10ベスト Password Cracker ツール (2026)
パスワードを解読するにはデータを入力してください
パスワードクラッキングツール 紛失または忘れたパスワードを取得する さまざまなアルゴリズム手法を使用します。トップ組織 パスワードの強度とセキュリティをテストする これらのツールの助けを借りて、懸念事項を解決できます。文字、数字、記号を組み合わせて強力なパスワードを作成できます。ただし、間違ったパスワード ブレーカー ツールを選択すると、アルゴリズムの複雑さ、バグやエラー、機能の制限、セキュリティの脅威などの問題が発生する可能性があります。さらに、法的結果が発生し、パスワード検索ツールの倫理性が疑われる可能性があります。
そこで、あなたの手間を省くために、私たちは 150 時間以上かけて最高のパスワード クラッカー ツールを調査し、その機能と性能をレビューしました。これらのツールの詳細とその長所と短所を理解して、最適な選択を行うために、私たちの詳細なレビューをお読みください。 続きを読む...
最高のパスワードクラッキングツールとソフトウェア
| ツール名 | Platform | 他社とのちがい | Free Trial | リンク |
|---|---|---|---|---|
👍 アイトゥーラボ |
Windows、Mac、iPhone | • 画面ロック解除パスコード • MDMロックをバイパス |
30日間の返金保証 | もっと詳しく知る |
ManageEngine Vulnerability Manager Plus |
Windows、Linux、MacOS | • 脆弱性評価 • パスワードセキュリティ分析 |
30日無料トライアル | もっと詳しく知る |
ManageEngine EventLog Analyzer |
Windowsは、Linux | • リアルタイムログ管理 • 統合コンプライアンス報告 |
30日無料トライアル | もっと詳しく知る |
Spokeo |
Android, Windows &iOS | •場所 trac王 • 最後に知られている住所 |
7 ドルの 0.95 日間トライアル | もっと詳しく知る |
ADセルフサービスプラス |
Windows、Linux、MacOS | • セルフサービスによるパスワードリセット • 多要素認証 |
30日無料トライアル | もっと詳しく知る |
1) アイトゥーラボ
さまざまなセキュリティ対策を回避するのに最適
アイトゥーラボ iPhone、iPad、iPodなどのデバイスからパスワードを削除するためのパスワードクラッカーツールです。iToolabを使用すると、ロック画面のパスワードを解読できます。 iCloud いくつかの手順を使用してアクティベーション ロックなどを解除します。
Face ID と Touch ID に加えて 4 ~ 6 桁のパスワードのロックを解除できます。このツールはバイパスすることができます iCloud パスワードなしでロックし、MDM をバイパスして MDM プロファイルを削除することもできます。
MDM バイパス: はい
データロス: いいえ
メソッドのロックを解除します。 FRP をバイパスし、画面ロックを解除します (PIN、パターン、パスワード)
払い戻し: 30日間の返金保証
機能と特徴:
- MDM を削除します。 FMI を無効にした後、モバイル デバイス管理 (MDM) ロックを削除できます。
- プラットフォーム: iToolabプログラムは、ほぼすべてのバージョンで利用可能です Windows およびMacOSで動作します。さらに、 Android 15とiOS 18。
- 100% 安全でグリーン: 広告なし、ウイルスなし、すべての地域と国で合法的に使用できます。 データは一切収集しません。
- すべてのロックをバイパスします。 iPhone Unlocker を使用すると、アクティベーション ロックでスタックしたり、Apple ID パスワードを忘れたり、画面パスコードの問題が発生したりしても回避できます。
- コンピューターに無料でダウンロード: 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する Windows 11 / 10 / 8 / 7
メリット
デメリット
価格:
iToolab の開始価格プランは次のとおりです。
| Windows | Mac | |
|---|---|---|
| 1デバイスプラン | $19.95 | $24.95 |
| 1ヶ月プラン | $35.95 | $39.95 |
| 1年プラン | $39.95 | $49.95 |
| 生涯計画 | $49.95 | $59.95 |
サブスクリプションプランには、 30日間の返金保証.
