Bitwarden — это популярный менеджер паролей, который помогает безопасно хранить и управлять паролями. PIN-код в Bitwarden — это дополнительный уровень защиты, позволяющий быстро разблокировать доступ к хранилищу паролей без ввода мастер-пароля. В этой статье я покажу, как взломать Bitwarden используя утилиту для брута — Bitwarden-Pin.
Еще по теме: Извлечение пароля KeePass из дампа
Взлом Bitwarden с помощью брута Bitwarden-Pin
Bitwarden обновил свою документацию и теперь предупреждает, что использование PIN-кода может ослабить уровень шифрования локальной базы данных хранилища. Этот PIN-код хранится локально на устройстве и не используется для аутентификации с сервером Bitwarden.
Если устройство с локально зашифрованными данными попадает в руки злоумышленника, он может провести атаку методом перебора, чтобы подобрать PIN и получить доступ к мастер-ключу хранилища. Обычно PIN-коды имеют низкую энтропию, что делает их уязвимыми для таких атак. Хотя Bitwarden ограничивает количество попыток ввода PIN до пяти, это ограничение можно обойти, атакуя зашифрованные данные напрямую.
Для брута Bitwarden первым делом необходимо конвертировать базу расширения в формат JSON.
Для конвертирования можно воспользоваться инструментом moz-idb-edit.
Путь к каталогу с профилем указываем в параметре -profile, а целевую базу — в параметре --dbpath.
|
1 |
pipx install git+https://gitlab.com/ntninja/moz-idb-edit.git |
|
1 |
moz-idb-edit -profile firefox/tr2cgmb6.default-release --dbpath firefox/tr2cgmb6.default-release/storage/default/moz-extension+++c8dd0025-9c20-49fb-a398-307c74e6f8b7\^userContextId=4294967295/idb/3647222921wleabcEoxlt-eengsairo.sqlite > data.json |

Для брута пина будем использовать утилиту bitwarden-pin. После скачивания репозитория немного подкорректируем исходный код и поправим путь к файлу с данными.

Также необходимо изменить количество итераций. Оно указано в параметре kdfIterations.

Когда все изменения внесены, можно скомпилировать и запустить bitwarden-pin. Путь к каталогу с файлом data.json нужно передать в переменной окружения XDG_CONFIG_HOME.
|
1 2 3 |
cargo build --release XDG_CONFIG_HOME=/home/ralf/tmp/HTB/corporate/ ./bitwarden-pin/target/release/bitwarden-pin |
PIN успешно подобран, а значит, можно войти в менеджер паролей.
Защита от брута Bitwarden
Атака возможна только при физическом доступе к устройству.
- Можно использовать сторонний сервис для контроля количества попыток разблокировки.
- Применение аппаратных методов безопасности, таких как Intel SGX или TPM, может значительно повысить защиту.
Для большей безопасности рекомендуется использовать длинные пароли и включать полное шифрование диска.
Bitwarden остается хорошим менеджером паролей, но пользователям стоит внимательно относиться к использованию PIN-кодов, особенно если их устройства могут оказаться в руках злоумышленников.
ПОЛЕЗНЫЕ ССЫЛКИ:
- Как удаленно украсть и расшифровать пароли Firefox
- Взлом KeePass с помощью KeeFarce Hashcat и John the Ripper




