Firefox Passwörter

nero69

Newbie
Registriert
Mai 2020
Beiträge
6
Hallo !
Kann meine gespeicherten Passwörter unter Firefox
76.0 (64 Bit) seit heute nicht mehr einsehen.
Kommt immer diese Meldung (hatte ich noch nie ).
Auch war heute Morgen mein Zugang zu Facebook
nicht mehr möglich, angeblich war das gespeicherte Passwort falsch????
Hoffe ihr könnt mir Helfen ? Ist mein PC gehackt ? AntiVir hat nichts gefunden
 

Anhänge

  • IMG-20200506-WA0024.jpeg
    IMG-20200506-WA0024.jpeg
    2,1 MB · Aufrufe: 313
Du hast kein Masterkennwort vergeben, daher musst du dort dein Windows-Kennwort eingeben.
 
  • Gefällt mir
Reaktionen: ~Executer~, azereus und Asghan
Obwohl was für einen Windows-Account meinst du jetzt genau ???
 
Du musst das Passwort eingeben, mit dem du dich auch bei Windows angemeldet hast
 
Ja danke jetzt habe ich es auch :freak: ihr seit die besten vielen dank
 
  • Gefällt mir
Reaktionen: azereus
Hey auch wenn das Thema geklärt ist: was käme denn heraus wenn ein PC ohne Win-passwort betrieben wird? Würde damit die firefox abfrage wegfallen oder hätte man solange keinen Zugriff darauf bis ein Passwort vergeben wurde.
 
Kann ich nicht beantworten. Müsste mal jemand ausprobieren. Aber das wäre doch auch grob fahrlässig, an seinem PC kein Passwort und kein Masterpasswort im Browser, da kann jemand anderes dann schön alle Passwörter einsehen.
 
Meine Güte... dachte eben schon ich komme nicht mehr an meine Passwörter rann. Danke für die Hilfe hier!
 
Limmbo schrieb:
Aber das wäre doch auch grob fahrlässig, an seinem PC kein Passwort
Also wenn jemand an meinen PC kommt, dann klaut er ihn entweder oder so ein billiges Windows-PW ist auch so schnell entfernt oder man bootet den PC schnell mit Linux und zieht sich den kompletten Browserprofilordner. So viel bringt das Windows-PW jetzt wirklich nicht.
 
  • Gefällt mir
Reaktionen: CyrionX
Cardhu schrieb:
Also wenn jemand an meinen PC kommt, dann klaut er ihn entweder oder so ein billiges Windows-PW ist auch so schnell entfernt oder man bootet den PC schnell mit Linux und zieht sich den kompletten Browserprofilordner. So viel bringt das Windows-PW jetzt wirklich nicht.
Firefox verwendet jetzt vermutlich den (sicheren) Windows 10 Credential Manager. D.h. die Passwörter werden mit dem Login-Passwort verschlüsselt. Ohne Windows-Passwort kommt ein Angreifer an die Passwörter nicht ran.

2002Andreas schrieb:
Dann gibt es diese neue Sicherheitsabfrage nicht.
Man sollte dann allerdings ein Master-Passwort setzen.
 
Das Ding ist ja: wenn man (so wie ich zum Teil) den mobilen Firefox verwendet und kein Masterpasswort einrichtet, wird natürlich der Windows-Login abgefragt. Von dem PC, wo der Stick halt gerade drinsteckt bzw. von der Domäne auf der er gerade angemeldet ist. :D
 
Cardhu schrieb:
dann klaut er ihn entweder oder so ein billiges Windows-PW ist auch so schnell entfernt

Es ist dennoch ein Unterschied, ob man all seine Passwörter im Klartext ungesichert für Jedermann hinterlegt oder
ob man diese passwortgeschützt (und verschlüsselt) speichert. Der Schaden durch den Diebstahl des PCs ist das eine, der mögliche Schaden durch Account Abuse ist da wahrscheinlich deutlich gravierender. Hat aber alles nichts mit dem eigentlichen Problem des TO zu tun.
 
onesworld schrieb:
Das Ding ist ja: wenn man (so wie ich zum Teil) den mobilen Firefox verwendet und kein Masterpasswort einrichtet, wird natürlich der Windows-Login abgefragt. Von dem PC, wo der Stick halt gerade drinsteckt bzw. von der Domäne auf der er gerade angemeldet ist. :D
Wo und wie sind in dem Szenario denn die Passwörter gespeichert? Klingt nach unverschlüsselt. Fände ich sehr dramatisch.
 
BeBur schrieb:
Firefox verwendet jetzt vermutlich den (sicheren) Windows 10 Credential Manager. D.h. die Passwörter werden mit dem Login-Passwort verschlüsselt. Ohne Windows-Passwort kommt ein Angreifer an die Passwörter nicht ran.

Wenn der Benutzer jetzt das Passwort aendert. Kommt er dann nicht mehr an die in FF gespeicherten Passwoerter ran weil die ja mit dem Kennwort davor verschluesselt sind?

Muesste man glatt mal probieren wie sich FF verhaelt wenn z.B. das Windowspasswort auf leer gesetzt wird nach Fremdboot und nach der passwortlosen Anmeldung der FF benutzt wird. Mal sehen am WE.
Voraussetzung natuerlich kein MS-Konto und kein Masterpasswort im FF (duerfte wohl default sein).

BFF
Ergänzung ()

Kurzer Zwischenstand.
Kein passwortloses W10, sprich es wurde das Passwort des lokalen Benutzers auf nix gesetzt, danach angemeldet und ein Passwort gesetzt. Dann FF gestartet.

Um die gespeicherten Kennwoerter im FF (ohne FF Masterpassort) zu sehen, ist nur das gerade verwendete Windowspasswort noetig. Voellig egal ob es das Passwort ist was beim Speichern der Credentials verwendet wurde.

BFF
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CyrionX und Cardhu
BFF schrieb:
Wenn der Benutzer jetzt das Passwort aendert. Kommt er dann nicht mehr an die in FF gespeicherten Passwoerter ran weil die ja mit dem Kennwort davor verschluesselt sind?
Falls Firefox den Credential Manager verwendet, dann verwaltet Windows die Passwörter (bzw. das Masterpassword vom Firefox Safe) und Windows passt das natürlich immer an, wenn man als Nutzer sein Passwort ändert.

PS.: Deswegen kommt auch der bekannte Win10-native Dialog.
 
BeBur schrieb:
D.h. die Passwörter werden mit dem Login-Passwort verschlüsselt.

Passt dennoch nicht. :)

BeBur schrieb:
Falls Firefox den Credential Manager verwendet, dann verwaltet Windows die Passwörter (bzw. das Masterpassword vom Firefox Safe) und Windows passt das natürlich immer an, wenn man als Nutzer sein Passwort ändert.

Wenn dem so waere wuerde das OS in den FF eingreifen.
Ich denke eher, dass FF das OS einfach nur nach einer Authentifizierung des Benutzers fragt (Passwort oder Pin oder was immer die Defaulteinstellung ist) und wenn das OS sagt "Ja stimmt" der FF den Safe aufmacht.
Wie schon gesagt wird das nur gelten wenn nicht das Masterpasswort des FF gesetzt ist.

Fuer die die einen lokalen Accout verwenden und kein Masterpasswort setzen im FF empfiehlt sich wirklich eine andere Authentifizierung am OS als das Passwort. Zumindest PIN.

Schon kurios das mir jetzt der Online-Account sicherer "erscheint" als der lokale Account. Denn sich mit dem lokal anzumelden ohne Passwort zu wissen ist um einiges schwerer. :D

BFF
 
Zurück
Oben