Car-tech

אתה צריך קין & הבל ב ארגז הכלים שלך אבטחה

הבריאה השנייה - פירוש בראשית פרק ד. קין והבל. האדם בארץ, אז הוחל.

הבריאה השנייה - פירוש בראשית פרק ד. קין והבל. האדם בארץ, אז הוחל.
Anonim

יש סוג של אירוניה אכזרית לסיסמאות. סיסמאות לגיטימיות אנשים צריכים להשתמש כדי לגשת יישומים קריטיים או נתונים נשכחים לעתים קרובות, ובכל זאת הרעים נראה מסוגל לפצח סיסמאות בלי לשבור זיעה. למרבה המזל, יש כלי זמין בחינם שיכול לעזור לך באחד המקרים האלה - קין & Abel.

מה זה קין & הבל? זה מתואר ככלי שחזור סיסמאות מבוסס Windows, אבל זה עושה הרבה, הרבה יותר מסתם שחזור סיסמה. התוכנה יכולה ללכוד ולפקח על תעבורת הרשת עבור סיסמאות, לפצח סיסמאות מוצפנות בשיטות שונות, להקליט שיחות VoIP (VoIP), לשחזר מפתחות רשת אלחוטית ועוד.

סיסמאות הן המפתחות כמעט לכל דבר. שכחת סיסמא מכריעה, ואין לך שום אפשרות לאיפוס סיסמה במקום, תוכל להשתמש ב- Cain & Abel כדי לנסות לפצח את הסיסמה עבורך. קין והבל יכולים לבצע התקפת מילון - בעצם מנסה כל מילה במילון - לנחש את הסיסמה. זה יכול גם לעשות התקף כוח הזרוע, אשר מנסה כל שילוב אפשרי של אותיות רישיות וקטנות, מספרים וסמלים עד שהוא מוצא את האדם הנכון, או התקפות cryptanalysis המנסים לעקוף טכניקות הצפנה הסיסמה. זה יכול לקחת שעות, או אולי ימים, אבל בהתחשב מספיק זמן קין & הבל צריך להיות מסוגל לשחזר את הסיסמה בשבילך.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

יש דרך אחרת לשים כלי כמו קין & הבל להשתמש אבטחה הסיסמה. אתה יכול להפעיל את קין & הבל נגד מסד הנתונים הסיסמה שלך כדי לבדוק את העוצמה של מדיניות הסיסמה שלך. ייתכן שיש לך מדיניות סיסמה, אך תתפלא באיזו קלות ניתן לפצח סיסמאות מסוימות העומדות בדרישות מדיניות הסיסמה.

בהערכת אבטחה אחת שהשתתפתי בה, הלקוח נתן לנו גישה לרשת שאיפשרה לנו כדי לגשת למסד הנתונים של SAM (מנהל חשבון האבטחה), המאחסן את כל סיסמאות ה- Hashhed של המשתמשים. ללקוח היתה מדיניות סיסמאות קפדנית, אשר עמדה או חרגה מההנחיות המומלצות באותה עת. אבל רצנו את קין והבל נגד קובץ ה- SAM, ובתוך כמה שעות הצלחנו לפצח את רוב הסיסמאות - כולל סיסמאות של מנהלים בכירים.

Cain & Abel אינו מנצל פגיעויות לפצח סיסמאות. הוא פשוט מנצל את החולשות באבטחה הכללית של מערכת ההפעלה, בפרוטוקולי רשת, בשיטות האימות ובמנגנוני אחסון במטמון.

השתמש ב- Cain & Abel כדי לראות כיצד

מאובטח למדיניות הסיסמאות שלך.

הגרסה האחרונה היא מסוגלת לנתח את תעבורת הרשת מוצפנים כגון SSH-1 או HTTPS, ויש לו תכונה חדשה בשם אפריל. APR מייצג את ARP (פרוטוקול פתרון כתובת) ניתוב רעל, ומאפשר קין & הבל לרחרח את התנועה על רשתות LAN, או לדמות התקפות MitM (אדם ב-התיכון).

Cain & Abel הוא אבטחה שימושי, יקר כלי, ואתה לא יכול לנצח את המחיר - חינם שלה. המפתחים מזהירים כי קיימת אפשרות שהתוכנה עלולה לגרום נזק או אובדן נתונים, והם אינם נושאים באחריות. ביסודו של דבר, אתה מקבל מה שאתה משלם, אבל כלים בוגרת כמו קין & הבל נבדקו ו מעודן לאורך זמן, הסיכון הוא כנראה לא יותר מאשר עם כל מוצר תוכנה מסחרית.

Cain & Abel יכול להיות בשימוש על ידי אבל הוא פותח ככלי אבטחה. פעילות לא חוקית באמצעות קין והבל אינה נתמכת ולא מתבטאת על ידי היזמים שלה