Est-ce possible de pirater l'accès au gestionnaire de mot de passe google chrome?

Randomax7777
2021-12-19 01:42:00

Le 19 décembre 2021 à 01:39:32 :

Le 19 décembre 2021 à 01:35:10 :

Le 19 décembre 2021 à 01:32:52 :

Le 19 décembre 2021 à 01:29:54 :

Le 19 décembre 2021 à 01:25:06 :

Le 19 décembre 2021 à 01:23:33 :
C'est ce logiciel: https://www.virustotal.com/gui/file/c3796a3702a983e93c94147e11c57cbc590381336256d7159e08a3c9e6a2e885

Concrètement il a fais quoi avec?

Sélection naturelle bordel

Pas besoin de télécharger de la daube pour changer ton hwid

Avec le regedit tu le fais en 1 minute

On peux m'expliquer ce que ça veut dire tout ces trucs concrètement il a tenté de faire quoi avec ça? mettre un simple keylogger? ou s'attaquer à mon google chrome?

On peut pas savoir

Mais si t'es infecté, c'est 100% un RAT

Donc je te conseille de backup sur un cloud type mega tes fichiers importants

Tu fais un formatage de ton DD et tu réinstalle windows

J'ai tout sur une clé USB

Mon disque dur est déjà formaté là, je comptais revendre mon ordi justement à cause de ce genres de merdes en fait

C'est juste que j'ai peur que pendant ce laps de temps de 5 minutes il ait eu le temps de récuprér mon fichier winrar avec mes mots de passes dessus (stocké dans les documents) ainsi que d'accéder au gestionnaire de mots de passes chrome, qui est malgré tout bloqué par un mot de passe à 10 chiffres

Winrar se fait facilement crack donc fait attention

Je sais c'est pour ça je veux savoir si sa merde de virus elle a eu le temps de récupérer mon winrar qui était dans le 3ème dossier par ordre alphabétique

bane55
2021-12-19 01:42:39

Le 19 décembre 2021 à 01:41:07 :

Le 19 décembre 2021 à 01:38:34 :

Le 19 décembre 2021 à 01:37:40 :

Le 19 décembre 2021 à 01:33:55 :

Le 19 décembre 2021 à 01:33:18 :

Le 19 décembre 2021 à 01:31:08 :
il a pas besoin de ton mdp, il a juste a récupérer la BDD chrome et il peut tout voir en clair

faux, la base est en sqlite
seuls les login sont en clair
les mots de passe sont chiffrés en AES avec le mot de passe principal

ça a changé alors parce que avant c'était en clair

probablement dans les années 40 sous windows xp
ca fait un moment que c'est crypté

je viens de vérifier ça a changé à la v80 de Chrome

conclusion le crackeur il fait comment là? il va simplement dans le répertoire pour se servir ou il est obligé d'entrer une série de mots de passe pour dévérouiller le gestionnaire?

l'encryption est basé sur le mdp maitre maintenant donc il peut tenter un brute force dessus je suppose

Randomax7777
2021-12-19 01:42:55

Le 19 décembre 2021 à 01:40:16 :
l'op mot de passe de 10 chiffres (0 a 9) ou 10 caracteres alpha-numeriques style : TotoSuper1 ?

full chiffres, je donne un exemple du style: "3401957341"

bane55
2021-12-19 01:43:29

je pourrais analyser le malware mais la flemme de boot ma VM la

epicgamermoment
2021-12-19 01:43:30

Il a pas besoin de tes mdps il a déjà tout tes cookies

Eskivix
2021-12-19 01:43:46

Change tes mdp, au pire si c'est un crack youtube, t'es pas le seul à t'être fait avoir et il n'a pas eu le temps et de toute façon tu veux qu'il fasse quoi ?

Virement bancaire ? Se faire passer pour toi ? Mais y'a zéro intérêt à faire ça.

Y'a que la CB qui est sensible et encore avec la sécurité smartphone.

Randomax7777
2021-12-19 01:44:24

Le 19 décembre 2021 à 01:43:29 :
je pourrais analyser le malware mais la flemme de boot ma VM la

stp stp stp mec

Randomax7777
2021-12-19 01:44:53

Le 19 décembre 2021 à 01:43:46 :
Change tes mdp, au pire si c'est un crack youtube, t'es pas le seul à t'être fait avoir et il n'a pas eu le temps et de toute façon tu veux qu'il fasse quoi ?

Virement bancaire ? Se faire passer pour toi ? Mais y'a zéro intérêt à faire ça.

