Password CrackerCum să spargi/ghicești o parolă
⚡ Rezumat inteligent
Spargerea parolelor este practica de recuperare a acreditărilor prin ghicirea, compararea sau calcularea sistematică a acestora cu hash-urile stocate. Această prezentare generală explică modul în care operează atacatorii, instrumentele pe care le folosesc, factorii de rezistență care le rezistă și controalele pe care administratorii trebuie să le aplice.
Spargerea parolelor este una dintre cele mai vechi discipline din domeniul securității ofensive, însă rămâne la fel de relevantă ca întotdeauna, deoarece utilizatorii continuă să aleagă secrete previzibile. În acest tutorial, vom introduce tehnicile comune pe care atacatorii le folosesc pentru a recupera parolele, instrumentele care automatizează munca și contramăsurile pe care administratorii le pot implementa pentru a proteja sistemele împotriva acestor atacuri.
Ce este cracarea parolelor?
Spargerea parolelor este procesul de încercare de obținere a accesului neautorizat la un sistem restricționat prin recuperarea secretului care protejează un mecanism de autentificare. Procesul de spargere poate implica compararea hash-urilor de parole stocate cu o listă de cuvinte precalculată sau rularea de algoritmi care generează parole candidate până când se găsește o potrivire. Odată ce o potrivire este descoperită, atacatorul se poate autentifica ca utilizator legitim fără a ghici vreodată online.
Ce este puterea parolei?
Puterea parolei este măsura eficienței unei parole de a rezista atacurilor de spargere a parolelor. Puterea oricărei parole este determinată de trei proprietăți:
- Durata: numărul total de caractere pe care le conține parola.
- Complexitate: indiferent dacă folosește o combinație de litere majuscule, litere minuscule, cifre și simboluri.
- Imprevizibilitate: dacă parola poate fi ghicită cu ușurință de către un atacator care cunoaște utilizatorul.
Să comparăm trei parole: parola, password1 și #parola1$Pentru acest exemplu, vom folosi indicatorul de putere a parolei din cPanel. Imaginile de mai jos arată puterea fiecărui candidat.
Notă: parola utilizată este parola; puterea este 1, ceea ce este foarte slabă.
Notă: parola utilizată este password1; puterea este 28, care este încă slabă.
Notă: parola utilizată este #parola1$Puterea este 60, ceea ce înseamnă „puternic”. Cu cât numărul de putere este mai mare, cu atât parola este mai bună.
Acum să presupunem că trebuie să stocăm aceleași parole folosind hashing MD5. Vom folosi un generator de hash MD5 online pentru a converti fiecare parolă în valoarea sa hash. Tabelul de mai jos prezintă hash-urile rezultate.
| Parolă | Hashing MD5 | Indicator de putere cPanel |
|---|---|---|
| parola | 5f4dcc3b5aa765d61d8327deb882cf99 | 1 |
| password1 | 7c6a180b36896a0a8c02787eeafb0e4c | 28 |
| #parola1$ | 29e08fb7103c327d68327f23d8d9256c | 60 |
Vom folosi acum un site public MD5 de căutare inversă pentru a sparge hash-urile de mai sus. Imaginile de mai jos arată rezultatele spargerii parolelor pentru fiecare valoare.
După cum puteți vedea din rezultatele de mai sus, am reușit să spargem prima și a doua parolă, care aveau un indice de securitate mai mic. Nu am reușit să spargem a treia parolă, care era mai lungă, mai complexă și mai imprevizibilă. De asemenea, avea un indice de securitate mai mare.
Tehnici de spargere a parolelor
Există mai multe tehnici dovedite pe care atacatorii le folosesc pentru a recupera parolele. Vom descrie mai jos cele mai frecvent utilizate categorii.
- Dicţionar atac: Această metodă folosește o listă de cuvinte cu candidați probabili și compară fiecare dintre ei cu parolele utilizatorilor sau cu hash-urile de parole capturate.
- Atacul de forță brută: Atacurile prin forță brută combină caractere alfanumerice și simboluri folosind algoritmi pentru a genera sistematic fiecare parolă posibilă până când se găsește o potrivire. De exemplu, o parolă precum parola poate fi încercat și ca cuvântul p@$$ folosind o regulă hibridă de forță brută.
- Atacul la masa curcubeu: Această metodă se bazează pe hash-uri precalculate. Să presupunem că o bază de date stochează parolele ca hash-uri MD5. Atacatorul creează un alt tabel care stochează hash-uri MD5 ale parolelor comune și compară hash-ul capturat cu tabelul precalculat. Dacă se găsește o potrivire, parola este recuperată.
