Car-tech

ดู Cain & Abel - รหัสผ่านและเครื่องมือรักษาความปลอดภัยฟรีที่สามารถใช้งานได้ ผู้ดูแลระบบไอที

Serhat Durmus - La Câlin

Serhat Durmus - La Câlin
Anonim

Cain & Abel คืออะไร? ได้รับการอธิบายว่าเป็นเครื่องมือการกู้คืนรหัสผ่านของ Windows แต่ไม่มากไปกว่าการกู้คืนรหัสผ่าน ซอฟต์แวร์สามารถจับภาพและตรวจสอบการรับส่งข้อมูลเครือข่ายสำหรับรหัสผ่านรหัสผ่านที่เข้ารหัสโดยใช้วิธีการต่างๆบันทึกการสนทนาผ่าน Voice over IP (VoIP) กู้คืนคีย์เครือข่ายไร้สายและอื่น ๆ

รหัสผ่านคือกุญแจสำคัญในเกือบทุกอย่าง

ถ้า คุณลืมรหัสผ่านที่สำคัญและไม่มีความสามารถในการตั้งค่ารหัสผ่านใหม่ในที่ที่คุณสามารถใช้ Cain & Abel เพื่อลองและแตกรหัสผ่านสำหรับคุณ Cain & Abel สามารถโจมตีพจนานุกรมโดยใช้คำหลักทุกคำในพจนานุกรมเพื่อคาดเดารหัสผ่าน นอกจากนี้ยังสามารถโจมตีด้วยแรงเดรัจฉานได้ซึ่งจะพยายามรวมตัวอักษรพิมพ์ใหญ่และตัวพิมพ์เล็กตัวเลขและสัญลักษณ์ไว้ทั้งหมดจนกว่าจะพบคำตอบที่ถูกต้องหรือการโจมตีแบบเข้ารหัสที่พยายามหลีกเลี่ยงเทคนิคการเข้ารหัสลับรหัสผ่าน อาจใช้เวลาเป็นชั่วโมงหรืออาจเป็นวัน แต่ให้เวลาพอสมควร Cain & Abel ควรสามารถกู้คืนรหัสผ่านสำหรับคุณได้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

มีวิธีอื่นที่จะนำมาใช้ เครื่องมือเช่น Cain & Abel เพื่อใช้สำหรับการรักษาความปลอดภัยด้วยรหัสผ่าน คุณสามารถเรียกใช้ Cain & Abel เทียบกับฐานข้อมูลรหัสผ่านของคุณเพื่อทดสอบความแข็งแรงของนโยบายรหัสผ่านของคุณ คุณอาจมีนโยบายเกี่ยวกับรหัสผ่านในสถานที่ แต่คุณต้องแปลกใจว่ารหัสผ่านที่ตรงกับข้อกำหนดของนโยบายรหัสผ่านได้ง่ายเพียงใด

ในการประเมินความปลอดภัยหนึ่งครั้งผมได้เข้าร่วมแล้วลูกค้าได้ให้สิทธิ์การเข้าถึงเครือข่ายแก่เรา เข้าถึงฐานข้อมูล SAM (Security Account Manager) ซึ่งเก็บรหัสผ่านแฮชของผู้ใช้ทั้งหมด ลูกค้ามีนโยบายรหัสผ่านที่เข้มงวดพอสมควรซึ่งตรงกับหรือเกินเกณฑ์แนวทางปฏิบัติที่ดีที่สุดในขณะนั้น แต่เราใช้ Cain และ Abel กับไฟล์ SAM และภายในสองชั่วโมงเราสามารถ crack รหัสผ่านได้มากที่สุดซึ่งรวมถึงรหัสผ่านของผู้บริหารระดับสูงด้วย

Cain & Abel ไม่ใช้ช่องโหว่ในการร้าวรหัสผ่าน ใช้ประโยชน์จากจุดอ่อนในการรักษาความปลอดภัยของระบบปฏิบัติการโดยทั่วไปโปรโตคอลเครือข่ายวิธีการตรวจสอบและกลไกการแคช

ใช้ Cain & Abel เพื่อดูว่า

ปลอดภัยนโยบายรหัสผ่านของคุณเป็นอย่างไร

รุ่นล่าสุดมีความสามารถในการวิเคราะห์การรับส่งข้อมูลเครือข่ายที่เข้ารหัสเช่น SSH-1 หรือ HTTPS และมีคุณลักษณะใหม่ที่เรียกว่า APR APR ย่อมาจาก ARP (Address Resolution Protocol) Poison Routing และช่วยให้ Cain & Abel ดักจับการจราจรบน LAN ที่เปลี่ยนหรือจำลองการโจมตี MitM (Man-in-the-Middle)

Cain & Abel เป็นระบบรักษาความปลอดภัยที่เป็นประโยชน์และมีค่า เครื่องมือและคุณไม่สามารถเอาชนะราคาได้ฟรี นักพัฒนาซอฟต์แวร์เตือนว่ามีความเป็นไปได้ที่ซอฟต์แวร์อาจก่อให้เกิดความเสียหายหรือสูญหายของข้อมูลและไม่รับผิดชอบใด ๆ โดยทั่วไปคุณจะได้รับสิ่งที่คุณจ่าย แต่เครื่องมือสำหรับผู้ใหญ่เช่น Cain & Abel ได้รับการทดสอบและปรับปรุงเมื่อเวลาผ่านไปและความเสี่ยงอาจไม่มากกว่าผลิตภัณฑ์ซอฟต์แวร์เชิงพาณิชย์ใด ๆ

Cain & Abel สามารถใช้งานได้โดย โจมตี แต่ได้รับการพัฒนาเป็นเครื่องมือรักษาความปลอดภัย กิจกรรมที่ไม่ถูกต้องโดยใช้ Cain & Abel ไม่ได้รับการสนับสนุนหรือให้การสนับสนุนโดยนักพัฒนาซอฟต์แวร์