dapat menempatkan privasi Anda dalam bahaya karena setiap spyware pada sistem Anda dapat dengan mudah mengungkap rahasia-rahasia ini. Juga sama benar dengan siapa saja yang memiliki akses ke sistem anda.
Dalam artikel ini, kita akan membahas dan mengungkapkan tempat rahasia dimana aplikasi menyimpan password dan informasi penting lainnya, juga teknik enkripsi yang diterapkan pada masing2 aplikasi populer saat ini. juga akan disajikan petunjuk tentang bagaimana seseorang dapat menemukan password tersebut menggunakan alat-alat yang tersedia saat ini.
Password Rahasia Aplikasi Windows
Berikut adalah daftar aplikasi yang populer jatuh ke dalam berbagai kategori seperti browser internet, klien Email, Instant Messenger dll, sandi rahasia yang terekspos di bawah ini.
Internet Browsers
- Firefox Firefox dengan versi 3.5 dan versi sebelumnya menyimpan sign-on password di file ‘signons.txt‘ yang terletak di direktori profilnya. Dengan versi 3.5 dan versi seterusnya Firefox mulai menyimpan ‘signons.sqlite‘ sign-on password di file database bernama Sqlite. Password yang disimpan dalam sign-on file yang dienkripsi menggunakan Triple-DES diikuti oleh mekanisme pengkodean BASE64. Berikut adalah lokasi default direktori profil Firefox,
- Flock Flock Browser menggunakan format penyimpanan yang sama & mekanisme enkripsi seperti Google Chrome. Ini menyimpan password login website dalam file database sqlite yang disebut ‘Login Data‘ di lokasi profil berikut:
- Internet Explorer Internet Explorer menyimpan dua jenis password, password sign-on dan otentikasi HTTP dasar (biasanya proxy, router konfigurasi). IE dibawah versi 7 menyimpan baik sign-on dan password otentikasi HTTP dasar di lokasi yang aman yang dikenal sebagai ‘Protected Storage‘ di lokasi registri berikut:
- Google Chrome Google Chrome menyimpan semua sign-on password di file database sqlite disebut ‘Web Data‘ dalam direktori profil. Versi yang lebih baru menggunakan file ‘Data Login‘ untuk menyimpan password login. Berikut adalah lokasi default direktori profil Chrome:
- Google Chrome Canary atau SXS Google Chrome Canary atau SXS adalah versi uji paralel Chrome dimana pengguna dapat men-download dan menguji, dengan membantu Google untuk merilis versi stabil dari Chrome. Seperti Chrome, ternyata juga menyimpan semua sign-on password di file database sqlite disebut ‘Web Data‘ dalam direktori profil. Versi yang lebih baru menggunakan file ‘Data Login’ untuk menyimpan password login. Namun lokasi profil Chrome Canary dibuat sedikit berbeda, ini dia lokasinya:
- Opera Opera menyimpan password login dalam format yang dienkripsi ‘Magic Wand File‘ dipanggil ‘Wand.dat‘ di dalam direktori profilnya. Lokasi profil yang berbeda untuk berbagai versi Opera seperti yang ditunjukkan di bawah ini: Untuk Versi Opera 10 dan keatas
- Safari Safari menggunakan format penyimpanan yang kuat dan mekanisme enkripsi untuk secara aman menyimpan password login website. Password Login bersama dengan informasi lainnya yang disimpan pada file ‘keychain.plist‘ di lokasi berikut:
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Mozilla\Firefox\Profiles\<random_name>.default
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\Mozilla\Firefox\Profiles\<random_name>.default
[Windows XP]
C:\Documents and Settings\<user_name>\Local Settings\Application Data\Flock\User Data\Default
[Windows Vista & Windows 7]
C:\Users\<user_name>\Appdata\Local\Flock\User Data\Default
HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2
[Windows XP] C:\Documents and Settings\[username]\Application Data\Microsoft\Credentials [Windows Vista and Windows 7] C:\Users\[username]\AppData\Roaming\Microsoft\Credentials
[Windows XP]
C:\Documents and Settings\<user_name>\Local Settings\Application Data\Google\Chrome\User Data\Default
[Windows Vista & Windows 7]
C:\Users\<user_name>\Appdata\Local\Google\Chrome\User Data\Default
[Windows XP]
