| Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a. |
Diskussion: Was ist das für eine Verschlüsselung? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hi. Wie ihr vielleicht alle wisst, kann Firefox passwörter und Login Daten speichern und diese auch anzeigen. (Extras-->Einstellungen-->Sicherheit-->Passwörter anzeigen...) ...
![]() |
| | #1 (permalink) |
| Registriert seit: 08.01.07 ![]() Likes: 0 | Anzeige Hi. Wie ihr vielleicht alle wisst, kann Firefox passwörter und Login Daten speichern und diese auch anzeigen. (Extras-->Einstellungen-->Sicherheit-->Passwörter anzeigen...) Ich habe die Datei in den Anwendungsdaten gefunden, in welcher diese Login Daten gespeichert werden. Leider sind diese verschlüsselt. Hier ein Beispiel: MDIEEPgAAAAAAAAAAAAAAAAAAAEwFAYIKoZIhvcNAwcECO7RsJ hQkkvJBAjeHYlKactKyg== Weiß jemand um welche Art der Verschlüsselung es sich hier handelt? Würde mich sehr über eine schnelle Antwort freuen. mfg. rotte |
| | |
| | #2 (permalink) |
| Senior Member | Die zeichenkette, die du da geposted hast, sieht nach base64 aus. Decodiert ergibt sich da aber auch nur ziemlicher müll, wahrscheinlich wurde das eigentliche Passwort vorher nochmal mit z.B. dem Firefox-Profilnamen als Schlüssel verschüsselt. Den Algorithmus kann ich dir aber nicht sagen. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, lad dir den Firefox Code runter such entsprechend danach. Sollte gar nicht so schwer sein, den obfuscation Algorithmus in Filezilla Client findet man z.B. sehr schnell. |
| | |
| | #4 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | OK, fangen wir mal an... Du solltest zuerst Verständnis für die Dinger namens "Dateien" und "Verzeichnisse" entwickeln. Es geht nämlich darum, das in VERSCHIEDENEN Dateien und VERSCHIEDENEN Verzeichnissen verschiedene Dinge gespeichert werden. Wenn Du also IRGENDWAS IRGENDWO findest, solltest Du Dir beim Fragen danach angewöhnen, die Dateien bzw. Verzeichnisse zu BENENNEN, nach denen Du fragst. Im konkreten Fall geht es wohl um die Datei "signons2.txt" im Firefox-Verzeichnis. Richtig? In der sind Passwörter mit Hashalgorithmen verschlüsselt gespeichert. Nachdem sie mit einem kontenspezifischen "Salt" angereichert wurden. Kontenspezifisch für das Firefox-Konto, nicht das Windows-Konto. Und - wenn ich das noch recht in Erinnerung habe - in der Datei "kf.txt" enthalten (wobei ich mich da aber auch irren kann - ist halt schon eine Weile her, daß mich das Thema mal interessiert hatte). Die konkret verwendeten Algorithmen findest Du, wie Elderan schreibt, im OpenSource-Code des Firefox. Einfach nach dem suchen, was Dir soweit bekannt ist. Hier: nach den Namen der Dateien. |
| | |
| | #5 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Einwegfunktionen sind da reichlich unpraktisch. Meistens sind diese Algorithmen sehr einfach gestrickt, da eine aufwendiger Algo. keinen Sinn macht. Bei Filezilla (FTP Client) wird einfach nur ne polyalphabetische Substitution vorgenommen mit einem festen Key (FILEZILLA123...) Ein aufwendiger Algorithmus macht in einem OpenSource Projekt keinen Sinn, jeder kann sich den Code runterladen und mit dem richtigen Suchbegriff findet man die Routine in wenigen Minuten. | |
| | |
| | #6 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | Also, in "nsPasswordManager.cpp" steht der Aufbau der "signons2.txt" und die allgemeine Behandlung der Einträge. Die Funktion "EncryptString", mit der letztlich das Zeug behandelt wird, steht in "nsSDR.cpp", die letztlich zu "PK11SDR_Encrypt" in "pk11sdr.c" weiterführt, wo hervorgeht, daß es sich um "DES3" handelt. Gebe ich geschlagen. Irgendwas muß ich da falsch in Erinnerung gehabt haben. |
| | |
| | #7 (permalink) | |
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | Zitat:
| |
| | |
| | #8 (permalink) | ||
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Aber um Mißverständnisse vorzubeugen: Komplizierter Algorithmus != sicherer Algorithmus. Klar, eine Bitslice Serpent Implementierung ist kompliziert und auch sicher, aber eine XTEA Implementierung ist sicher und unkompliziert. | ||
| | |
| | #9 (permalink) |
| Themenstarter Registriert seit: 08.01.07 ![]() Likes: 0 | Danke für die Antworten. Werd' mir mal den Firefox src-code angucken. Vielleicht finde ich da Infos zum Verschlüsselungsalgorithmus (falls es überhaupt einer ist). |
| | |
| | #10 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | Sagt mal, Jungs, lest Ihr auch Antworten? -> DES3 |
| | |
| | #11 (permalink) | ||
| Senior Member | Zitat:
Zitat:
| ||
| | |
| | #12 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | Soweit ich das aus damaligen Experimenten (vor etwa 20 Monaten) in Erinnerung habe, wird mit einem Salt gearbeitet, so daß man nach Neuanlegen eines Kontos und Setzen desselben Master-Passwortes nicht einfach eine alte "signons.txt" wieder in Benutzung nehmen kann. Wobei ich das an meinem Arbeitsplatz natürlich nicht durchspielen will, ohne zwingende Gründe zu haben... Insgesamt kam ich damals zum Schluß, daß meine offengelegten Passworte doch auf eine eigene Schlamperei zurückzuführen waren, während die Passwortverwaltung vom Firefox doch recht dicht aussieht. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Was ist das für eine seltsame Verschlüsselung | Joindy | Cryptography & Encryption | 6 | 21.07.08 00:22 |
| Verschlüsselung | hary00 | Code Kitchen | 7 | 11.04.06 08:28 |
| md5 verschlüsselung | ba2 | (Web-) Design und webbasierte Sprachen | 7 | 09.10.05 01:43 |
| Eine Website öffnen lassen obwohl eine andere Eingegeben wurde | Strahl | Internet Allgemein | 10 | 01.08.05 11:49 |
| "BIT" Verschlüsselung | Cobra77 | Cryptography & Encryption | 3 | 26.03.05 23:12 |