30日間の返金保証
2) エアクラック
最高のオープンソース Password Cracker ツール
AirCrack は、ネットワーク管理、ハッキング、侵入テスト用のオープンソースのパスワードクラッカー アプリです。このツールには、ワイヤレス ネットワークのセキュリティを監査し、潜在的な弱点を特定するための強力なユーティリティ セットが付属しています。
高度なアルゴリズムを備えており、 暗号化されたパケットを分析する そしてパスワードを簡単に解読できます。パスワードクラッカーは便利に WPAおよびWEPパスワードのロックを解除する FMS 攻撃機能を備えています。
機能と特徴:
- WPA暗号化の解読: このツールは、Wi-Fi ネットワークで一般的に使用される WPA および WEP-PSK 暗号化キーを解読できます。
- ワイヤレスネットワークスキャンこのツールは近くの無線ネットワークをスキャンして、tracそれらに関する詳細情報を提供します。このユーティリティ機能は、脆弱性が疑われるネットワークを特定するのに役立ちます。
- ブルートフォース攻撃: Aircrack ブルートフォースパスワード攻撃を使用し、さまざまな組み合わせを試してパスワードを正常に解読します。このアプローチでは、最も難しいパスワードでも数分以内に解読できます。
- ワードリスト攻撃: 事前に定義された単語のリストが付属しており、さまざまな組み合わせを使用して正しいパスワードを決定します。
- パケットスニッフィング: AirCrack は、ネットワークを通過するパケットをキャプチャし、それを復号化して、ネットワークの脆弱性とセキュリティ プロトコルについて学習します。
- 互換性: OS X を含むいくつかのシステムと互換性があります。 Windows, Solaris、Linux。このアプリは、FreeBSD、NetBSD、OpenBSD、および eComStation2 もサポートしています。
メリット
デメリット
価格: これは 無料のオープンソース 誰でも使えるツール。
リンク: https://www.aircrack-ng.org/
3) Hashcat
独自のカーネル内ルール エンジンで最もよく知られています
Hashcat は、総当たり攻撃、辞書攻撃、その他の手法を用いて、忘れてしまったり紛失したりしたパスワードを復元するための強力なツールです。
非常に柔軟性があり、オンライン攻撃とオフライン攻撃の両方に使用できます。ペネトレーションテスターやセキュリティ専門家は、 Hashcat システムのセキュリティを強化するために、パスワードの強度をテストする。
機能と特徴:
- オープンソース: オープンソースであるため、ソースコードは Hashcat は自由に閲覧、貢献、または変更することができます。この試みは、のパフォーマンスと機能面を改善するのに役立ちます。 Hashcat 連続。
- アルゴリズムのサポート: Hashcat 200以上のハッシュアルゴリズムをサポート ハッシュされたパスワードを解読するための MD5、SHA-1、SHA-2、bcrypt、および scrypt など。
- 複数の攻撃モード: ブルートフォース、辞書、マスク、ルールベース、ハイブリッドなど、複数の攻撃モードをサポートしています。これにより、パスワードの複雑さに応じて適切なクラッキングアプローチを選択できます。
- 分散型クラッキングネットワーク: オーバーレイを使用した分散クラッキングネットワークをサポートし、Unix パスワードをクラックできます。ただし、 Hashcat ソースコード形式で配布され、コミュニティによるビルド戦略や機能がいくつか備わっている。
- 化する強力なツール群: Hashcat 最新のCPUとGPUを用いた並列処理をサポートし、最も複雑なパスワードでも短時間で解読できます。
メリット
デメリット
価格: ハッシュタグというのは、 オープンソースの パスワードクラッカーとは 無料です。 ダウンロードしてください。
リンク: https://hashcat.net/hashcat/
4) John the Ripper
ハッシュ化された形式のパスコードの取得に最適
John the Ripper は、パスワード回復とセキュリティ監査を目的とした無料のオープンソース ツールです。ブルート フォース攻撃や辞書攻撃など、さまざまなパスワード クラッキング手法を使用して、暗号化されたファイルをバイパスします。
主にUNIXシステム向けに開発され、Linuxでも動作します。 Windows, macOS 単位。多用途性と高速な処理能力により、 John the Ripper ハッシュされたフォームからパスワードを解読または回復できます。
