説明
Chrome Password Decryptorは、Windowsシステム上でGoogle Chrome(およびEdge、Opera、BraveなどのChromiumベースの他のブラウザ)に保存されたパスワードを回復するための無料ソフトウェアです。ユーザーの現在のChromeのデフォルトプロフィールのパスを自動的に検出し、暗号化を解除した後に平文で保存されたすべてのパスワードを表示します。
主な機能
- パスワードの回復:
- Chromeに保存されたパスワードを瞬時に回復し、次の詳細を表示します:
- サイトのURL (origin_url)。
- ユーザー名 (username_value)。
- 暗号化解除されたパスワード (password_value)。
- 最近のすべてのChromeバージョンをサポートし、バージョン1.05のChromePass以降のアプリに関連付けられた暗号化(app-bound encryption)による保護されたパスワードの暗号化解除をサポートします。
- 暗号化解除:
- Chromeのパスワードは、WindowsのDPAPI(Data Protection API)のCryptProtectData関数を使用して暗号化されており、ユーザーのログイン資格情報を暗号化解除キーとして使用します。
- Chromeのバージョン80以降では、パスワードは、C:\Users\\AppData\Local\Google\Chrome\User Data\Local StateにあるLocal Stateファイルに保存されたマスターキー(master key)を使用して、AES-256-GCMアルゴリズムで暗号化されます。このキーはBase64でエンコードされ、DPAPIによって保護されています。
- Chrome Password Decryptorはマスターキーを抽出し、「DPAPI」プレフィックスを削除し、CryptUnprotectDataで暗号化解除し、Login Dataファイル(C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Login DataにあるSQLiteデータベース)に保存されたパスワードを暗号化解除するために使用します。
- データのエクスポート:
- 回復したパスワードをHTML、TXT、XMLなどの形式にエクスポートすることを可能にし、バックアップやシステム間の移行を簡素化します。
- ユーザーがパスワードを保存しないことを選択したブラックリストに関連するサイトも表示します。
- インターフェースと使いやすさ:
- シンプルで整理されたインターフェースを持ち、1クリックで開始できる回復プロセスがあります。
- 複雑な設定は必要なく、プログラムはChromeのプロフィールのパスを自動的に検出しますが、Chrome Canary/SXSなどの代替プロフィールを手動で選択することもできます。
- 外部プロフィールのサポート:
- バージョン1.05以降、他のディスクや外部プロフィールからのパスワードを読み取ることをサポートしています(たとえば、起動しなくなったシステムから)が、プロフィールのログインパスワードが知られている必要があります。パスワードはそのパスワードのSHAハッシュで暗号化されています。
- 互換性:
- Windowsシステム(XP、Vista、7、8、10、11、32ビットおよび64ビット)で動作します。
- Chrome以外のChromiumベースのブラウザ(Microsoft Edge、Opera、Brave、Vivaldiなど)もサポートします。
制限事項と考慮事項
- Windows資格情報への依存: 暗号化解除は、ユーザーがパスワードを暗号化するために使用されたのと同じWindowsアカウントでログインしている場合にのみ可能です。Windowsを再インストールすると、同じユーザー名とパスワードでもパスワードの回復ができないことがあります。システム環境の変化によるものです。
- ウイルス対策ソフトによる検出: Chrome Password Decryptor(NirSoftのChromePassなどの類似ツール)は、ハッカーがパスワードを抽出するために使用することができるため、ウイルス対策ソフトによって悪意のあるものとして検出される可能性があります。しかし、プログラム自体は危害を及ぼさず、第三者にデータを送信しません。
- セキュリティ: Chromeのパスワードは、ログインしているコンピュータに物理的またはリモートでアクセスできる人に対して脆弱であり、ブラウザに直接パスワードを保存することの脆弱性を強調しています。
- Chrome v80+: より新しいChromeバージョンは、より強力な暗号化(AES-256-GCM)を使用していますが、Chrome Password Decryptorはこれらの変更に対応するために更新されています。
倫理的警告
- Chrome Password Decryptorの使用は、個人のパスワードの回復や正当なフォレンジック調査のための許可がある場合にのみ行うべきです。第三者のパスワードに不正にアクセスするために使用することは違法であり、プライバシー法に違反します。
- より安全性を高めるために、パスワードをブラウザに直接保存するのではなく、KeePassXCやProton Passなどの専用のパスワードマネージャーを使用することを推奨します。