Websourcing.fr

Websourcing.fr » ActualitĂ©s, Web, Logiciels et Fun

Image pour FireMaster, recupĂ©rez le mot de passe « master » de Firefox

FireMaster, recupĂ©rez le mot de passe « master » de Firefox

Si vous partagez votre ordinateur, et votre navigateur Firefox, il est grandement recommandĂ© d’utiliser un mot de passe dit « master ». Celui-ci permettra d’empĂŞcher les utilisateurs d’accĂ©der Ă  vos mots de passes enregistrĂ©s et d’utiliser vos comptes de services en ligne.

De mĂŞme, pour pouvoir utiliser un certificat de type S/MIME (comme ceux du site impots.gouv.fr), vous ĂŞtes obligĂ© de dĂ©finir ce mot de passe « master ».

En utilisant un mot de passe « master », vous obligerez l’utilisateur Ă  insĂ©rer celui-ci avant de pouvoir utiliser votre profil.

Il peut arriver que l’on oublie ce mot de passe. Or, Ă©tant donnĂ©e le nombre de services et webwares que l’on utilise de nos jours, il est difficile de se rappeler de tous les identifiants stockĂ©s. Dans ce cas, tout vos comptes seraient perdus (mĂŞme s’il est souvent possible de rĂ©initialiser ses comptes en lignes).

 
FireMaster est un petit logiciel en ligne de commande qui permet de casser le mot de passe « master  » de Firefox.

Il utilise plusieurs techniques classiques de cracking (dictionnaire, brute force, ….) pour rĂ©cupĂ©rer le mot de passe dans le fichier de base de donnĂ©es des clĂ©s.

Firemaster [-q]
           [-d -f <dict_file>]
           [-h -f <dict_file> -n <length> -g "charlist" [ -s | -p ] ]
           [-b -m <length> -l <length> -c "charlist" -p "pattern" ]
           <Firefox_Profile_Path>

Dictionary Crack Options:
   -d 	Perform dictionary crack
   -f 	Dictionary file with words on each line

Hybrid Crack Options:
   -h 	Perform hybrid crack operation using dictionary passwords.
Hybrid crack can find passwords like pass123, 123pass etc
   -f 	Dictionary file with words on each line
   -g 	Group of characters used for generating the strings
   -n 	Maximum length of strings to be generated using above character list
These strings are added to the dictionary word to form the password
   -s 	Suffix the generated characters to the dictionary word(pass123)
   -p 	Prefix the generated characters to the dictionary word(123pass)

Brute Force Crack Options:
   -b 	Perform brute force crack
   -c 	Character list used for brute force cracking process
   -m 	[Optional] Specify the minimum length of password
   -l 	Specify the maximum length of password
   -p  [Optional] Specify the pattern for the password

Pour ne rien gâcher, FireMaster est performant et retrouve votre mot de passe en un temps record (tout dépend de la machine et de la complexité du mot de passe).

En savoir plus et télécharger Firemaster


Cet article vous a plu ?

Commenter Laissez un commentaire | Recevez les mises à jour Souscrivez au flux RSS | Partager : Twitter AddInto Fuzz del.icio.us Wikio FR Blogonet
Websourcing.fr - Tous droits réservés. Reproduction interdite sans accord préalable.
  1. Répondre Citer #1 par JĂ©rĂ©mie le 8 fĂ©vrier 2010 - 08:33

    Quand on parle de « rĂ©cupĂ©ration » de mot de passe, on peut aussi penser Ă  « piratage » de mot de passe.
    Pendant un temps, le mot de passe Master de Firefox Ă©tait semble-t-il une « bonne » sĂ©curitĂ©… visiblement, ça ne l’est plus :)
    (je rĂ©ponds tout de suite au fait que oui, cela prend un peu de temps et que tout n’est qu’une question du temps que le pirate aura devant la machine pour commettre son forfait donc au final, la sĂ©curitĂ© n’est qu’un peu de temps de gagnĂ© – quoi troll ?).

    PS : sinon, c’est bien vu comme produit

    • Répondre Citer #2 par Lionel Roux le 9 fĂ©vrier 2010 - 21:58

      Au delĂ  d’une question de temps, le pirate peut tout simplement rĂ©cupĂ©rer le fichier ou est stockĂ© le MDP et le casser chez lui tranquillement.

      C’est une sĂ©curitĂ© avec 99% des gens… le pourcent restant ce sont les gens capablent de casser les protections.

      @+

(Ne sera pas publié)
  1. Pas encore de trackback.