機能と特徴:
- 複数のクラッキングモードを組み合わせます: John the Ripper カスタマイズされた構成のために、複数のクラッキング モードを 1 つのプログラムに統合します。組み込みのコンパイラ サポートに加えて、利用可能な選択肢に従ってパスワード クラッキング モードを定義することもできます。
- プラットフォームの可用性: このパスワードクラッキングツールは柔軟性があり、異なるプラットフォームで同じクラッカーを問題なく使用できます。
- さまざまなハッシュタイプをサポート: 従来の DES ベース、「bigcrypt」、BSDI 拡張 DES ベース、FreeBSD MD5 ベース、OpenBSD Blowfish ベースなど、さまざまなハッシュ タイプをサポートしています。 John the Ripper Kerberos/AFS もサポートしています。 Windows LM (DES ベース) ハッシュ、および DES ベースのトリップコード。
- SHA+ 暗号化ハッシュ: パスワードクラッカーも さまざまな SHA+ 暗号化ハッシュをサポートします Linux では、そのほとんどが最新バージョンで使用されています。 Ubuntu そしてフェドーラ。
- 包括的な単語リスト: 20 を超える人間が読める言語をサポートする包括的な単語リストが含まれています。また、リストには、すべての言語の共通パスワードと一意のパスワードが組み合わせパターンで記載されています。
メリット
デメリット
価格: これは 無料でオープンソース ツール。
リンク: https://www.openwall.com/john/
5) THC Hydra
複数のプロトコルの処理に最適
THC Hydra は、ネットワーク認証プロトコルの堅牢性と汎用性をテストするための強力なツール セットが付属する強力なパスワード クラッカー ツールです。これは、ブルート フォースやその他の攻撃モードを使用してさまざまなネットワーク セキュリティ サービスのパスワードを解読する、最も信頼できる Web サイト パスワード クラッカーの 1 つです。
セキュリティ評価の専門家や侵入テスターは、HTTP、Telnet、SSH に限定されないさまざまな認証プロトコルに対して Hydra を使用するのが一般的です。
機能と特徴:
- サポートされているプロトコル: THC Hydra アスタリスク、AFP、 Cisco AAA、 Cisco 認証、 Cisco 有効化、CVS など。それも と互換性がある Oracle リスナー、 Oracle シド、そして Oracle.
- サポートされているプラットフォーム: このパスワード解析ツールはサポートしています Windows, Solaris、Linux、*BSD、 Android、iOS、MacOS でご利用いただけます。
- パラレルアタックHydra は並列攻撃を実行して、複数のパスワードとフレーズを同時にテストできます。このアプローチは、パスワード クラッキング手順の速度を向上させるのに役立ちます。
- カスタマイズ可能な単語リスト: 単語リストを作成するか、既存の単語リストを使用して、ターゲット システムに関する特定の情報を組み込むことができます。
- ルールベースのパスワード生成: パスワードを構築するためのカスタム ルール セットを定義できます。これは、特定のパスワード パターンを対象とする場合に特に効果的です。
メリット
デメリット
価格: THC Hydra あります オープンソースツール、 以下のために利用可能 無料です。.
リンク: https://github.com/vanhauser-thc/thc-hydra
6) Ophcrack
レインボーテーブルを使用したパスワードクラッキングに最適
Ophcrack は、レインボーテーブルの概念に基づいて効率的にパスワードのロック解除や復元を行う、人気の高いパスワード解析ツールです。また、高度な暗号化技術を用いて、より複雑なパスワードの解析も行います。
このオープンソースのパスワード回復ツールには直感的な GUI が付属しており、複数のプラットフォームをサポートしています。さまざまな形式のパスワードを復号化できます。 Windows セキュリティ アカウント マネージャー (SAM) ファイル。
機能と特徴:
- サポートされているプラットフォーム: Ophcrack クロスプラットフォームに依存せず、実行時に遅延が発生しません Windows、MacOS、Unix、Linux です。
