abonneren

Password manager XP

Password Manager XP lijkt niet alleen qua naam op Windows XP, Microsoft prijst het product zelfs aan door een directe link op het ‘Zeker ondernemen’-deel van hun website te plaatsen. Een aanrader dus?

PCM Beoordeling

Geen tijdelijke bestanden


Producent CP-Lab heeft begrepen dat het verstandig is om onversleutelde wachtwoorden niet in tijdelijke bestanden op de schijf te plaatsen en om alle data uit het geheugen te halen als het programma wordt afgesloten. Dat zijn verstandige maatregelen die professionele hackers op achterstand zetten. Maar de scriptkiddie met een keylogger dan? Onze keylogger blijkt prima in staat om vers ingetypte wachtwoorden van Password Manager XP af te pakken en ook de gemaakte schermafbeeldingen tonen de door ons ingevoerde wachtwoorden, die standaard dus gewoon als tekst worden getoond.

klembordtest


Bij de klembordtest worden we wel aangenaam verrast als er een venstertje verschijnt. In ietwat gebroken Engels wordt ons verteld dat het wachtwoord niet op het klembord is geplaatst, omdat ‘een applicatie het klembord in de gaten houdt’. Andere geteste producten vinden het geen probleem dat het klembord in de gaten wordt gehouden en staan hun wachtwoorden zonder morren af.

PluspuntenMinpuntenConclusie
  • Serieuze insteek
  • Faalt toch
Ondanks de goede voornemens van CP-lab blijkt het toch mogelijk om wachtwoorden te achterhalen.

Lees ook

Aangemaakt: 7 jaren,11 maanden geleden

Category: Tools