Description
Chrome Password Decryptor est un logiciel gratuit pour récupérer les mots de passe stockés dans le navigateur Google Chrome (et d'autres navigateurs basés sur Chromium, comme Edge, Opera, Brave, etc.) sur les systèmes Windows. Il détecte automatiquement le chemin du profil par défaut du Chrome de l'utilisateur actuel et affiche tous les mots de passe enregistrés en texte clair après les avoir décryptés.
Fonctionnalités Principales
- Récupération de Mots de Passe:
- Récupère instantanément les mots de passe enregistrés dans Chrome, affichant des détails comme :
- URL du site (origin_url).
- Nom d'utilisateur (username_value).
- Mot de passe décrypté (password_value).
- Supporte toutes les versions récentes de Chrome, y compris la version 135, avec support pour le décryptage des mots de passe protégés par le chiffrement lié aux applications (app-bound encryption) à partir de la version 1.05 de ChromePass.
- Décryptage:
- Les mots de passe de Chrome sont chiffrés en utilisant la fonction CryptProtectData de l'API de Protection des Données de Windows (DPAPI), qui utilise les informations d'identification de connexion de l'utilisateur comme clé de décryptage.
- À partir de la version 80 de Chrome, les mots de passe sont chiffrés avec l'algorithme AES-256-GCM, utilisant une clé maîtresse (master key) stockée dans le fichier Local State (situé dans C:\Users\\AppData\Local\Google\Chrome\User Data\Local State). Cette clé est codée en Base64 et protégée par le DPAPI.
- Le Chrome Password Decryptor extrait la clé maîtresse, retire le préfixe "DPAPI", la déchiffre avec CryptUnprotectData et l'utilise pour déchiffrer les mots de passe stockés dans le fichier Login Data (une base de données SQLite dans C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Login Data).
- Exportation de Données:
- Permet d'exporter les mots de passe récupérés dans des formats tels que HTML, TXT et XML, facilitant les sauvegardes ou les transferts entre systèmes.
- Affiche également les sites sur liste noire (blacklist), où l'utilisateur a choisi de ne pas enregistrer de mots de passe.
- Interface et Utilisabilité:
- Possède une interface simple et organisée, avec un processus de récupération qui peut être lancé d'un simple clic.
- Ne nécessite pas de configuration complexe ; le programme détecte automatiquement le chemin du profil de Chrome, mais permet de sélectionner manuellement des profils alternatifs (comme Chrome Canary/SXS).
- Support de Profils Externes:
- À partir de la version 1.05, prend en charge la lecture des mots de passe de profils externes ou d'autres disques (par exemple, d'un système qui ne démarre plus), tant que le mot de passe de connexion du profil est connu, car les mots de passe sont chiffrés avec le hachage SHA de ce mot de passe.
- Compatibilité:
- Fonctionne sur les systèmes Windows, y compris XP, Vista, 7, 8, 10 et 11 (32 et 64 bits).
- Supporte les navigateurs basés sur Chromium en dehors de Chrome, comme Microsoft Edge, Opera, Brave, Vivaldi, entre autres.
Limitations et Considérations
- Dépendance aux Informations d'Identification de Windows: Le décryptage n'est possible que si l'utilisateur est connecté avec le même compte Windows utilisé pour chiffrer les mots de passe. Après une réinstallation de Windows, les mots de passe peuvent ne pas être récupérables, même avec le même nom d'utilisateur et mot de passe, en raison de changements dans l'environnement du système.
- Détection par Antivírus: Des outils comme le Chrome Password Decryptor (et similaires, comme ChromePass de NirSoft) peuvent être signalés comme malveillants par les antivirus, car ils peuvent être utilisés par des pirates pour extraire des mots de passe. Cependant, le programme en lui-même n'est pas nuisible et ne transmet pas de données à des tiers.
- Sécurité: Les mots de passe de Chrome sont vulnérables à quiconque ayant un accès physique ou à distance à l'ordinateur connecté, soulignant la fragilité de stocker des mots de passe directement dans le navigateur.
- Chrome v80+: Les versions plus récentes de Chrome utilisent un chiffrement plus robuste (AES-256-GCM), mais le Chrome Password Decryptor a été mis à jour pour gérer ces changements.
Avertissement Éthique
- L'utilisation du Chrome Password Decryptor doit se faire uniquement avec autorisation, comme pour la récupération de mots de passe personnels ou dans des enquêtes judiciaires légitimes. L'utilisation non autorisée pour accéder aux mots de passe d'autrui est illégale et viole les lois sur la vie privée.
- Pour plus de sécurité, il est recommandé d'utiliser des gestionnaires de mots de passe dédiés, comme KeePassXC ou Proton Pass, au lieu de stocker des mots de passe directement dans le navigateur.