Тема закрыта
Страницы: 1
Всем привет
В общем такая тема.
У меня подкючена двухфакторная аутентификация в ВК (подключил после взлома). То есть для входа нужен только логин и пароль.
При его подкючении не было уведомлений что я могу потерять аккаунт. Доступ в вк сейчас есть через браузер мозила (и всё, через приложение, и другие браузеры не зайти, пробовал кучу вариантов), ситуация бредовая, писал несколько недель назад в поддержку вк, чтобы дали привязать почту и уведомляли в обязательном порядке про добавление эл.почты для восстановления, потому что начал читать, таких случаев очень и очень много.
В итоге смотрю, через пару недель начали рассылать уведомление о привязки почты. Нажимал чтобы привязать почту, но требует ПАРОЛЬ ввести. В итоге замкнутый круг.
Я так понял доступ есть через куки браузера, так как указанные пароли в "сохраненных паролях" неверны, походу это старые.
Стал разбираться, нашел папку с куками. Нашел то что пароли находятся в файлах key4.db и в logins.json
вот тут это описано https://support.mozilla.org/ru/kb/profili-gde-firefox-hranit-vashi-zakladki-paroli-i#w_finding-your-profile-without-opening-firefox
Скачал программы для открытия файлов этих (LibreOffice 7.1, SQLite Viewer with Google Drive), первый файл не открывается, второй открывается но там все в шифрах.
Теперь вопрос как мне расшифровать файл с куками и вытащить оттуда свой пароль от вк? Или может есть какие-нибудь другие способы? Спасибо
Отсутствует
У меня подкючена двухфакторная аутентификация в ВК (подключил после взлома). То есть для входа нужен только логин и пароль.
Все проблемы решит только служба поддержки ВК - помощь: доступ к аккаунту
И упрощается это тем у тебя подключена 2ФА - значит есть доступ к номеру телефона.
Теперь вопрос как мне расшифровать файл с куками и вытащить оттуда свой пароль от вк?
Пароль в изначальном виде - никак. Можешь любым просмотрщиком кукисов найти login.vk.com и увидишь куки l p. l - это твой ID, p - вероятно, хэш твоего пароля или сессии этого устройства, но не факт. Пока эти куки существуют - ты авторизован в ВК с этого устройства
Отсутствует
Восстановить пароль через старую (если есть доступ) почту попутно поменяв пароль и прикрепив аккаунт к новой почте.
По хорошему, ВК должны были обнулить пароль и запросить его смену с оповещением на старую почту.
Вводится капча-фигапча, присылается на старую почту новый пароль - вводится.
Заходим: меняется почта+меняется пароль = вуаля.
п.с если нет доступа к почте и не было никакой двойной аутентификации до этого - ВК админы посылают тебя на все 4 стороны.
п.с2 браузер тут не при чём. Пароли хранятся отдельно от куков. В браузере есть "заполнение форм и поисков" - всё, что вы вводите в поля паролей и поиска, то сохраняется в виде ******* и они зашифрованы.
Отредактировано ibb1386 (05-03-2021 20:39:52)
Отсутствует
вероятно, хэш твоего пароля или сессии этого устройства, но не факт.
Точно так. Та нет паролей, там хэши и TS они не помогут.(можно поробовать извлечь куки и запихнуть их в Хром, но врядли это возможно так тупо.)
У меня подкючена двухфакторная аутентификация в ВК (подключил после взлома). То есть для входа нужен только логин и пароль.
Либо ты не понимаешь что такое "двухфакторная", либо говоришь о чем-то другом. Тебе помимо логина\пароля, должен быть еще и звонок на телефон - это двухфакторная, насколько я знаю. А что ты там начудил, неизвестно никому, походу, даже тебе-самому.
...программисты словно войну какую-то ведут за свои обновления. Блин, почему сейчас повсюду мания ухудшать интерфейсы и делать их максимально неудобными?! Radiation
Отсутствует
Либо ты не понимаешь что такое "двухфакторная", либо говоришь о чем-то другом. Тебе помимо логина\пароля, должен быть еще и звонок на телефон - это двухфакторная, насколько я знаю
У меня только номер телефона был привязан
А что ты там начудил, неизвестно никому, походу, даже тебе-самому.
Это не я начудил,а Усмановские разрабы. Должна быть в обязательном порядке привязка к почте. А у них была возможность без нее. Очень много бизнес аккаунтов так потеряли.
Добавлено 06-03-2021 02:42:03
Восстановить пароль через старую
У меня не было привязки к почте, до 2-х факторной аутентификации, мне приходило все на тел, при смене пароля и т.д
Отредактировано Aleks44 (06-03-2021 02:42:03)
Отсутствует
Очень много бизнес аккаунтов так потеряли.
Ох уж эти мамкины бизнюсманы...
Если у тебя есть телефон привязанный, то - забыл пароль - напомнить... пусть шлютСМС\звонят и меняй на новый. Какие-то, на ровном месте, кирпичи.
...программисты словно войну какую-то ведут за свои обновления. Блин, почему сейчас повсюду мания ухудшать интерфейсы и делать их максимально неудобными?! Radiation
Отсутствует
Это не я начудил,а Усмановские разрабы. Должна быть в обязательном порядке привязка к почте.
С чего бы? Вот у меня всего два телефона, которыми я пользуюсь много лет, и несколько почтовых ящиков, которые я иногда удаляю. Потому к телефону привязывать надёжнее — его реже меняют.
⠀
Ох уж эти мамкины бизнюсманы...
Если у тебя есть телефон привязанный, то - забыл пароль - напомнить...
Ага, имеют сотню телефонов, чтобы спамить звонками удобнее было, а потом путаются, к какому из них такие же спамерские аккаунты в соцсетях привязаны.
Бизнесом должны заниматься умные люди, которые все пароли и телефоны хранят в надёжных местах. А не случайные люди типа детей чиновников, которые впопыхах ищут, в какой бизнес вложить украденные папанькой деньги!
Отредактировано Пандёнок (06-03-2021 08:50:21)
Отсутствует
С чего бы? Вот у меня всего два телефона, которыми я пользуюсь много лет, и несколько почтовых ящиков, которые я иногда удаляю. Потому к телефону привязывать надёжнее — его реже меняют.
2х факторная аутентификация, это то что при восстановлении пароля, должно сработать 2 фактора. Например пароль и телефон, или телефлн и почта. У меня была привязка только к телефону.
Отсутствует
Aleks44
Я ничего не писал про двухфакторную аутентификацию.
Но:
У меня подкючена двухфакторная аутентификация в ВК (подключил после взлома). То есть для входа нужен только логин и пароль.
2х факторная аутентификация, это то что при восстановлении пароля, должно сработать 2 фактора. Например пароль и телефон, или телефлн и почта. У меня была привязка только к телефону.
Вы или крестик снимите, или трусы наденьте.
Отсутствует
Тема закрыта
Страницы: 1