3 инструмента для расшифровки и восстановления паролей, сохраненных в Firefox

Каждый веб-браузер поставляется с менеджером паролей, который позволяет вам сохранить пароль, который вы использовали для входа на веб-сайт, чтобы вам не приходилось вручную вводить имя пользователя и пароль при каждом входе в систему. Помимо удобства, менеджер паролей также позволяет использовать уникальный пароль для каждой учетной записи, что намного безопаснее. Единственный вопрос, который нам нужно задать, – насколько безопасен менеджер паролей, потому что хакер, получивший доступ к вашему менеджеру паролей, вероятно, так же плох, как вы используете тот же пароль.

Поскольку Firefox является сегодня одним из наиболее часто используемых веб-браузеров, давайте посмотрим, насколько безопасен менеджер паролей, пытаясь раскрыть пароль, сохраненный в Firefox, а также возможность обхода, сброса или взлома мастер-пароля.
Когда пароль сохраняется в Firefox, при посещении страницы входа в систему автоматически заполняются данные для входа в форму, а пароль обычно скрывается под звездочками / маркерами. Хотя пароль скрыт, он может быть раскрыт с помощью одного из пяти методов, которые мы опубликовали в другой статье. Кроме этого, можно легко получить доступ ко всем сохраненным паролям, нажав Firefox> Параметры> вкладка «Безопасность»> нажмите кнопку «Сохранить пароли» и нажмите кнопку «Показать пароли».

Показать Firefox сохраненный пароль

Есть некоторые сторонние инструменты, где он может автоматически читать и перечислять все пароли, сохраненные в Firefox. Ниже мы перечисляем 3 таких инструмента, которые можно бесплатно использовать, хотя есть и другие аналогичные условно-бесплатные программы, которые делают практически то же самое, не предлагая каких-либо специальных или уникальных функций.

1. PasswordFox

PasswordFox

PasswordFox – это бесплатный и переносимый инструмент Nirsoft, при запуске которого он автоматически раскроет все сохраненные пароли в Firefox вместе с дополнительной информацией, такой как имя пользователя и поле пароля, расшифрованный файл регистрации, и даже показывает надежность пароля. PaswordFox также поддерживает аргументы командной строки, которые могут извлечь всю информацию для входа в систему и сохранить ее во внешний текстовый файл, файл HTML, XML или CSV. Чтобы загрузить внешний профиль, щелкните значок выбора папок и найдите путь к папке профиля.

Скачать PasswordFox

2. FirePasswordViewer

FirePasswordViewer

FirePasswordViewer похож на PasswordFox, за исключением того, что он требует установки, а в настройку входит рекламное ПО, которого можно избежать, нажав кнопку Отклонить. По умолчанию он автоматически загружает профиль Firefox по умолчанию и для восстановления пароля необходимо нажать на кнопку «Начать восстановление», а затем кнопку «Показать пароль». Восстановленный пароль может быть экспортирован в HTML, XML и текстовый файл формата.

Скачать FirePasswordViewer

3. Firefox Password Recovery Tool

Firefox Password Recovery Tool

Хотя Firefox Password Recovery Tool не обновлялся в течение 3 лет, но он все еще работает с последним Firefox. Все, что вам нужно сделать, это запустить переносимый исполняемый файл, и он автоматически расшифрует файл базы данных входа в Firefox по умолчанию и выведет список всех сохраненных хостов, имени пользователя и пароля. Как и два ранее упомянутых инструмента, Firefox Password Recovery Tool также может загружать другие профили, нажав кнопку «Загрузить из профиля» и найти папку.

Скачать Firefox Password Recovery Tool

Хотя менеджер паролей Firefox кажется небезопасным, поскольку файл базы паролей может быть легко расшифрован и украден, к счастью, есть дополнительная опция безопасности, где вы можете указать мастер-пароль. Когда мастер-пароль установлен, ни один из инструментов восстановления пароля Firefox, упомянутых выше, не может расшифровать пароль без предоставления действительного мастер-пароля. Любая попытка раскрыть пароль из самого менеджера паролей Firefox также потребует ввода мастер-пароля, иначе вы сможете увидеть только список сохраненных сайтов и имена пользователей.

Введите мастер-пароль Firefox

Функция мастер-пароля Firefox безопасна, если вы используете надежный пароль, потому что единственный способ восстановить мастер-пароль – это метод грубой силы, запустив его с миллионами слов, чтобы найти подходящий. Метод грубого взлома занимает немного времени и удачи без какой-либо гарантии. Если вы ищете инструмент, который может помочь вам восстановить мастер-пароль Firefox, используя грубую силу, вы можете дать FireMasterCracker попытка, представляющая собой версию графического интерфейса приложения командной строки FireMaster, разработанного тем же автором, что и FirePasswordViewer. Просто укажите путь к папке профиля, которую вы хотите взломать и файл словаря для использования.

FireMasterCracker

В качестве теста мы установили главный пароль как abc123, и FireMasterCracker мгновенно взломал его, потому что пароль был найден в верхней части предоставленного файла словаря (passlist.txt).

Скачать FireMasterCracker

В заключение отметим, что включение мастер-пароля в Firefox и использование действительно надежного пароля достаточно для защиты всего сохраненного пароля. Если вы не собираетесь использовать мастер-пароль, лучше не использовать его, отключив встроенный менеджер паролей в настройках, или вы можете использовать лучший менеджер паролей, например LastPass, вместе с YubiKey.