- レインボーテーブル事前に計算されたレインボーテーブルを利用して Ophcrack 総当たり攻撃と比較して、パスワード解析プロセスを大幅に高速化する。
- LiveCD が利用可能: 走ることができます Ophcrack 起動可能なCDから直接実行します。この方法により、パスワード復旧手順が簡素化されるだけでなく、迅速化も実現します。
- ブルートフォースモジュール: このパスワード クラッカーは、ブルート フォース攻撃を使用して、最大 4 文字のパスワードまたはパスコードを解読します。
- 監査モードとCSVエクスポート: Ophcrack ネットワークパスワードの強度を分析し、詳細な分析のためのリアルタイムグラフを含むレポートを作成できます。
メリット
デメリット
価格: これは 無料でオープンソース パスワード解析ソフトウェア (GPL)。
リンク: https://ophcrack.sourceforge.io/
7) L0phtクラック
詳細な監査レポートの生成に最適
L0phtCrack は、失われたパスワードを回復またはクラックするように設計されたパスワード クラック ツールです。 Windows Operaティングシステムズ。このパスワード クラッカーは、パスワードの強度を評価するために、さまざまなパスワード クラッキング攻撃を引き起こします。
これは、システム管理者、ペネトレーション テスター、セキュリティ専門家によって、特定のネットワーク内のパスワードの品質をテストするためによく使用されます。
機能と特徴:
- 監査レポート: L0phtCrack は、パスワード クラッキングの評価が行われるたびに、包括的な監査レポートを生成します。レポートは潜在的なセキュリティ リスクを強調し、脆弱なパスワードを特定します。
- パスワードの複雑さの分析: このパスワード クラッカーは徹底的に分析し、 パスワードの複雑さに関するレポートを作成します 提案されたネットワーク内で。
- ブルートフォース攻撃と辞書攻撃: L0phtCrack は、パスワードを解読または回復するための辞書攻撃とブルート フォース攻撃をサポートしています。既知のパスワードのリストから選択することも、さまざまな組み合わせを試して結果を引き出すこともできます。
- レインボーテーブル: このツールはレインボーテーブルを使用して、 暗号化ハッシュ関数を逆転します そしてパスワードハッシュのクラッキング。この機能は、特定の長さの文字を使用した平文パスワードのクラッキングに最適です。
メリット
デメリット
価格: このパスワードクラッカーは、 オープンソースで無料 アクセスするために。
リンク: https://l0phtcrack.gitlab.io/
8) Password Cracker
Internet Explorer のパスワードを明らかにするのに最適
Password Cracker G&Gソフトウェアが提供するこのツールは、様々なアプリケーションから忘れてしまったパスワードを復元できます。また、複雑なパスワードを生成することで、異なるデバイス間でのデータ同期のセキュリティを強化することも可能です。
この G&G パスワード マネージャーは次のこともできます。 Internet Explorer から隠されたパスワードを発見する およびその他のアプリケーション。非表示のパスワードの上にマウスを置くだけでこれを行うことができます。
機能と特徴:
- パスワードを回復する: Internet Explorer を含むさまざまなアプリケーションからパスワードを回復できます。
- ブルートフォース攻撃: このパスワード クラッキング ソフトウェアは、ブルート フォース攻撃を使用してパスワードを解読するさまざまな組み合わせをテストします。
- 辞書攻撃: パスワード ハッカー ツールは、事前定義された単語とその組み合わせのセットを使用してパスワードを明らかにします。
- ハイブリッド攻撃: それは可能だ Password Cracker 辞書攻撃とブルートフォース攻撃のさまざまな要素を組み合わせて、重要かつ複雑なパスワードを解読する。
- マスク攻撃: 既知の文字と未知の文字を指定するテンプレートを作成して、パスワード クラックの成功確率を高め、全体的な検索スペースを削減します。
- レインボーテーブル: Password Crackers は、事前に計算されたレインボーテーブルを使用してハッシュ値を対応する平文パスワードにマッピングし、処理を高速化します。
メリット
デメリット
価格: この オープンソースの パスワード解析ツールが利用できるのは、 無料です。.
