Как взломать Bitwarden с помощью брута Bitwarden-Pin

Взлом и безопасность иконка

Bitwarden — это популярный менеджер паролей, который помогает безопасно хранить и управлять паролями. PIN-код в Bitwarden — это дополнительный уровень защиты, позволяющий быстро разблокировать доступ к хранилищу паролей без ввода мастер-пароля. В этой статье я покажу, как взломать Bitwarden используя утилиту для брута — Bitwarden-Pin.

Еще по теме: Извлечение пароля KeePass из дампа

 

Взлом Bitwarden с помощью брута Bitwarden-Pin

Bitwarden обновил свою документацию и теперь предупреждает, что использование PIN-кода может ослабить уровень шифрования локальной базы данных хранилища. Этот PIN-код хранится локально на устройстве и не используется для аутентификации с сервером Bitwarden.

Если устройство с локально зашифрованными данными попадает в руки злоумышленника, он может провести атаку методом перебора, чтобы подобрать PIN и получить доступ к мастер-ключу хранилища. Обычно PIN-коды имеют низкую энтропию, что делает их уязвимыми для таких атак. Хотя Bitwarden ограничивает количество попыток ввода PIN до пяти, это ограничение можно обойти, атакуя зашифрованные данные напрямую.

Для брута Bitwarden пер­вым делом необходимо кон­верти­ровать базу рас­ширения в фор­мат JSON.

Для кон­верти­рова­ния мож­но воспользоваться инструментом moz-idb-edit.

Конвертация базу Bitwarden в фор­мат JSON

Путь к катало­гу с про­филем ука­зыва­ем в парамет­ре -profile, а целевую базу — в парамет­ре --dbpath.

Кон­верти­рова­ние базы рас­ширения
Кон­верти­рова­ние базы рас­ширения

Для бру­та пина будем исполь­зовать ути­литу bitwarden-pin. Пос­ле скачивания репози­тория нем­ного под­коррек­тиру­ем исходный код и поп­равим путь к фай­лу с дан­ными.

Ис­прав­ленный файл main.rs
Ис­прав­ленный файл main.rs

Так­же необ­ходимо изме­нить количес­тво ите­раций. Оно ука­зано в парамет­ре kdfIterations.

Ис­прав­ленный файл main.rs
Ис­прав­ленный файл main.rs

Ког­да все изме­нения вне­сены, мож­но ском­пилиро­вать и запус­тить bitwarden-pin. Путь к катало­гу с фай­лом data.json нуж­но передать в перемен­ной окру­жения XDG_CONFIG_HOME.

Взлом Bitwarden PIN
Взлом Bitwarden PIN

PIN успешно подоб­ран, а зна­чит, мож­но вой­ти в менед­жер паролей.

Защита от брута Bitwarden

Атака возможна только при физическом доступе к устройству.

  • Можно использовать сторонний сервис для контроля количества попыток разблокировки.
  • Применение аппаратных методов безопасности, таких как Intel SGX или TPM, может значительно повысить защиту.

Для большей безопасности рекомендуется использовать длинные пароли и включать полное шифрование диска.

Bitwarden остается хорошим менеджером паролей, но пользователям стоит внимательно относиться к использованию PIN-кодов, особенно если их устройства могут оказаться в руках злоумышленников.

ПОЛЕЗНЫЕ ССЫЛКИ:

Дима (Kozhuh)

Эксперт в кибербезопасности. Работал в ведущих компаниях занимающихся аналитикой компьютерных угроз. Анонсы новых статей в Телеграме.

Добавить комментарий