Password CrackerCum să spargi/ghicești o parolă

⚡ Rezumat inteligent

Spargerea parolelor este practica de recuperare a acreditărilor prin ghicirea, compararea sau calcularea sistematică a acestora cu hash-urile stocate. Această prezentare generală explică modul în care operează atacatorii, instrumentele pe care le folosesc, factorii de rezistență care le rezistă și controalele pe care administratorii trebuie să le aplice.

  • 🧭 FoundationPrincipiul general: Puterea parolei se bazează pe lungime, complexitatea caracterelor și imprevizibilitate pentru a rezista recuperării prin forță brută și dicționar.
  • 🔐 Hashing vs. Criptare: Acreditările stocate sunt protejate prin funcții hash unidirecționale, cum ar fi MD5, SHA-256 sau bcrypt, mai degrabă decât prin criptare reversibilă.
  • 🎯 Tehnici comune de atac: Dicționarul, forța brută, tabelul curcubeu, hibridul, spidering-ul și umplerea de credențiale exploatează comportamentul uman previzibil.
  • 🛠️ Set de instrumente pentru cracare: John the Ripper, Hashcat, Cain & Abel, Ophcrackși Hydra automatizează recuperarea offline și online împotriva hash-urilor capturate.
  • 🤖 Atacuri bazate pe inteligență artificială: Modelele generative prezic parole realiste din dump-urile scurse, îmbunătățind dramatic eficiența dicționarului împotriva acreditărilor slabe.
  • 🛡️ Controale defensive: Hash-urile sărate, autentificarea multi-factor, politicile de blocare și managerii de parole neutralizează majoritatea tentativelor de spargere în mediile de producție.

Cum să spargi (hackezi) o parolă?

Spargerea parolelor este una dintre cele mai vechi discipline din domeniul securității ofensive, însă rămâne la fel de relevantă ca întotdeauna, deoarece utilizatorii continuă să aleagă secrete previzibile. În acest tutorial, vom introduce tehnicile comune pe care atacatorii le folosesc pentru a recupera parolele, instrumentele care automatizează munca și contramăsurile pe care administratorii le pot implementa pentru a proteja sistemele împotriva acestor atacuri.

Ce este cracarea parolelor?

Spargerea parolelor este procesul de încercare de obținere a accesului neautorizat la un sistem restricționat prin recuperarea secretului care protejează un mecanism de autentificare. Procesul de spargere poate implica compararea hash-urilor de parole stocate cu o listă de cuvinte precalculată sau rularea de algoritmi care generează parole candidate până când se găsește o potrivire. Odată ce o potrivire este descoperită, atacatorul se poate autentifica ca utilizator legitim fără a ghici vreodată online.

Ce este puterea parolei?

Puterea parolei este măsura eficienței unei parole de a rezista atacurilor de spargere a parolelor. Puterea oricărei parole este determinată de trei proprietăți:

  • Durata: numărul total de caractere pe care le conține parola.
  • Complexitate: indiferent dacă folosește o combinație de litere majuscule, litere minuscule, cifre și simboluri.
  • Imprevizibilitate: dacă parola poate fi ghicită cu ușurință de către un atacator care cunoaște utilizatorul.

Să comparăm trei parole: parola, password1 și #parola1$Pentru acest exemplu, vom folosi indicatorul de putere a parolei din cPanel. Imaginile de mai jos arată puterea fiecărui candidat.

Indicatorul de putere a parolei cPanel arată o evaluare foarte slabă pentru parola valoroasă

Notă: parola utilizată este parola; puterea este 1, ceea ce este foarte slabă.

Indicatorul de putere a parolei cPanel arată o evaluare slabă pentru valoarea password1

Notă: parola utilizată este password1; puterea este 28, care este încă slabă.

Indicatorul de putere a parolei cPanel arată o evaluare puternică pentru valoarea hashpassword1dollar

Notă: parola utilizată este #parola1$Puterea este 60, ceea ce înseamnă „puternic”. Cu cât numărul de putere este mai mare, cu atât parola este mai bună.