リンク: https://download.cnet.com/password-cracker/3000-2092_4-10226556.html
9) Wfuzz
靴下のサポートを提供するのに最適
Wfuzz は、総当たり攻撃を実行できる多機能なパスワードクラッキングツールです。 安全な Web アプリケーションとファイルのロックを解除する。これには、さまざまな Web アプリケーション防御の弱点を突く強力なフレームワークが付属しています。
このツールは、データ侵害や不正アクセスを悪用する可能性のある注入ポイント、構成ミス、隠れた欠陥を効果的に発見できます。また、サーブレット、スクリプト、ディレクトリなどのリンクされていないリソースを検索して、さまざまなパラメータを確認することもできます。
機能と特徴:
- 認証サポート: このパスワード クラッキング ツールは、特定のテスト領域へのログインを要求するときに、認証された資格情報を含めるようにユーザーを誘導します。
- ファジングテクニック: WFuzz は、隠れたポイントからでもパスワードを解読するための、ブルート フォース、辞書、再帰などのさまざまなファジング手法をサポートしています。
- エンコードオプション: パスワードクラッカーは、64 層エンコード方式である double_urlencode をサポートしています。さらに、binary_ascii、BaseXNUMX、uri_hex などのさまざまなエンコード オプションも受け入れます。
- 出力形式:それは、 複数の出力形式をサポートプレーンテキスト、数字、特殊文字、JSON、XML などを含む、他のツールとの統合が容易になります。
- Cookie と HTTP ヘッダーのサポート: WFuzz を使用すると、ユーザーは HTTP ヘッダーをカスタマイズして Cookie を管理できます。このアプローチでは、ファジング プロセス中にさまざまなユーザー シナリオが開始されます。
- カスタマイズ可能なペイロード: このパスワード解析ツールは、文字セット、英数字の組み合わせ、数値範囲などのさまざまなオプションを使用してカスタム ペイロードを生成できます。
- スペルチェック辞書:Domino、Tomcat、Coldfusion、Weblogic、Vignette などの既知のアプリケーションに対して辞書攻撃を開始する可能性があります。
メリット
デメリット
価格: これは 無料のパスワード解析ツール.
リンク: https://www.kali.org/tools/wfuzz/
10) Rainbow Crack
トレードオフ時間の調整に最適
Rainbow Crack は、事前に計算されたテーブルを使用して平文の認証情報を復元する多用途のパスワードクラッキングツールです。 より高速な時間とメモリのトレードオフ手法 パスワードで保護されたアプリやデバイスのロックを解除します。
このパスワード解読ツールは、SHA-1、NTLM、その他の重要な暗号化アルゴリズムを使用してハッシュを復号化できます。
機能と特徴:
- 事前計算されたハッシュ テーブルこのパスワードクラッカーはマップ用の事前計算済みテーブルを生成しますping ハッシュ値を使用して平文パスワードを復元します。
- ハッシュアルゴリズムのサポート: RainbowCrack は、LM、SHA-1、MD-5 などのさまざまなハッシュ アルゴリズムをサポートしています。
- 時間とメモリのトレードオフ:このツール メモリ使用量と計算手順の間のトレードオフ時間を調整しますユーザーはニーズに応じてテーブルを選択できます。
- レインボーテーブルの生成: 事前にレインボー テーブルを生成して、ユーザーがパスワード クラッキング手順中に時間遅延に直面するのを防ぎます。
- 連鎖と削減: このツールは、レインボー テーブルでチェーンを生成するためのチェーン化およびリダクション機能をサポートしています。このアプローチにより、パスワード解読手順の全体的な効率レベルが向上します。
メリット
デメリット
価格: このパスワードクラッカーは、 無料です。 として利用可能です オープンソースモデル.
リンク: https://www.kali.org/tools/rainbowcrack/
パスワード解析ツールとは何ですか?
パスワード クラッキング ツールは、さまざまなアルゴリズムの組み合わせを使用してパスワードのロックを解除するために使用されます。セキュリティ専門家やプログラム テスターは、これらのツールを使用してパスワードの強度をテストします。信頼性の高いパスワード ハッカー ツールは、最も複雑なパスワードの組み合わせでも復元できます。
パスワード解析アプリはどのように機能するのでしょうか?
