同様のメモにさまざまな質問が表示されましたが、私の状況とはまったく同じではありません。パスワードマネージャーのパスワードをブラウザーのURLバーに入力し、Enterキーを押しました。これはそのパスワードの機密性を侵害しましたか?
考えられる結果によって異なります。リスクを推定します。
1)たとえば、パスワードマネージャーがオンラインバンキングアカウントのパスワードと同様の重要なパスワードを保持している場合、その結果は非常に高額になる可能性があり、パスワードを変更して古いパスワードのバックアップを削除することは理にかなっています。
2)しかし、地元のペットショップや地元のボウリングクラブなどのアカウントのパスワードを保持している場合、最悪の場合の結果は許容される可能性があります。そうすれば、心配する必要はありません。
3)ブラウザが検索にURLフィールドを使用するように設定されている場合は、すべての主要な検索エンジンがHTTPSのみを使用することを考慮してください。そのため、検索エンジン以外の誰もあなたのパスワードを見ることができません。
4)検索エンジン(Google、Bing、DDGなど)のサーバーにアクセスするために誰かがアクセスするのにかかるコストを見積もり、自分に関連するリクエストを見つけ、パスワードを含む特定のリクエストを見つけます。次に、攻撃者はパスワードマネージャデータベースのコピーを必要とします。そうして初めて、彼はパスワードの知識を使用することができます。それがsmbにとって意味があるかどうかを推定します。パスワードを取得するためにそのような努力をする。パスワードのコストが数百万米ドルにも及ぶ場合は、パスワードを変更し、古いコピーを削除することは間違いなく理にかなっています。そうでない場合は、すべてのデバイスでパスワードマネージャデータベースのバックアップまたはコピーを検索する時間を無駄にしないでください。
念のためパスワードを変更する方が良いと思いますが、現実的には、あなたがさらされるリスクはかなり小さいです。パスワードはブラウザの履歴にプレーンテキストで保存される可能性がありますが、外部アドレスとしてフォーマットされていないため、パスワードがコンピュータを離れることはありません。
このシナリオでは、名前解決が最悪の敵です。複数の方法でパスワードが漏洩するためです。パスワードは、DNSリゾルバへの暗号化された接続を使用している場合でも、複数のDNSサーバーおよびローカルネットワークを介して、ほとんどがプレーンテキストで漏洩します。
01:00:5e
で始まるマルチキャストMACアドレスを認識しないためです。さらに、mentallurgで説明されているように、名前解決に失敗した後、ほとんどの最新のブラウザーでは、パスワードが検索プロバイダーにリークします。一部のブラウザは、Enterキーを押した場合でも、beforeでもアドレスバーにコンテンツの送信を開始する場合があります。これは、 answer for "誤ってパスワードをブラウザのURLフィールドに貼り付けて送信するネットワーク経由? "。
TL; DR:パスワードを変更します。
この例では、testp4ssw0rd
がGoogleのアドレスバーに入力されていますChrome Windows 10。
コンピューター192.0.2.100
には、ローカルドメイン(DHCPを介して構成)example.com
があり、一般的な悪い習慣として、example.local
があります。 192.0.2.254
は、DNSリゾルバーとしても機能するルーターです。
example.com
を使用すると、リゾルバー、任意のMITM、およびns1.example.com
がtestp4ssw0rd
を認識します。example.local
を使用すると、NXDOMAIN応答はルートサーバーから送信されます。MDNS(5353/udp
)クエリtestp4ssw0rd.local
から224.0.0.251
へのクエリは、MACアドレス01:00:5E:00:00:FB
を持つIPマルチキャストクエリメッセージです。それはその名前を持つホストにそれ自身を識別するように要求します。
5355/udp
)クエリtestp4ssw0rd
から244.0.0.252
へのクエリは、MACアドレス01:00:5E:00:00:FC
を持つIPマルチキャストクエリメッセージです。