Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Passwörter in der Firefox-History-Datei

Diskussion: Passwörter in der Firefox-History-Datei im Forum Cryptography & Encryption, in der Kategorie Security Area; Hi, eine meiner Kolleginnen hat via Firefox bei Yahoo ihr Passwort geändert und nun meint sie, dass alles, was sie ...

Antwort
Alt 19.03.07, 15:38   #1 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard Passwörter in der Firefox-History-Datei


Hi,

eine meiner Kolleginnen hat via Firefox bei Yahoo ihr Passwort geändert und nun meint sie, dass alles, was sie eingibt nicht mehr funktioniert. Ich vermute ja, dass sich da irgendwo ein falscher Druck auf die Shift-Taste o.ae. eingeschlichen hat. "Schlau" wie sie war, hat sie natürlich dem Browser nicht gesagt, dass er das Passwort speichern soll, da es ja ihr privater Account ist und sie die Daten nicht im Büro auf dem Rechner speichern wollte.
Nach etwas rumgesuche in ihrem Profil habe ich aber festgestellt, dass das Passwort scheinbar vom Firefox in der History verschlüsselt abgelegt wurde:

Code:
=http://us.rd.yahoo.com/reg/login0/no_suli/login/de/ym/*http://edit.europe.yahoo.com/config/login?.done=http%3A//mail.yahoo.com&.tries=1&.src=ym&.md5=&.hash=&.js=1&.last=&promo=&.intl=de&.bypass=&.partner=&.u=fabu6jl2vssja&.v=0&.challenge=ezTUD2fP7n0SjUr2qkOlEfBGaj4W&.yplus=&.emailCode=&pkg=&stepid=&.ev=&.branch=&hasMsgr=0&.chkP=Y&login=[IHR-BENUTZERNAME]&passwd=[VERSCHLUESSELTESPASSWORT]&.persistent=&.save=1&.hash=1&.md5=1)(C5=1174303143531250)
Weiss jemand, welchen Algorithmus Firefox dafür nutzt oder ob der überhaupt von Firefox und nicht etwa von Yahoo festgelegt ist und ob es irgendeine Möglichkeit gibt das Passwort über die History-Datei rauszubekommen? Handelt es sich bei der Verschlüsselung tatsächlich um MD5, wie man dem 'md5=1' ziemlich am Ende der Zeile entnehmen kann? Ihr Account ist mehr als 7 Jahre alt und da sie im Zeitraum, als sie den angelegt hatte mehrfach umgezogen ist, weiss sie auch die Postleitzahl nicht mehr, unter der der Account registriert wurde, so dass sie sich das Passwort nicht zuschicken lassen kann. Falls jemand eine Idee hat, wäre ich echt dankbar, wenn ihr aber sagt, dass es keine Chance gibt über diesen Weg an das Passwort zu kommen, hat sie halt Pech gehabt, denn das sind die einzigen Fragmente, die ich dazu auf ihrer Platte finden konnte.

Danke und Gruss, Bitmuncher.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 19.03.07, 16:12   #2 (permalink)
 
Benutzerbild von Eydeet
 
Registriert seit: 14.04.06
Eydeet Leistung: Facit NTK
Likes: 4
Standard

Ich gehe mal davon aus, dass die Seite automatisch von Yahoo aufgerufen wurde (Übergabe der Anmeldedaten o.ä.).
Firefox speichert Passwörter nicht, solange man es ihm nicht sagt (welchen Sinn hätte sonst der verschlüsselte Passwortsafe?)
Welche Verschlüsselung Firefox dafür benutzt, weiß ich allerdings nicht.
Eydeet ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 19.03.07, 17:53   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also Yahoo hat den PW Hash scheinbar als GET Variable übertragen, was Sicherheitstechnisch....
Firefox kann soweit dafür nix.
Einfach mal BruteForce oder ne Rainbow-Table bemühen, evt. hast du ja glück

Ob das nun wirklich der PW Hash, ist schwer zu sagen. Evt. ist es auch nur der Hash einer Prüfsumme (^^) o.ä. Hier würden evt. Selbstversuche helfen
Elderan ist gerade online   Mit Zitat antworten
Alt 19.03.07, 17:55   #4 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 13
Standard

das sieht sehr nach nem cookie aus, und damit wird der hash auch seitens yahoo generiert worden sein.

ob das "nur" md5 ist, könntest du wohl überprüfen, indem du selbst nen account anlegst und nen md5-hash deines passworts mit dem hash aus dem cookie vergleichst.
ich denke aber, da wird mehr benutzt, z.b. wird erst ein md5-hash aus dem passwort generiert und dann verschlüsselt, aber das ist nur eine vermutung.
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Passwörter in der Firefox-History-Datei
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firefox gespeicherte Passwörter anzeigen deaktivieren??? Computerfreak (In)security allgemein 6 28.08.09 00:30
Wie Firefox Passwörter auslesen ? Octane Code Kitchen 12 29.06.09 20:59
Firefox 3 passwörter decrypten 5etH Cryptography & Encryption 6 29.06.08 14:09
Firefox -- Wo werden die Passwörter gespeichert? Xalon (In)security allgemein 11 21.08.06 20:18
Mozilla Firefox wo passwort datei ? HighTower (In)security allgemein 2 08.07.04 10:23


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61