C:\Documents and Settings\<user_name>\Local Settings\Application Data\Google\Chrome SXS\User Data\Default
[Windows Vista & Windows 7]
C:\Users\<user_name>\Appdata\Local\Google\Chrome SXS\User Data\Default
[Windows NT/2K/2k3/XP]
C:\Documents and Settings\<username>\Application Data\Opera\Opera\wand.dat
[Windows Vista/Windows 7]
C:\users\<username>\AppData\Roaming\Opera\Opera\wand.dat
[Windows NT/2K/2k3/XP]
C:\Documents and Settings\<username>\Application Data\Opera\Opera\profile\wand.dat
[Windows Vista/Windows 7]
C:\users\<username>\AppData\Roaming\Opera\Opera\profile\wand.dat
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Apple Computer\Preferences
[Windows Vista & Windows 7]
C:\Users\<user_name>\Appdata\AppData\Roaming\Apple Computer\Preferences
Email Klien
- ThunderBird ThunderBird menyimpan semua ingatan setting email bersama dengan sandi file database SQLite menjadi ‘signons.sqlite‘ di lokasi profilnya. lokasi Profil default untuk platform yang berbeda seperti tertera dibawah ini:
- Microsoft Outlook Versi yang lebih baru Outlook mulai dari tahun 2002 sampai versi terbaru 2010, menyimpan password (selain exchange server) untuk berbagai akun email seperti POP3, IMAP, SMTP, HTTP di lokasi registri berikut:
- Gmail Notifier Gmail Notifier menggunakan mekanisme yang berbeda untuk menyimpan password account Google berdasarkan pada versi IEi. Untuk IE versi 7 dan seterusnya, Gmail Notifier menyimpan kata sandi dalam ‘Windows Credential Store‘. Password ini dapat didekripsi dengan menggunakan fungsi API CredEnumerate.
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Thunderbird\Profiles\<random_name>.default
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\Thunderbird\Profiles\<random_name>.default
[Windows NT sebelumnya] HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles [Windows NT seterusnya] HKEY_CURRENT_USER\Software\Microsoft\Windows Messaging Subsystem\Profiles
[Untuk Outlook terinstal di Internet Hanya pada Mode Konfigurasi Mail] HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\OMI Account Manager\Accounts [Untuk Outlook dalam mode normal] HKCU\Software\Microsoft\Internet Account Manager\Accounts
Instant Messengers
- Google Talk (GTalk) Google Talk (GTalk) menyimpan semua ingatan informasi account gmail di lokasi registri berikut:
- Windows Live Messenger Windows Live Messenger menyimpan password account di ‘Credential Store’ yang menyediakan mekanisme yang berbeda seperti ‘Generic’, ‘Domain Network’, ‘Domain Visible Network’ dll, dimana aplikasi yang dapat digunakan untuk menyimpan dan mengambil mandat pribadi mereka. Setiap metode tersebut membutuhkan teknik yang berbeda dan tingkat hak istimewa untuk menghitung dan mendekripsikan password. Windows Live Messenger menggunakan mekanisme ‘Generik Password‘ dari ‘Credential Store‘ untuk menyimpan password dengan nama target ‘WindowsLive:name=‘.
- MSN Messneger MSN Messenger juga menggunakan ‘Credential Store‘ untuk menyimpan dengan aman password yang diingat. Kata sandi ini disimpan sebagai ‘Domain Visible Network‘ aka ‘.Net Passport‘ menggunakan nama target sebagai ‘.Net passport‘ dalam ‘Credential Store‘.
- Yahoo Messenger Yahoo Messenger sebelum versi 7 menyimpan sandi pada nilai registry ‘EOptions String‘ di lokasi registri berikut:
- Skype Skype tidak menyimpan password secara langsung. Sebaliknya menyimpan hash terenkripsi dari password di ‘config.xml yang berlokasi di direktori profil pengguna Skype. Direktori profil pengguna Khas untuk Skype adalah sebagai berikut:
- AIM (AOL Instant Messenger) AIM versi 6 dan seterusnya menyimpan password di lokasi registri berikut:
- Trillian [Version 4.21 build 24] – [Version 5.0.0.26] Trillian Astra hanya menyimpan password account utama (disebut sebagai password atau Identity Astra) di file ‘accounts.ini‘ di lokasi yang disebutkan di bawah ini. Tapi semua password account IM lainnya (seperti Yahoo, Gtalk, AIM, MSN dll) disimpan di server.
