Bah je ne sais pas si tu es beauf, mais en tous cas tu devrais bien mieux lire ce que tu rapportes !!...
Qu'il prétende où qu'il réussisse, pourquoi pas, mais il dit bien qu'il faut le mot de passe principal... Sans avoir celui-ci, c'est woualou...
Il est de notoriété publique que le stockage de mots de passe sans définition d'un mot de passe principal équivaut à leur stockage en texte brut.
Extrait de la page.
*****************************
Idem, faut le mot de passe principal !..
Cet outil n'essaie en aucun cas de casser ou de forcer le mot de passe maître de manière brute. Si le mot de passe principal n'est pas connu, il ne réussira tout simplement pas à récupérer les données.
- Ensuite, une invite pour entrer le mot de passe principal pour le profil:
- si aucun mot de passe n'a été défini, n'entrez rien - appuyez simplement sur Return ou Enter
- si un mot de passe a été défini et est connu, entrez-le
- si un mot de passe a été défini et n'est plus connu, vous ne pouvez pas continuer
Extraits de la page.
******************************
https://github.com/AlessandroZ/LaZagne
Celui-ci ne fait pas allusion au mot de passe principal de Firefox, c'est donc qu'il pense les récupérer sans avoir celui-ci (comme énormément d'utilisateurs n'ont pas de MdP principal...)...
***************************
https://github.com/lclevy/firepwd
Celui-ci est intégré au précédent, maintenant...
Et il est dit sur cette page...
Si un mot de passe principal a été défini, fournissez-le à l'aide de l'option -p.
Donc si tu n'as pas ce dernier, tu l'as dans "l'baba"...
**************************
Donc oui, il est possible de récupérer des identifiants dans les logiciels ou simplement ceux du système... Si tu me laisses ton PC en ayant déjà entré le mot de passe de ta session, j'arriverai aussi à trouver les identifiants mémorisés par le système, vu qu'il existe des applications pour le faire
* ou des lignes de commandes... Si je ne peux rentrer sur ta session, ça sera bien plus dur...
*En version portable, ça peut s’avérer bien pratique...
C'est bien pour cela que l'on demande aux gens de mettre un mot de passe à leur PC ou session...
Et si Mozilla se décarcasse pour mettre une fonction se nommant le mot de passe principal, ce n'est pas pour rien !!
Si tu n'avais pas d'identifiants a tes comptes a la banque, bien des escrocs essayeraient de te piquer tes finances... (cela dit rien n'est impossible...)
************************
Pour revenir Firefox Decrypt, il existe tout simplement pour remplacer la défunte extension Password Exporter qui ne fonctionne plus depuis l'arrivée de Firefox Quantum (version 57).
Et oui, les personnes de ses pages que tu cites, "n'ont rien inventé" en la matière... Password Exporter exporte les identifiants en un fichier crypté ou en un simple fichier texte.
Firefox Decrypt pourrait d'ailleurs intéresser une personne qui veut sortir ses identifiants en clair, si elle passe par ici (ou si j'y retrouve son fil)...
Dans tous les cas, il faut avoir le mot de principal de Firefox et bien sûr avoir l'accès directe au PC... Car les outils présentés ne s'utilisent que directement sur PC.
Et ses outils ne sont pas présentés par leurs auteurs pour démontrer qu'il y a problème, mais simplement pour récupérer soi-même ses identifiants ou les exporter en crypté (tout comme l'extension Password Exporter) , ce qui manque selon certains utilisateurs de Firefox.
***********************
Edit.............Grillé par Alynx (j'ai eu un petit problème qui m'a retardé... )