|
|
动机
Windows的Web凭据可以通过控制面板->用户账户->管理Web凭据
查看,这些凭据用于旧的Microsft Edge浏览器和Internet Explorer浏览器。
- 凭据不需要管理员权限即可读取/写入。
- 如果在Windows 10上启用了密码同步,Web凭据会被同步。
- 通过Internet Explorer清除已保存的密码似乎不会清除同步其他电脑的凭据。
因此盗窃者很容易通过系统调用获得已保存的密码,引发风险。
博主已中招。
如果密码是在这台电脑上保存的,可以调用Internet Explorer设置清除密码和cookie:
|
|