Y'a que la CB qui est sensible et encore avec la sécurité smartphone.

J'ai bloqué ma carte pour l'instant tqt c'est pas un soucis ça

bane55
2021-12-19 01:45:35

Le 19 décembre 2021 à 01:43:46 :
Change tes mdp, au pire si c'est un crack youtube, t'es pas le seul à t'être fait avoir et il n'a pas eu le temps et de toute façon tu veux qu'il fasse quoi ?

Virement bancaire ? Se faire passer pour toi ? Mais y'a zéro intérêt à faire ça.

Y'a que la CB qui est sensible et encore avec la sécurité smartphone.

souvent il suffit d'un ou 2 mdp et t'as accès a tout les comptes vu que les gens utilisent partout les même mdp

Randomax7777
2021-12-19 01:45:36

Le 19 décembre 2021 à 01:42:39 :

Le 19 décembre 2021 à 01:41:07 :

Le 19 décembre 2021 à 01:38:34 :

Le 19 décembre 2021 à 01:37:40 :

Le 19 décembre 2021 à 01:33:55 :

Le 19 décembre 2021 à 01:33:18 :

Le 19 décembre 2021 à 01:31:08 :
il a pas besoin de ton mdp, il a juste a récupérer la BDD chrome et il peut tout voir en clair

faux, la base est en sqlite
seuls les login sont en clair
les mots de passe sont chiffrés en AES avec le mot de passe principal

ça a changé alors parce que avant c'était en clair

probablement dans les années 40 sous windows xp
ca fait un moment que c'est crypté

je viens de vérifier ça a changé à la v80 de Chrome

conclusion le crackeur il fait comment là? il va simplement dans le répertoire pour se servir ou il est obligé d'entrer une série de mots de passe pour dévérouiller le gestionnaire?

l'encryption est basé sur le mdp maitre maintenant donc il peut tenter un brute force dessus je suppose

Si c'est tout ce qu'il peut faire c'est tranquille parce que j'ai pas laissé l'ordi allumé bien longtemps

Randomax7777
2021-12-19 01:46:19

Le 19 décembre 2021 à 01:45:35 :

Le 19 décembre 2021 à 01:43:46 :
Change tes mdp, au pire si c'est un crack youtube, t'es pas le seul à t'être fait avoir et il n'a pas eu le temps et de toute façon tu veux qu'il fasse quoi ?

Virement bancaire ? Se faire passer pour toi ? Mais y'a zéro intérêt à faire ça.

Y'a que la CB qui est sensible et encore avec la sécurité smartphone.

souvent il suffit d'un ou 2 mdp et t'as accès a tout les comptes vu que les gens utilisent partout les même mdp

En vrai non y'a 2 mot de passe que j'utilise pour environ 1/5 voir 1/4 de mes comptes, mais les plus importants ont des variantes ou des cryptés

Randomax7777
2021-12-19 01:46:41

Le 19 décembre 2021 à 01:39:10 :

Le 19 décembre 2021 à 01:35:50 :

Le 19 décembre 2021 à 01:31:22 :

Le 19 décembre 2021 à 01:29:37 :

Le 19 décembre 2021 à 01:23:33 :
C'est ce logiciel: https://www.virustotal.com/gui/file/c3796a3702a983e93c94147e11c57cbc590381336256d7159e08a3c9e6a2e885

Concrètement il a fais quoi avec?

ca capture les touches du clavier, donc si tu as tapé le mot de passe principal chrome, le pirate l'a obtenu en direct.

Non comme j'ai dis tout à l'heure j'ai pas tappé mon mot de passe chrome, mais est-ce qu'il peut le craquer quand même? et ça en moins de 5minute avant l'extinction de l'ordi?

Je l'avais rallumé par la suite pendant une minute voir si les choses se sont arrêté mais vu que ça a repris je l'avais définitivement éteint après

non s'il a copié la base dans les 5 minutes il devra faire tourner un crakeur pendant pas mal de jours pour cracker les 10 caracteres.
ca te laisse le temps de tout formater, reinstaller et changer tous tes mots de passe depuis le nouveau systeme.

Ah putain c'est une bonne nouvelle donc en gros le seul moyen qui craque le mot de passe c'est d'utiliser un testeur de mot de passe pour ça

...seulement y'a un autre soucis, en redémarrant mon ordinateur j'ai entrée le mot de passe pour me connecter à ma session, mot de passe qui est le même que celui de chrome pour le gestionnairehttps://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

est-ce que son logiciel de merde se lance avant que je mette le mot de passe de session? ou après?

du coup on peut me répondre à ça svp?

pandipandaoui
2021-12-19 01:47:58

Le 19 décembre 2021 à 01:40:47 :

Le 19 décembre 2021 à 01:40:16 :
l'op mot de passe de 10 chiffres (0 a 9) ou 10 caracteres alpha-numeriques style : TotoSuper1 ?