- Ghici: După cum sugerează și numele, această metodă implică ghicirea. Parole precum QWERTY, parola și admin sunt utilizate în mod obișnuit sau setate ca valori implicite. Dacă nu au fost modificate, pot fi compromise rapid.
- Păianjenul: Majoritatea organizațiilor folosesc parole care conțin informații despre companie. Aceste informații pot fi colectate de pe site-urile web ale corporațiilor și de pe rețelele sociale precum Facebook și Twitter. Spidering-ul colectează date din aceste surse pentru a construi liste de cuvinte specifice, care sunt apoi utilizate în atacuri de tip dicționar și atacuri de tip forță brută.
- Împletirea acreditării: Atacatorii reia perechile de nume de utilizator și parolă scurse dintr-o breșă de securitate împotriva unor servicii fără legătură, exploatând utilizatorii care reutilizează acreditările.
O listă de cuvinte de tip spidering pentru o companie fictivă ar putea combina: 1976 (anul nașterii fondatorului); smith, jones (nume de familie); acme (numele companiei); built, to, last (cuvinte cheie specifice viziunii); golf, șah, fotbal (hobby-uri).
Tabelul de mai jos compară tehnicile în funcție de viteză, condiții preliminare și detectabilitate.
| Metoda de măsurare | Viteză | Necesită hash? | Detectabil online? |
|---|---|---|---|
| Dicționar | Rapid | Opțional | Da |
| Forta bruta | Încetini | Opțional | Da |
| Masa curcubeu | Foarte rapid | Da | Nu (offline) |
| ghicitul | Variabil | Nu | Da |
| Păianjen | Încetini | Nu | Da |
| Umplutură acreditativă | Rapid | Nu | Da |
Password Cracker Instrumente
Instrumentele de spargere a parolelor sunt programe software care automatizează tehnicile descrise mai sus. Am atins deja un astfel de utilitar în exemplul de forță anterior, unde o căutare MD5 publică folosește un tabel curcubeu pentru a inversa hash-urile comune. Vom analiza acum instrumente suplimentare pe care se bazează practicienii în timpul evaluărilor autorizate.
1) John the Ripper
John the Ripper folosește promptul de comandă și acceptă liste de cuvinte cu reguli pentru a genera candidați. Detectează automat multe formate hash comune. Programul este gratuit, în timp ce listele de cuvinte comerciale selectate sunt disponibile separat. Vizitați https://www.openwall.com/john/.
2) Cain & Abel
Cain & Abel rulează pe Windows și recuperează parolele utilizatorilor, efectuează scanări de rețea și multe altele. Interfața sa grafică îl face popular printre noii veniți. Instrumentul nu a fost întreținut activ din 2014, așa că utilizați-l doar pe sistemele de laborator vechi. Consultați https://sectools.org/tool/cain/.
3) Ophcrack
Ophcrack este o platformă încrucișată Windows spargerea parolelor care folosește tabele curcubeu. Rulează pe Windows, Linux și macOSși include un modul de forță brută. Vizitați https://ophcrack.sourceforge.io/.
4) Hashcat
Hashcat este standardul modern pentru recuperarea parolelor offline. Acceptă peste 300 de algoritmi hash, utilizează accelerarea GPU și oferă atacuri bazate pe reguli. Documentația se află la https://hashcat.net/hashcat/.
5) Hidra
Hydra (THC-Hydra) vizează servicii online precum formulare de autentificare SSH, FTP, RDP și HTTP. Se livrează cu Kali Linux și este utilizat pe scară largă în operațiunile autorizate ale echipei roșii.
Cum să vă protejați împotriva atacurilor de spargere a parolelor?
O organizație poate utiliza următoarele măsuri pentru a reduce șansele de spargere a parolelor:
- Solicitați minimum 12 caractere și evitați modele previzibile, cum ar fi 11552266 sau qwerty1234.
- Stocați parolele cu o funcție hash unidirecțională lentă, cum ar fi bcrypt, scrypt sau Argon2, în loc de hash-uri rapide, cum ar fi MD5 sau SHA-1.
- Aplicați sare la fiecare parolă înainte de hashing; salturile anulează căutările în tabelul Rainbow chiar și atunci când hash-ul în sine este rapid.
- Adoptați politici de parole care favorizează scorurile de securitate ridicate și promovează parolele, așa cum este recomandat de NIST SP 800-63B.
- Activați autentificarea multi-factor (MFA), astfel încât o parolă furată să nu acorde acces.
- Folosește un manager de parole pentru a genera acreditări unice pentru fiecare serviciu, neutralizând atacurile de tip „credential stuffing”.
- Configurați blocarea contului, limitarea traficului și monitorizarea continuă pentru a detecta din timp activitatea online de tip „brute force”.
