signons.txt, Firefox, et perte de la clé de chiffrement
signons.txt, Firefox, et perte de la clé de chiffrement - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 18-04-2007 à 09:50:14
Hello tout le monde !
Bon, j'ai un petit problème. Suite à une maj de ma petite Ubuntu, Firefox a décidé que supprimer la clé de chiffrement des mes passwords était une bonne idée. C'est *vraiment* très enme...nt pour moi, aussi je me suis lancé dans une voie un peu particulière : retrouver la clé de chiffrement.
Techniquement, la clé est stockée dans le fichier key3.db. Le fichier signons.txt contient la liste des sites/users/passwords. Ces deux derniers sont cryptés en Triple-DES. Mais ils ne sont pas stockés en clair directement, ils passent déjà par un encodage en ASN-1 (vous me pardonnerez les possibles écarts de vocabulaire, c'est pas vraiment mon domaine).
Ca donne ça, par exemple, pour mon login Wikipédia.
Deux choses jouent pour moi : - Je n'ai jamais défini aucun Master Password. Donc FF utilise un pass de base, généré automatiquement (ou fixé, je ne sais pas). A moins que sous Ubuntu, ce soit le pass systeme qui joue ce rôle par défaut sans qu'on le sache. - Je connais parfaitement les users/logins d'un bon quart de mes entrées.
Donc question, est-ce que quelqu'un aurait une idée de comment attaquer ça ?
J'ai jamais fouillé à ce point ce domaine, donc je suis un peu dans le noir... Mais j'ai vraiment besoin de ces pass, au moins pour 3 ou 4 d'entre-eux. Je me doute bien que ça risque de prendre du temps, mais bon, dernier espoir pour dernier espoir, autant tenter le coup !
Bref, si qqun a une idée, ça me sauverais la vie
Merci !
--------------- Geek Faeries 2013, du 20 au 22 septembre, à 1h20 de Paris : Des invités de marque, un château, du gaming... Le Joueur du Grenier, Nesblog, la série Noob, Pen of Chaos, Reflets d'Acide, et bien plus encore !
Marsh Posté le 18-04-2007 à 09:50:14
Hello tout le monde !
Bon, j'ai un petit problème. Suite à une maj de ma petite Ubuntu, Firefox a décidé que supprimer la clé de chiffrement des mes passwords était une bonne idée.
C'est *vraiment* très enme...nt pour moi, aussi je me suis lancé dans une voie un peu particulière : retrouver la clé de chiffrement.
Techniquement, la clé est stockée dans le fichier key3.db. Le fichier signons.txt contient la liste des sites/users/passwords. Ces deux derniers sont cryptés en Triple-DES.
Mais ils ne sont pas stockés en clair directement, ils passent déjà par un encodage en ASN-1 (vous me pardonnerez les possibles écarts de vocabulaire, c'est pas vraiment mon domaine).
Ca donne ça, par exemple, pour mon login Wikipédia.
Deux choses jouent pour moi :
- Je n'ai jamais défini aucun Master Password. Donc FF utilise un pass de base, généré automatiquement (ou fixé, je ne sais pas). A moins que sous Ubuntu, ce soit le pass systeme qui joue ce rôle par défaut sans qu'on le sache.
- Je connais parfaitement les users/logins d'un bon quart de mes entrées.
Donc question, est-ce que quelqu'un aurait une idée de comment attaquer ça ?
J'ai jamais fouillé à ce point ce domaine, donc je suis un peu dans le noir... Mais j'ai vraiment besoin de ces pass, au moins pour 3 ou 4 d'entre-eux. Je me doute bien que ça risque de prendre du temps, mais bon, dernier espoir pour dernier espoir, autant tenter le coup !
Bref, si qqun a une idée, ça me sauverais la vie
Merci !
---------------
Geek Faeries 2013 , du 20 au 22 septembre, à 1h20 de Paris : Des invités de marque, un château, du gaming... Le Joueur du Grenier, Nesblog, la série Noob, Pen of Chaos, Reflets d'Acide, et bien plus encore !