Je pense que des chiffres :rire2:

t'es mal !
10 caracteres alpha numeriques = 26 alphabet + 10 chiffres =36 puissance 10=
3,5 millions de milliards d'essai a faire

10 chiffres = 10 puissance 10 = 10 milliards de tests seulement (1 heure ou 2 avec une RTX 3090).

Passvaxxliberte
2021-12-19 01:48:39

Putain mais il faut être vraiment.... Pour mettre des chiffres en mdp :rire:

Bref change tout tes mdp et active le 2FA

Eskivix
2021-12-19 01:48:59

Mais admettons qu'il a tout tes mdp, il va faire quoi ? :hap:

Envoyer des conneries sur fb/twitter ? Faire des virements aléatoires via ton compte bancaire ? Faire des achats sur des sites obscures sans vérif ? Je comprends pas en 2021 ce que tu peux faire avec les mdp des gens.

Le véritable danger c'est que ton pc passe en mode zombie pour miner et que ça pète ton matos sur la durée ou que ton pc sert à ddos d'autres mais même là franchement ça se vire vite fait.

Randomax7777
2021-12-19 01:50:23

Le 19 décembre 2021 à 01:47:58 :

Le 19 décembre 2021 à 01:40:47 :

Le 19 décembre 2021 à 01:40:16 :
l'op mot de passe de 10 chiffres (0 a 9) ou 10 caracteres alpha-numeriques style : TotoSuper1 ?

Je pense que des chiffres :rire2:

t'es mal !
10 caracteres alpha numeriques = 26 alphabet + 10 chiffres =36 puissance 10=
3,5 millions de milliards d'essai a faire

10 chiffres = 10 puissance 10 = 10 milliards de tests seulement (1 heure ou 2 avec une RTX 3090).

ouai t'as pas lu le topic parceque moi son crack je l'ai laissé tourner 5minutes max

bane55
2021-12-19 01:51:08

Le 19 décembre 2021 à 01:46:41 :

Le 19 décembre 2021 à 01:39:10 :

Le 19 décembre 2021 à 01:35:50 :

Le 19 décembre 2021 à 01:31:22 :

Le 19 décembre 2021 à 01:29:37 :

Le 19 décembre 2021 à 01:23:33 :
C'est ce logiciel: https://www.virustotal.com/gui/file/c3796a3702a983e93c94147e11c57cbc590381336256d7159e08a3c9e6a2e885

Concrètement il a fais quoi avec?

ca capture les touches du clavier, donc si tu as tapé le mot de passe principal chrome, le pirate l'a obtenu en direct.

Non comme j'ai dis tout à l'heure j'ai pas tappé mon mot de passe chrome, mais est-ce qu'il peut le craquer quand même? et ça en moins de 5minute avant l'extinction de l'ordi?

Je l'avais rallumé par la suite pendant une minute voir si les choses se sont arrêté mais vu que ça a repris je l'avais définitivement éteint après

non s'il a copié la base dans les 5 minutes il devra faire tourner un crakeur pendant pas mal de jours pour cracker les 10 caracteres.
ca te laisse le temps de tout formater, reinstaller et changer tous tes mots de passe depuis le nouveau systeme.

Ah putain c'est une bonne nouvelle donc en gros le seul moyen qui craque le mot de passe c'est d'utiliser un testeur de mot de passe pour ça

...seulement y'a un autre soucis, en redémarrant mon ordinateur j'ai entrée le mot de passe pour me connecter à ma session, mot de passe qui est le même que celui de chrome pour le gestionnairehttps://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

est-ce que son logiciel de merde se lance avant que je mette le mot de passe de session? ou après?

du coup on peut me répondre à ça svp?

oui c'est possible, si son malware est injecté dans un processus protégé qui démarre tôt, il peut avoir loggé ton mdp de session, mais la encore sans savoir ce que fais le malware ça reste de la spéculation

Randomax7777
2021-12-19 01:51:40

Le 19 décembre 2021 à 01:48:59 :
Mais admettons qu'il a tout tes mdp, il va faire quoi ? :hap:

Envoyer des conneries sur fb/twitter ? Faire des virements aléatoires via ton compte bancaire ? Faire des achats sur des sites obscures sans vérif ? Je comprends pas en 2021 ce que tu peux faire avec les mdp des gens.

