signons.txt, Firefox, et perte de la clé de chiffrement

signons.txt, Firefox, et perte de la clé de chiffrement - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-04-2007 à 09:50:14    

Hello tout le monde !
 
Bon, j'ai un petit problème. Suite à une maj de ma petite Ubuntu, Firefox a décidé que supprimer la clé de chiffrement des mes passwords était une bonne idée.
C'est *vraiment* très enme...nt pour moi, aussi je me suis lancé dans une voie un peu particulière : retrouver la clé de chiffrement.
 
Techniquement, la clé est stockée dans le fichier key3.db. Le fichier signons.txt contient la liste des sites/users/passwords. Ces deux derniers sont cryptés en  Triple-DES.
Mais ils ne sont pas stockés en clair directement, ils passent déjà par un encodage en ASN-1 (vous me pardonnerez les possibles écarts de vocabulaire, c'est pas vraiment mon domaine).
 
Ca donne ça, par exemple, pour mon login Wikipédia.

Code :
  1. http://fr.wikipedia.org
  2. wpName
  3. MDIEEPgAAAAAAAAAAAAAAAAAAAEwFAYIKoZIhvcNAwcECCMY39C1A8poBAh+PYRlVAsSSQ==
  4. *wpPassword
  5. MDoEEPgAAAAAAAAAAAAAAAAAAAEwFAYIKoZIhvcNAwcECGeXtLc3b1QSBBDgm2nqq3H4ZMptHEgWsGtE


 
Deux choses jouent pour moi :
- Je n'ai jamais défini aucun Master Password. Donc FF utilise un pass de base, généré automatiquement (ou fixé, je ne sais pas). A moins que sous Ubuntu, ce soit le pass systeme qui joue ce rôle par défaut sans qu'on le sache.
- Je connais parfaitement les users/logins d'un bon quart de mes entrées.
 
Donc question, est-ce que quelqu'un aurait une idée de comment attaquer ça ?
 
J'ai jamais fouillé à ce point ce domaine, donc je suis un peu dans le noir... Mais j'ai vraiment besoin de ces pass, au moins pour 3 ou 4 d'entre-eux. Je me doute bien que ça risque de prendre du temps, mais bon, dernier espoir pour dernier espoir, autant tenter le coup ! :lol:
 
Bref, si qqun a une idée, ça me sauverais la vie  :hello:
 
Merci !


---------------
Geek Faeries 2013 , du 20 au 22 septembre, à 1h20 de Paris : Des invités de marque, un château, du gaming... Le Joueur du Grenier, Nesblog, la série Noob, Pen of Chaos, Reflets d'Acide, et bien plus encore !
Reply

Marsh Posté le 18-04-2007 à 09:50:14   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed