Firefox master passwort entschlüsseln

Rspower

Newbie
Registriert
Apr. 2016
Beiträge
2
Mich würde interessieren auf was für eine verschlüsselungs Methode Firefox bei ihrem master passwort setzt und ob es zurzeit möglich ist das zu umgehen oder zu knacken
 
Mit der richtigen Menge an Zeit kann man jedes Password herausfinden (Stichwort: Brute-Force).

Mehr Details oider gar eine Anleitung wirst du die hier aber nicht bekommen ;)
 
Mir geht es nicht darum eins zu knacken sondern ob meins sicher ist waren 13 Zeichen groß klein zahlen und Sonderzeichen PC liegt zurzeit bei den Behörden deswegen die Frage
 
Leg schon mal deinen Kulturbeutel zurecht. Die können das.
 
Und warum liegt der da ?
 
Grundregel Nr. 1: Wenn man "böse" Dinge macht, dann speichert man keine Passwörter ab. :D
 
... Portable FF gehört in einen VC/TC Container in deinem Fall, wenn überhaupt FF.
Aber gut, ist ja schon rum. Mir sind bisher keine Methoden bekannt, ohne PW ranzukommen und gesucht habe ich da auch schon.
*edit:
Wenn keine bekannten Sequenzen drin sind ist das Passwort mit 13 Zeichen allerdings sehr schwer zu knacken. Wenn Dinge wie Qwertz drin sind geht das in Stunden. (Annahme: Brute Force)
 
Zuletzt bearbeitet:
Kommt drauf an, ob es sich lohnt das Passwort zu knacken. Wenn Passwörter für entsprechend verdächtige Webseiten gespeichert sind (lässt sich ja ohne Master Passwort auslesen) dann ist das nur eine Frage der Zeit (mehrere Stunden/Tage Brutforce)
Wenn du also "Dreck am Stecken hast" und Fachpersonal am Werk ist, hast du jetzt ein Problem.
Wenn nicht, dann lehn dich entspannt zurück und ändere dann einfach die Passwörter.

Das einzige was wirklich dagegen helfen würde, wäre ein ordentliches Sicherheitskonzept um die Daten vor Verlust und Entwendung zu schützen (wie bei Firmen)
 
Und eine Komplettverschlüsselung der Festplatte(n) würde zukünftig auch nicht schaden.
 
Also nach meiner Einschätzung, basierend auf recht engem Kontakt zu einer IT-Forensikfirma, sind die Passwörter eins deiner geringeren Probleme. Laut einer schnellen Suche (das hättest du auch selbst herausfinden können) wird 3DES im CBC-Verfahren eingesetzt. Es gibt also keine bekannten Sicherheitslücken, die das Brechen schneller als mit Brute Force erlauben.

Wenn der Rechner aber erstmal bei den Behörden liegt, dann gibt es eh schon einen starken Anfangsverdacht, z.B. in Form irgendwelcher Webseitenlogs. Der Rechner ist eigentlich nie das einzige Beweismittel. Und selbst dann gibt es darauf viele Daten (Browser History, gespeicherte Dateien, gelöschte aber nicht überschrieben Dateien,...) die viel spannender sind als Passwörter zu irgendwelchen Webseiten. Ggf. kann es schon ausreichen, wenn man dir durch das Vorhandensein eines Logins eine Verbindung zu der Seite nachsagen kann.

Ohne Vollverschlüsselung solltest du dich begründet unwohl fühlen ;).
 
kommt darauf an, was für böse sachen du gemacht hast, die eine beschlagnahmung deiner kiste bewirkt hat...

ich nehme mal an, die wollen nur den browserverlauf sehen, inkl. bilder und video. dabei brauchen die kein passwort zu knacken.
und wenn sie dein passwort wollen und du es ihnen nicht gibst, gibt es noch die "beugehaft"... auf deutsch: für ein paar wochen U-haft, um dir gedanken über dein "fehlverhalten" zu machen..

ich vermute aber, das ist eine geschichte aus dem buch der brüder grimm.
 
Nach meinem Verständnis kann Beugehaft nur dann angewendet werden, wenn man kein Aussageverweigerungsrecht hat. Das sollte auf einen Beschuldigten aber doch immer zutreffen? Vor allem in Bezug auf Passwörter haben wir hier zum Glück noch keine amerikanischen oder britischen Verhältnisse. Wer das Passwort nicht rausrücken will, macht sich in Deutschland nicht strafbar.

Ist aber auch alles nur juristisches Halbwissen meinerseits.
 
Finde solche Passwortgeschichten und das mit dem Rausrücken auch immer sehr schwammig bzw. komisch.
Man kann ja das Passwort auch einfach vergessen, dafür sollte man ja nicht bestraft werden können oder?
Kann einem ja niemand nachweisen ob man das PW noch weiß oder nicht...

Sofern dein PW keine ganzen Wörter oder Zahlenfolgen hat und ein paar Sonderzeichen enthält kannst dich zurücklehnen.
Wie die anderen aber schon sagen, was die Logs von deinem Internetprovider sagen (besuchte Websiten, wann wie lange wo was) ist eigentlich noch viel aussagekräftiger...
 
Zurück
Oben