Le véritable danger c'est que ton pc passe en mode zombie pour miner et que ça pète ton matos sur la durée ou que ton pc sert à ddos d'autres mais même là franchement ça se vire vite fait.

Ben pour la seconde partie là mon pc je vais le vendre, et surtout je viens de formater mon disque dur là.

pour la première partie ben je sais pas il a les résultats de mon bac, mon compte steam, ma carte bancaire et mes comptes amazon et tout et tout

Randomax7777
2021-12-19 01:53:27

Le 19 décembre 2021 à 01:51:08 :

Le 19 décembre 2021 à 01:46:41 :

Le 19 décembre 2021 à 01:39:10 :

Le 19 décembre 2021 à 01:35:50 :

Le 19 décembre 2021 à 01:31:22 :

Le 19 décembre 2021 à 01:29:37 :

Le 19 décembre 2021 à 01:23:33 :
C'est ce logiciel: https://www.virustotal.com/gui/file/c3796a3702a983e93c94147e11c57cbc590381336256d7159e08a3c9e6a2e885

Concrètement il a fais quoi avec?

ca capture les touches du clavier, donc si tu as tapé le mot de passe principal chrome, le pirate l'a obtenu en direct.

Non comme j'ai dis tout à l'heure j'ai pas tappé mon mot de passe chrome, mais est-ce qu'il peut le craquer quand même? et ça en moins de 5minute avant l'extinction de l'ordi?

Je l'avais rallumé par la suite pendant une minute voir si les choses se sont arrêté mais vu que ça a repris je l'avais définitivement éteint après

non s'il a copié la base dans les 5 minutes il devra faire tourner un crakeur pendant pas mal de jours pour cracker les 10 caracteres.
ca te laisse le temps de tout formater, reinstaller et changer tous tes mots de passe depuis le nouveau systeme.

Ah putain c'est une bonne nouvelle donc en gros le seul moyen qui craque le mot de passe c'est d'utiliser un testeur de mot de passe pour ça

...seulement y'a un autre soucis, en redémarrant mon ordinateur j'ai entrée le mot de passe pour me connecter à ma session, mot de passe qui est le même que celui de chrome pour le gestionnairehttps://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

est-ce que son logiciel de merde se lance avant que je mette le mot de passe de session? ou après?

du coup on peut me répondre à ça svp?

oui c'est possible, si son malware est injecté dans un processus protégé qui démarre tôt, il peut avoir loggé ton mdp de session, mais la encore sans savoir ce que fais le malware ça reste de la spéculation

ah merde le batard y'a de grandes chances (/10?) qu'il ait fait ça?

voilà la vidéo de son crack de merde

&lc=UgxJW_4OjbGdU2wmUxt4AaABAg.9W5mZkDCp5t9W6lqEZ6aYt&

Eskivix
2021-12-19 01:53:55

Le 19 décembre 2021 à 01:51:40 :

Le 19 décembre 2021 à 01:48:59 :
Mais admettons qu'il a tout tes mdp, il va faire quoi ? :hap:

Envoyer des conneries sur fb/twitter ? Faire des virements aléatoires via ton compte bancaire ? Faire des achats sur des sites obscures sans vérif ? Je comprends pas en 2021 ce que tu peux faire avec les mdp des gens.

Le véritable danger c'est que ton pc passe en mode zombie pour miner et que ça pète ton matos sur la durée ou que ton pc sert à ddos d'autres mais même là franchement ça se vire vite fait.

Ben pour la seconde partie là mon pc je vais le vendre, et surtout je viens de formater mon disque dur là.

pour la première partie ben je sais pas il a les résultats de mon bac, mon compte steam, ma carte bancaire et mes comptes amazon et tout et tout

Résultat du bac => osef
Compte steam => il doit avoir le mdp de ton mail pour rentrer le code de vérif et même avec ça par rapport à l'ip tu peux le recup facilement.
CB => Tu fais opposition en appelant ta banque.
Amazon => Il peut rien faire si tu bloques ta CB

Opposition + adresse ip, il peut strictement rien te faire :hap:

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    Partenaire: JVFlux
    Ce site n'est pas associé à Jeuxvideo.com ou Webedia. Nous utilisons seulement des archives publiques.
    Il est inutile de me spammer par e-mail pour supprimer un topic. Au contraire, en conséquence, je mettrais votre topic dans le bloc ci-dessous.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.