パスワードクラッキングアプリは、ブルートフォース攻撃を使用して、高度なアルゴリズムを使用してさまざまな組み合わせを試します。また、これらのアプリは辞書攻撃を使用して、すでに使用可能な組み合わせのリストからさまざまなパスワードのバリエーションを生成します。
パスワード ハッカー ツールは、大量のハッシュを処理および分析し、大きな入力を短い出力文字列に変換します。パスワードが明らかになると、同様の特性を持つ他のコードも簡単に明らかになります。
ハッカーが使用する最も一般的なパスワードクラッキング手法
ハッキングの専門家が使用するパスワードクラッキング手法のリストは次のとおりです。
- ブルートフォース攻撃: ブルート フォース攻撃によるパスワード クラッキング手順では、いくつかの組み合わせを使用して、暗号化キー、ログイン資格情報、およびセキュリティ パスワードのロックを解除します。これは最も一般的なパスワード クラッキング手法であり、パスワードで保護されたシステムやアカウントにアクセスするための信頼性の高い方法です。
- 辞書攻撃: ハッカーは辞書攻撃を実行するときに、事前に用意されたリストのすべての文字列を試します。このタイプのパスワードクラッキング手法は、短いパスワードを取得する場合に特に効果的です。
- レインボーテーブルアタック: レインボー テーブルを使用すると、パスワード ハッシュのロックを効果的に解除できます。これは、ハッカーが平文のパスワードを取得するために使用する事前計算されたテーブルです。
- スパイダリングウェブクローリングとも呼ばれるスパイダリングは、ウェブページ上のすべてのリンクをたどって、その静的および動的なリソースをすべて発見する手順です。このハッキングソフトウェアは、アプリケーションマップの自動化に使用できます。ping プロセス。
- GPUパスワードクラッキング: このタイプのパスワード クラッカー プロセスは、GPU パワーを使用してクラック プロセスを高速化します。 倫理的なハッカー 非常に強力な GPU が関与しているため、CPU ベースの方法よりも高速であるため、このプロセスが好まれます。
- CUDAパスワードクラッキング: CUDA またはコンピューティング統合デバイス Archiテクチャ コアは NVIDIA テクノロジの一部です。 CUDA は GPU との並列処理を促進し、パスワード解析手順を高速化します。
パスワード クラッカー ツールの使用に関する倫理的考慮事項と法的影響
Web サイトのパスワード クラッカーの使用に関する倫理的考慮事項と法的影響について議論する場合、それはユーザーの意図によって異なります。これらのツールが使用される目的は、合法性シナリオを判断する上で重要な役割を果たします。
セキュリティ専門家や執行官が使用する場合、通常は倫理的考慮事項や法的影響に関する疑問は生じません。これらのツールを使用する際には、セキュリティと法的プロトコルに従います。
一方、 侵入試験機 テスト プロセスの一環として、このようなツールを使用してパスワードの強度をテストすることもできます。これらはパスワード解析ツールを使用する合法的な方法です。このようなツールを使用して、許可されているアプリまたはアカウントのパスワードのロックを解除する場合、法的制約は発生しません。
ハッカーは、これらの Web パスワード クラッカーを悪用して、個人データや機密ファイルに不正にアクセスしようとします。これは違法なアプローチであり、重大な結果を招く可能性があります。
サイバーセキュリティ法におけるパスワードクラッキングに関する規定
ほとんどの国では、パスワードクラッキングは、情報システムへの不正アクセスや非公開データの違法傍受を犯罪とする国家サイバー犯罪法によって規制されています。刑罰は通常、犯罪の重大性や、アクセス対象がセキュリティ対策で保護されたシステムであったかどうかによって、6か月から5年の懲役刑となります。
倫理的かつ合法的なパスワードクラッキングは、次の 3 つの明確なシナリオで存在します。(1) 作業範囲、対象、および交戦規則が明確に定められ、クライアントがシステムを所有または管理している署名済みの作業明細書に基づく侵入テスト。(2) 正式な令状に基づき裁判所が任命した専門家によって実施されるデジタルフォレンジック。(3) 自分が所有していることが証明できるシステムまたはファイル上の自分のパスワードの復旧。これら 3 つのコンテキスト以外では、 Hashcat or John the Ripper 他人のハッシュ値に対して、たとえ「試しにやってみる」という目的であっても、犯罪行為です。始める前に、法的根拠を文書化してください。
ハッシュ化、ソルト化、および作業要因がクラッキング速度に及ぼす影響
