Passwörter in der Firefox-History-Datei

bitmuncher

Senior-Nerd
Hi,

eine meiner Kolleginnen hat via Firefox bei Yahoo ihr Passwort geändert und nun meint sie, dass alles, was sie eingibt nicht mehr funktioniert. Ich vermute ja, dass sich da irgendwo ein falscher Druck auf die Shift-Taste o.ae. eingeschlichen hat. "Schlau" wie sie war, hat sie natürlich dem Browser nicht gesagt, dass er das Passwort speichern soll, da es ja ihr privater Account ist und sie die Daten nicht im Büro auf dem Rechner speichern wollte.
Nach etwas rumgesuche in ihrem Profil habe ich aber festgestellt, dass das Passwort scheinbar vom Firefox in der History verschlüsselt abgelegt wurde:
Code:
=http://us.rd.yahoo.com/reg/login0/no_suli/login/de/ym/*http://edit.europe.yahoo.com/config/login?.done=http%3A//mail.yahoo.com&.tries=1&.src=ym&.md5=&.hash=&.js=1&.last=&promo=&.intl=de&.bypass=&.partner=&.u=fabu6jl2vssja&.v=0&.challenge=ezTUD2fP7n0SjUr2qkOlEfBGaj4W&.yplus=&.emailCode=&pkg=&stepid=&.ev=&.branch=&hasMsgr=0&.chkP=Y&login=[IHR-BENUTZERNAME]&passwd=[VERSCHLUESSELTESPASSWORT]&.persistent=&.save=1&.hash=1&.md5=1)(C5=1174303143531250)

Weiss jemand, welchen Algorithmus Firefox dafür nutzt oder ob der überhaupt von Firefox und nicht etwa von Yahoo festgelegt ist und ob es irgendeine Möglichkeit gibt das Passwort über die History-Datei rauszubekommen? Handelt es sich bei der Verschlüsselung tatsächlich um MD5, wie man dem 'md5=1' ziemlich am Ende der Zeile entnehmen kann? Ihr Account ist mehr als 7 Jahre alt und da sie im Zeitraum, als sie den angelegt hatte mehrfach umgezogen ist, weiss sie auch die Postleitzahl nicht mehr, unter der der Account registriert wurde, so dass sie sich das Passwort nicht zuschicken lassen kann. Falls jemand eine Idee hat, wäre ich echt dankbar, wenn ihr aber sagt, dass es keine Chance gibt über diesen Weg an das Passwort zu kommen, hat sie halt Pech gehabt, denn das sind die einzigen Fragmente, die ich dazu auf ihrer Platte finden konnte.

Danke und Gruss, Bitmuncher.
 
Ich gehe mal davon aus, dass die Seite automatisch von Yahoo aufgerufen wurde (Übergabe der Anmeldedaten o.ä.).
Firefox speichert Passwörter nicht, solange man es ihm nicht sagt (welchen Sinn hätte sonst der verschlüsselte Passwortsafe?)
Welche Verschlüsselung Firefox dafür benutzt, weiß ich allerdings nicht.
 
Hallo,
also Yahoo hat den PW Hash scheinbar als GET Variable übertragen, was Sicherheitstechnisch....
Firefox kann soweit dafür nix.
Einfach mal BruteForce oder ne Rainbow-Table bemühen, evt. hast du ja glück ;)

Ob das nun wirklich der PW Hash, ist schwer zu sagen. Evt. ist es auch nur der Hash einer Prüfsumme (^^) o.ä. Hier würden evt. Selbstversuche helfen
 
das sieht sehr nach nem cookie aus, und damit wird der hash auch seitens yahoo generiert worden sein.

ob das "nur" md5 ist, könntest du wohl überprüfen, indem du selbst nen account anlegst und nen md5-hash deines passworts mit dem hash aus dem cookie vergleichst.
ich denke aber, da wird mehr benutzt, z.b. wird erst ein md5-hash aus dem passwort generiert und dann verschlüsselt, aber das ist nur eine vermutung.
 
Zurück
Oben