Activitate de piratare: Hack acum!
În acest scenariu practic, vom descifra o Windows cont care folosește o parolă simplă. Windows stochează acreditările locale ca hash-uri NTLM (o schemă bazată pe MD4) și vom folosi modulul de cracker NTLM din Cain și Abel pentru a recupera valoarea.
Cain și Abel pot sparge parole folosind un atac de tip dicționar, forță brută sau criptanaliză (tabele precalculate). Vom folosi atacul de tip dicționar aici. Descărcați lista de cuvinte. 10k-Most-Common.zip dintr-o oglindă reputată. Pentru această demonstrație, am creat un cont numit Conturi cu parola QWERTY pe o Windows 7 mașini de laborator.
Cum să spargi o parolă
Ghidul de mai jos asociază fiecare ecran Cain și Abel cu acțiunea de întreprins. Urmați pașii în ordine pentru propriul cont de laborator, niciodată pentru un sistem pe care nu îl dețineți.
Pasul 1) Deschideți cartea lui Cain și Abel.
Lansați aplicația; veți vedea următorul ecran principal.
Pasul 2) Găsiți butonul Adăugare.
Asigurați-vă că este selectată fila Cracker așa cum se arată mai sus și faceți clic pe butonul Adăugare din bara de instrumente.
Pasul 3) Alegeți sursa de import.
Apare următoarea fereastră de dialog. Selectați Importați hash-uri din sistemul local și faceți clic pe Următorul.
Pas 4) RevVizualizați conturile importate.
Conturile de utilizator locale sunt listate după cum urmează. Rezultatele exacte vor reflecta conturile de utilizator de pe mașina laboratorului dumneavoastră.
Pasul 5) Faceți clic dreapta pe contul țintă.
Faceți clic dreapta pe contul pe care doriți să îl spargeți. Pentru acest tutorial, vom folosi Conturi utilizator.
Pasul 6) Deschideți panoul de atac al dicționarului.
În fereastra atacului de dicționar, faceți clic dreapta în secțiunea de dicționar și selectați Adaugă în listă așa cum se arată mai jos.
Pasul 7) Navigați la fișierul cu lista de cuvinte.
Navigați la 10k-cele-mai-comune.txt fișierul pe care tocmai l-ați descărcat și selectați-l.
Pas 8) RevVedeți parola recuperată.
Dacă utilizatorul a ales o parolă simplă, cum ar fi QWERTY, veți vedea rezultate similare cu ecranul de mai jos, cu valoarea în text clar lângă contul de utilizator.
Notă: timpul necesar pentru a sparge o parolă depinde de puterea parolei, de complexitatea listei de candidați și de puterea de procesare a calculatorului dumneavoastră. Dacă atacul cu dicționar nu recuperează parola, încercați în continuare un atac de tip forță brută sau de criptanaliză.
Cum este IA Reshaping Spargerea și apărarea parolelor
Inteligența artificială a devenit o forță importantă în ambele tabere ale spargerii parolelor. Atacatorii antrenează modele lingvistice pe baza unor dump-uri de acreditări scurse pentru a prezice fraze de acces realiste, în timp ce apărătorii asociază aceleași modele cu canale de telemetrie pentru a detecta compromiterea mai rapid.
Iată cum schimbă inteligența artificială domeniul astăzi:
- Generare inteligentă de liste de cuvinte: Modelele generative precum PassGAN învață modele de parole umane și produc liste de candidați care sparg mai multe hash-uri decât dicționarele statice.
- Scorarea riscului comportamental: Inteligența artificială defensivă inspectează geografia conectării, amprenta dispozitivului și datele.ping ritm, trimițând contexte neobișnuite pentru a intensifica autentificarea.
- Detectarea anomaliilor în timp real: Clasificatoarele de învățare automată urmăresc jurnalele de autentificare și semnalează umplerea credențialelor sau campaniile lente de tip brute force pe care regulile de semnătură le omit.
- Coaching automat pentru politici: Platformele de identitate evaluează noile parole în funcție de corpusurile specifice organizației și sugerează înlocuiri mai puternice înainte ca utilizatorii să le finalizeze.
- Apărare rezistentă la phishing: Inteligența artificială accelerează implementarea fluxurilor FIDO2 și a cheilor de acces prin analizarea semnalelor de risc și reducerea dificultăților cu utilizatorii.
Combinați monitorizarea prin inteligență artificială cu autentificarea multi-factor, hashing-ul modern, cum ar fi Argon2, și fluxurile rapide de notificare a încălcărilor pentru a menține apărarea automată înaintea ofensivei automate.
















