MozillaZine.jp フォーラム
https://forums.mozillazine.jp/

パスワードファイル解読について
https://forums.mozillazine.jp/viewtopic.php?f=3&t=6305
ページ 11

作成者:  monta [ 2007年9月02日(日) 01:23 ]
記事の件名:  パスワードファイル解読について

先日、thunderbirdのプロファイルをPCと共に壊してしまいメールアドレスのパスワードを失ってしまいました。ただ、復元ソフトでいくつかは復元できて「ランダム数字.s」と言うパスワードファイルは生き残っていました。マスターパスワードは覚えているのですが、解読方法がわかりません。何か専用ソフト等ありますでしょうか?素人考えではマスターパスワードを入れて同じデコードをしてくれるソフトがあるのではと思っているのですが。もちろん、それ以外に何か解決方法があれば是非ご教授下さい。

作成者:  Cai [ 2007年9月02日(日) 02:18 ]
記事の件名:  Re: パスワードファイル解読について

monta さんが書きました:
先日、thunderbirdのプロファイルをPCと共に壊してしまいメールアドレスのパスワードを失ってしまいました。ただ、復元ソフトでいくつかは復元できて「ランダム数字.s」と言うパスワードファイルは生き残っていました。マスターパスワードは覚えているのですが、解読方法がわかりません。何か専用ソフト等ありますでしょうか?素人考えではマスターパスワードを入れて同じデコードをしてくれるソフトがあるのではと思っているのですが。もちろん、それ以外に何か解決方法があれば是非ご教授下さい。

「ランダム数字.s」ということは古いバージョンから使われていたのだと思います。新しいのでは signons.txt を使っています。
どちらにしてもこれ単体ではパスワードは解読できません。 *.db が必要です。

作成者:  kiyo4_k [ 2007年9月02日(日) 02:28 ]
記事の件名:  Re: パスワードファイル解読について

パスワードそのものは一応暗号化されているようですが、方式は公開されているかどうかは知りません。
そもそも解読などする必要なしに見つけたファイルが有ればサーバにアクセス出来るはずです。私も つい先ほどWin XPからWin Vistaへプロファイル丸ごとコピーで使えています。

# そのまま使えてしまうというのもセキュリティ上 問題ありのような気もしますが…

作成者:  kiyo4_k [ 2007年9月02日(日) 02:32 ]
記事の件名:  Re: パスワードファイル解読について

Cai さんが書きました:
どちらにしてもこれ単体ではパスワードは解読できません。 *.db が必要です。
あら、 *.dbが有れば解読できてしまうんですか?

作成者:  Cai [ 2007年9月02日(日) 02:45 ]
記事の件名:  Re: パスワードファイル解読について

kiyo4_k さんが書きました:
Cai さんが書きました:
どちらにしてもこれ単体ではパスワードは解読できません。 *.db が必要です。
あら、 *.dbが有れば解読できてしまうんですか?

昔やったことがあるんですが、 *.s や signons.txt だけを新規プロファイルに移してもパスワードマネージャには表示されません(もちろん自動補完もなし)。
*.db とセットで移すと表示されました。
そこから *.db が鍵になってるんじゃないかと思ってます(どこかにソースがあったと思うのですが場所を忘れました :roll:)。

作成者:  kiyo4_k [ 2007年9月02日(日) 03:17 ]
記事の件名:  Re: パスワードファイル解読について

Cai さんが書きました:
*.db とセットで移すと表示されました。
あぁ、そういうことですか。
"パスワードを解読できる" というのではなくて、"利用できる" ということですね。

私は1.x.xから引きずっているのですが、今はcert8.db、key3.db、secmod.db の三つしか無くて、どれもアカウントとは直接関係無いものです。
私の場合は ~.s にはアカウントに設定したサーバー名(正確にはメールボックスファイル)とユーザ/パスワードの関連付けしか記録されていないので、これらの組み合わせとThunderbirdの設定アカウントと結びつける情報はprefs.jsだけだと認識しています。

作成者:  POCH [ 2007年9月02日(日) 07:03 ]
記事の件名:  Re: パスワードファイル解読について

Cai さんが書きました:
*.db とセットで移すと表示されました。
そこから *.db が鍵になってるんじゃないかと思ってます(どこかにソースがあったと思うのですが場所を忘れました :roll:)。

Knowledge Base の以下の話しではないでしょうか?
Key3.db と Signons.txt (またはランダム数字.s)が対になっているようです。

Key3.db - MozillaZine Knowledge Base
http://kb.mozillazine.org/Key3.db#Moving

Signons.txt - MozillaZine Knowledge Base
http://kb.mozillazine.org/Signons.txt#Moving

Key3.db と Signons.txt (またはランダム数字.s)を新規プロファイルに移植すればイケルのでは?

作成者:  kiyo4_k [ 2007年9月02日(日) 22:54 ]
記事の件名:  Re: パスワードファイル解読について

POCH さんが書きました:
Cai さんが書きました:
*.db とセットで移すと表示されました。
そこから *.db が鍵になってるんじゃないかと思ってます(どこかにソースがあったと思うのですが場所を忘れました :roll:)。

Knowledge Base の以下の話しではないでしょうか?
Key3.db と Signons.txt (またはランダム数字.s)が対になっているようです。

なるほど、Key3.dbというのはパスワードを暗号化する時のシードファイルのようなものですね。
そのシードファイルが無いと復号できないので一緒に保存や移行しないと使えないわけですね。

作成者:  monta [ 2007年9月03日(月) 20:13 ]
記事の件名:  解決しました

おっしゃる通り、プロファイルに*.db とセットで移すと表示されました。
パスワード関連のファイルは2つ必要なんですね。
以前は全プロファイル丸ごと読ませていて、どこかが壊れているのか読み込み画面ばかりで操作できない状態でした。
どうもありがとうございました。

ページ 11 All times are UTC + 9 hours
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/