- Pidgin (Sebelumnya Gaim) Pidgin menyimpan semua password account dikonfigurasi di file “Accounts.xml” terletak di direktori berikut:
- Digsby Versi yang lebih baru Digsby (Build 83 – r27225 sampai tulisan ini) menyimpan password account utama dalam file ‘logininfo.yaml‘ di lokasi berikut:
- PaltalkScene PaltalkScene menyimpan sandi account utama di lokasi registri berikut:
- Beyluxe Messenger Beyluxe Messenger menyimpan sandi account utama di lokasi registri berikut:
- MySpace IM MySpaceIM adalah salah satu instant messenger mendatang yang menyimpan user account & password rincian di lokasi berikut:
- Miranda IM Miranda merupakan messenger berbasis open source populer belakangan ini. Seperti kebanyakan instant messenger, Miranda juga menyimpan semua informasi akun pengguna termasuk password di lokasi profil. Hal ini untuk menbantu pengguna dari mengetikkan password setiap kali. Versi terbaru dari Miranda (v0.9.10) menyimpan user account & password pada file profile di lokasi berikut:
HKEY_CURRENT_USER\Software\Google\Google Talk\Accounts
HKEY_CURRENT_USER\Software\Yahoo\Pager
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Skype\<account_name>
[Windows Vista & Windows 7]
C:\Users\<username>\AppData\Roaming\Skype\<account_name>
HKEY_CURRENT_USER\Software\America Online\AIM6\Passwords
HKEY_CURRENT_USER\Software\AIM\AIMPRO\<Account_Name>
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Trillian\users\global\
[Windows Vista & Windows 7]
C:\Users\<username>\AppData\Roaming\Trillian\users\global\
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\.purple
[Windows Vista & Windows 7]
C:\Users\<username>\AppData\Roaming\.purple
[Windows XP]
C:\Documents and Settings\<user_name>\Local Settings\Application Data\Digsby
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Local\Digsby
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Digsby
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\Digsby
HKEY_CURRENT_USER\Software\Paltalk\<nick_name>
HKEY_CURRENT_USER\Software\Paltalk\<nick_name>\GGL\<gmail_address>
HKEY_CURRENT_USER\Software\Beyluxe Messenger\<nick_name>
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\MySpace\IM\users.txt
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\MySpace\IM\users.txt
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Miranda\%profile_name%\%profile_name%.dat
[Windows Vista & Windows 7]
C:\Users\<username>\AppData\Roaming\Miranda\%profile_name%\%profile_name%.dat
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Miranda\<profile_name>.dat
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\Miranda\<profile_name>.dat
Aplikasi Lainnya
- FileZilla FileZilla menyimpan semua informasi account bersama dengan username & password di file “recentservers.xml” di lokasi berikut:
- Remote Desktop Remote Desktop menyimpan mandat disimpan di ‘Credential Store‘ menggunakan nama target sebagai ‘LegacyGeneric: target = TERMSRV / ‘. Seperti banyak aplikasi menggunakan ‘Credential Store‘ untuk menyimpan password mereka, nama target ini bisa digunakan untuk secara unik mengidentifikasi ‘Remote Desktop’ password tersimpan.
- Google Desktop Search Google Desktop Search menyimpan informasi account Google dalam registri ketika dikonfigurasi untuk mencari account Gmail. Berikut adalah lokasi registrinya:
- Picasa Google Picasa menyimpan informasi password account di salah satu lokasi registri berikut:
- TweetDeck TweetDeck merupakan salah satu klien Twitter populer yang juga mendukung jaringan situs sosial lain seperti Facebook, LinkedIn, MySpace, Buzz dll, dikembangkan menggunakan Adobe Air framework dan karena itu menggunakan Encrypted Local Storage (ELS) mekanisme yang disediakan oleh Adobe Air untuk menyimpan semua kredensial account. File-file password yang terenkripsi disimpan di lokasi berikut berdasarkan pada platform:
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\FileZilla
[Windows Vista & Windows 7]
C:\Users\<username>\AppData\Roaming\FileZilla
HKEY_CURRENT_USER\Software\Google\Google Desktop\Mailboxes\Gmail
HKEY_CURRENT_USER\Software\Google\Picasa\Picasa2\Preferences HKEY_CURRENT_USER\Software\Google\Picasa\Picasa3\Preferences
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Adobe\AIR\ELS\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\Adobe\AIR\ELS\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
var strToEncrypt:String = "passw0rd"; var myByteArray:ByteArray = new ByteArray(); myByteArray.writeUTFBytes(strToEncrypt); EncryptedLocalStore.setItem("securityxploded", myByteArray);
0 komentar:
Posting Komentar