Beskrivning
Chrome Password Decryptor är en gratisprogramvara för att återhämta sparade lösenord i webbläsaren Google Chrome (och andra Chromium-baserade webbläsare, såsom Edge, Opera, Brave etc.) på Windows-system. Det upptäcker automatiskt sökvägen till den aktuella användarens standardprofil för Chrome och visar alla sparade lösenord i klartext efter avkryptering.
Huvudfunktioner
- Återställning av lösenord:
- Återställer omedelbart sparade lösenord i Chrome och visar detaljer som:
- Webbplatsens URL (origin_url).
- Användarnamn (username_value).
- Avkrypterat lösenord (password_value).
- Stöder alla senaste versioner av Chrome, inklusive version 135, med stöd för avkryptering av lösenord som är skyddade med app-relaterad kryptering (app-bound encryption) från version 1.05 av ChromePass.
- Avkryptering:
- Lösenorden i Chrome är krypterade med CryptProtectData funktionen från Windows DPAPI (Data Protection API), som använder användarens inloggningsuppgifter som dekrypteringsnyckel.
- Från och med version 80 av Chrome, är lösenorden krypterade med algoritmen AES-256-GCM, som använder en mästarnyckel (master key) som lagras i filen Local State (belägen i C:\Users\\AppData\Local\Google\Chrome\User Data\Local State). Denna nyckel är kodad i Base64 och skyddad av DPAPI.
- Chrome Password Decryptor extraherar mästarnyckeln, tar bort prefixet "DPAPI", dekrypterar den med CryptUnprotectData och använder den för att dekryptera de sparade lösenorden i filen Login Data (en SQLite-databas i C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Login Data).
- Dataexport:
- Möjliggör export av de återhämtade lösenorden till format som HTML, TXT och XML, vilket förenklar säkerhetskopior eller överföringar mellan system.
- Visar även webbplatser på svartlistan (blacklist), där användaren har valt att inte spara lösenord.
- Gränssnitt och användbarhet:
- Har ett enkelt och organiserat gränssnitt, med en återställningsprocess som kan startas med ett enda klick.
- Kräver ingen komplex konfiguration; programmet upptäcker automatiskt sökvägen till Chrome-profilen, men tillåter manuell val av alternativa profiler (som Chrome Canary/SXS).
- Stöd för externa profiler:
- Från och med version 1.05, stöder läsning av lösenord från externa profiler eller från andra enheter (t.ex. från ett system som inte längre startar), så länge inloggningslösenordet för profilen är känt, eftersom lösenorden är krypterade med SHA-hashen av det lösenordet.
- Kompatibilitet:
- Fungerar på Windows-system, inklusive XP, Vista, 7, 8, 10 och 11 (32 och 64 bitar).
- Stöder Chromium-baserade webbläsare förutom Chrome, såsom Microsoft Edge, Opera, Brave, Vivaldi och andra.
Begränsningar och överväganden
- Beroende av Windows-uppgifter: Avkryptering är bara möjlig om användaren är inloggad med samma Windows-konto som användes för att kryptera lösenorden. Efter en ominstallation av Windows kan lösenorden vara oåterkalleliga, även med samma användarnamn och lösenord, på grund av förändringar i systemmiljön.
- Detektion av antivirusprogram: Verktyg som Chrome Password Decryptor (och liknande, som NirSofts ChromePass) kan markeras som skadliga av antivirusprogram, då de kan användas av hackare för att extrahera lösenord. Programmet i sig är dock inte skadligt och skickar inte data till tredje part.
- Säkerhet: Lösenorden i Chrome är sårbara för vem som helst med fysisk eller fjärråtkomst till den inloggade datorn, vilket framhäver bristen av att lagra lösenord direkt i webbläsaren.
- Chrome v80+: Nyare versioner av Chrome använder mer robust kryptering (AES-256-GCM), men Chrome Password Decryptor har uppdaterats för att hantera dessa förändringar.
Etisk varning
- Användningen av Chrome Password Decryptor bör endast göras med godkännande, som för återställning av personliga lösenord eller vid legitima forensiska undersökningar. Obefogad användning för att få åtkomst till tredje parts lösenord är olaglig och bryter mot sekretesslagar.
- För ökad säkerhet rekommenderas att använda dedikerade lösenordshanterare, som KeePassXC eller Proton Pass, istället för att lagra lösenord direkt i webbläsaren.