Kommunauty
Connexion
Inscription

Navigateurs : où sont stockés les mots de passe ?


SiMax Messages : 7572

Salut !

Je me demandais où étaient stockés les mots de passe dans les navigateurs (Par exemple, avec Firefox, la fonction "se souvenir de ce mot de passe") et comment ils sont protégés ? Ils sont codés ?

Merci d'avance

jeudi 5 mars 2009

PasswordOne Messages : 7

Bonjour SiMax,

Sous Windows les mots de passe sont stockés cryptés dans la base de registre.

La clé secrète LSA (Local Security Authority : Autorité de sécurité locale) est située sous HKEY_LOCAL_MACHINESECURITYPolicySecrets et peut contenir vos mots de passe RAS/VPN, mot de passe de Connexion, de votre navigateur et d'autres mots de passe/clés du système.

Pour FireFox par exemple le mot de passe est stocké sous le profil utilisateur sous Documents and SettingsUtilisateurApplication DataMozillaFirefoxProfilesprofil.default

Sous Internet Explorer le mot de passe du contrôle d'accès d'Internet Explorer est dans la clé :

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesRatingsKey

De plus, les mots de passe des comptes locaux sont stockés dans la base SAM (Security Accounts Manager) sous %systemroot%system32configSAM

Et pour les comptes d'un domaine, dans la base de données constituée par Active Directory sous %systemroot%NTFSntds.dit

Les paramétres des mots de passe se trouvent sous la clé :

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa

jeudi 5 mars 2009

SiMax Messages : 7572

D'accord ! Merci beaucoup pour cette réponse détaillée

jeudi 5 mars 2009

Ev Messages : 2173

J'ai un peu la flemme de regarder alors voici ma petite question :

Dans le registre, ils sont visibles comme une clé ou se sont des fichiers codés ?

dimanche 8 mars 2009

SiMax Messages : 7572

Je pense qu'ils sont codés avec la clé LSA si j'ai bien tout compris.

dimanche 8 mars 2009

Ev Messages : 2173

Il est possible de les dècoder (ou décrypter) ? (logiciel gratuit bien sûr)

dimanche 8 mars 2009

SiMax Messages : 7572

Ah ça, j'ai pas trop d'idée Attendons le pro

dimanche 8 mars 2009

PasswordOne Messages : 7

Bonjour ev,

Bien sûr et instantannément dans la plus part des cas. Alors soyez prudent.

mardi 10 mars 2009

Ev Messages : 2173

Tu as des logiciels ? (pour le test, j'ai mon ordi perso alors récup celui du papa je m'en fou )

400eme message

mercredi 11 mars 2009

PasswordOne Messages : 7

Bonjour Ev,

Si tu veux des logiciels gratuits, fais un tour sur mon site : PasswordOne

dimanche 22 mars 2009

Page suivante »