防御の仕組みを理解すれば、攻撃(および使用するツール)が明らかになります。パスワードは平文で保存されることはほとんどなく、ハッシュ値として保存されます。ハッシュ値とは、データベースに実際に保存される値と同じ出力が得られる一方向関数です。ユーザーがログインすると、サーバーは送信されたパスワードをハッシュ化し、その結果を比較します。クラッキングは、候補となるパスワードを推測し、それぞれの推測値をハッシュ化して、一致するかどうかを確認することで行われます。
その推測の実際的なコストは、3つの要素によって決まります。
まず、ハッシュアルゴリズムそのものについて説明します。 ソルトなしのMD5とSHA-1は暗号学的に時代遅れであり、 Hashcat 1秒間に数百億回の推測をテストできます。9文字のパスワードは数時間で解読されます。NTLM(Windows) 、プレーン SHA-256、プレーン SHA-512 は同等の速度です。専用に設計されたパスワードハッシュ (bcrypt、scrypt、Argon2id) は、意図的に遅く、メモリを多く消費します。ワークファクター 12 の bcrypt はハッシュあたり約 300 ms かかり、OWASP が推奨するパラメータ (64 MB メモリ、t=3、p=4) を使用した Argon2id は数秒かかります。そのため、ハイエンド GPU でも、現実的なスループットは毎秒数千回の推測に低下します。
第二に、塩漬け: ソルトとは、ハッシュに混ぜられるユーザーごとのランダムな値のことです。単一のハッシュ計算速度を低下させることはありません。しかし、事前に計算されたレインボーテーブルを用いた攻撃を無効化し、攻撃者に各ユーザーを個別に解読することを強制します。
第三に、労働要因: 最新のアルゴリズムでは、調整可能なコストパラメータが利用可能であり、bcryptの作業係数を10から12に上げると、攻撃にかかる時間が約4倍になる。
ペネトレーションテストのレポートでは、漏洩したパスワードデータベースが24時間以内の緊急事態なのか、それとも24ヶ月かかるプロジェクトなのかを判断する上で、これら3つの要素が重要になります。また、これらはテスト完了後にクライアントに対して行うべきデフォルトの推奨事項でもあります。
CPU vs GPU vs クラウド:どのクラッキング構成がどの用途に適しているか
クラッキング装置を選ぶ際、主流の3つの方法にはそれぞれ明確なトレードオフが存在する。
- CPUのみの構成 (ノートパソコン1台、 John the Ripper, HashcatCPUモードは、小規模な処理(少数のNTLMハッシュ、ZIPファイル、RARアーカイブなど)や、GPUがあまり効果を発揮しないアルゴリズム(高負荷時のbcrypt、反復回数の少ないPBKDF2など)に適しています。また、データを移動することなく顧客の現場で運用する場合にも、最も導入しやすい選択肢です。
- シングルGPUワークステーション (RTX 4080または4090が動作している) Hashcat -m モードの場合、NTLM スループットは CPU と比較して 50 ~ 100 倍向上し、ほとんどの内部作業に最適なソリューションです。ポータブルで再現性があり、完全に制御できるため、データ保護責任者の承認を得る上で重要です。
- クラウドGPUの設定 (AWS p4d/p5、 Google Cloud A100/H100インスタンスはほぼ無制限に拡張可能ですが、データレジデンシーの問題を引き起こします。承認されたインフラストラクチャから出るクライアントハッシュは、契約に違反する可能性があります。tracプライバシー法に関しては、プロビジョニングを行う前に必ずDPAおよびSCCの適用範囲を確認してください。
コンプライアンスに敏感なオンサイト作業にはCPUを選択し、80%の案件にはシングルGPUを選択し、範囲と条件が適切な場合にのみクラウドを選択します。trac明示的に許可する。
よくあるご質問
評決
詳細なレビューを経て、読者の要件を満たすいくつかのパスワード解析ツールをリストしました。おすすめとしては、次の 3 つが挙げられます。
- アイトゥーラボ: これは、最も困難なパスワードを解読できるため、最も推奨されるツールです。 AnyUnlock SIM ロックと MDM ロックを削除したり、FaceID をバイパスしたりできます。
- エアラック: このパスワード クラッカーは、暗号化されたパケットを分析し、WEP および WIPA のパスコードを解読できます。
- Hashcat: このツールにはカーネル ルール エンジンが搭載されており、オンラインおよびオフラインの攻撃を効果的に処理できます。
iToolabはオールインワンのiOS& Android デバイスパスワードクラッキングツール。4桁/6桁のパスコード、Touch ID、Face IDなど、さまざまなiPhoneロックを素早く解除します。開発に取り組んでいます。ping スマートフォンのあらゆるニーズを満たす、独自性と効果に優れたソフトウェア。









