Page 1 sur 1

Protection du mot de passe général

Publié : 18 janv. 2010, 19:15
par tom95tom95
Salut,

J'aurais une petite question concernant la protection du mot de passe général de Firefox.
J'ai cru comprendre que si on utilisait pas de mot de passe général, nos mots de passe étaient protégés par un codage base64.(Donc pas protégés)
Alors qu'avec le mot de passe général, ils étaient cryptés via l'algorithme triple DES avec le mot de passe général en tant que clé de chiffrement.
Seulement en recherchant un peu sur le net j'ai rapidement trouvé des applications permettant de trouver le mot de passe général et donc tous les mots de passe, car une fois la clé de chiffrement dévoilée le triple DES ne vaut plus rien...
C'est pourquoi je m'interroge sur la protection de ce mot de passe général, quelqu'un peut il me renseigner sur la façon dont mozilla firefox le protège?
Merci

Re: Protection du mot de passe général

Publié : 18 janv. 2010, 20:08
par Noz
Bonjour,

la seule façon que je connaisse pour récupérer le mot de passe principal c'est une attaque brute force, avec accès au dossier du profil Firefox obligatoire.
C'est assez simple à éviter, il faut un mot de passe assez long mêlant majuscules/minuscules, chiffres et caractères spéciaux. Exemple

Re: Protection du mot de passe général

Publié : 19 janv. 2010, 13:16
par tom95tom95
Je sais que l'on peut forcer le mot de passe général, mais ce que je me demande c'est avec quel algorithme est il crypté? (base 64 peut être?)