Acum să presupunem că trebuie să stocăm aceleași parole folosind hashing MD5. Vom folosi un generator de hash MD5 online pentru a converti fiecare parolă în valoarea sa hash. Tabelul de mai jos prezintă hash-urile rezultate.

Parolă Hashing MD5 Indicator de putere cPanel
parola 5f4dcc3b5aa765d61d8327deb882cf99 1
password1 7c6a180b36896a0a8c02787eeafb0e4c 28
#parola1$ 29e08fb7103c327d68327f23d8d9256c 60

Vom folosi acum un site public MD5 de căutare inversă pentru a sparge hash-urile de mai sus. Imaginile de mai jos arată rezultatele spargerii parolelor pentru fiecare valoare.

Rezultatul căutării inverse MD5 pentru hash-ul valorii parolă

Rezultatul căutării inverse MD5 pentru hash-ul valorii password1

Rezultatul căutării inverse MD5 arată că nu a fost reușită spargerea valorii puternice hashpassword1dollar

După cum puteți vedea din rezultatele de mai sus, am reușit să spargem prima și a doua parolă, care aveau un indice de securitate mai mic. Nu am reușit să spargem a treia parolă, care era mai lungă, mai complexă și mai imprevizibilă. De asemenea, avea un indice de securitate mai mare.

Tehnici de spargere a parolelor

Există mai multe tehnici dovedite pe care atacatorii le folosesc pentru a recupera parolele. Vom descrie mai jos cele mai frecvent utilizate categorii.

  • Dicţionar atac: Această metodă folosește o listă de cuvinte cu candidați probabili și compară fiecare dintre ei cu parolele utilizatorilor sau cu hash-urile de parole capturate.
  • Atacul de forță brută: Atacurile prin forță brută combină caractere alfanumerice și simboluri folosind algoritmi pentru a genera sistematic fiecare parolă posibilă până când se găsește o potrivire. De exemplu, o parolă precum parola poate fi încercat și ca cuvântul p@$$ folosind o regulă hibridă de forță brută.
  • Atacul la masa curcubeu: Această metodă se bazează pe hash-uri precalculate. Să presupunem că o bază de date stochează parolele ca hash-uri MD5. Atacatorul creează un alt tabel care stochează hash-uri MD5 ale parolelor comune și compară hash-ul capturat cu tabelul precalculat. Dacă se găsește o potrivire, parola este recuperată.
  • Ghici: După cum sugerează și numele, această metodă implică ghicirea. Parole precum QWERTY, parola și admin sunt utilizate în mod obișnuit sau setate ca valori implicite. Dacă nu au fost modificate, pot fi compromise rapid.
  • Păianjenul: Majoritatea organizațiilor folosesc parole care conțin informații despre companie. Aceste informații pot fi colectate de pe site-urile web ale corporațiilor și de pe rețelele sociale precum Facebook și Twitter. Spidering-ul colectează date din aceste surse pentru a construi liste de cuvinte specifice, care sunt apoi utilizate în atacuri de tip dicționar și atacuri de tip forță brută.
  • Împletirea acreditării: Atacatorii reia perechile de nume de utilizator și parolă scurse dintr-o breșă de securitate împotriva unor servicii fără legătură, exploatând utilizatorii care reutilizează acreditările.

O listă de cuvinte de tip spidering pentru o companie fictivă ar putea combina: 1976 (anul nașterii fondatorului); smith, jones (nume de familie); acme (numele companiei); built, to, last (cuvinte cheie specifice viziunii); golf, șah, fotbal (hobby-uri).

Tabelul de mai jos compară tehnicile în funcție de viteză, condiții preliminare și detectabilitate.

Metoda de măsurare Viteză Necesită hash? Detectabil online?
Dicționar Rapid Opțional Da
Forta bruta Încetini Opțional Da
Masa curcubeu Foarte rapid Da Nu (offline)
ghicitul Variabil Nu Da
Păianjen Încetini Nu Da
Umplutură acreditativă Rapid Nu Da

Password Cracker Instrumente

Instrumentele de spargere a parolelor sunt programe software care automatizează tehnicile descrise mai sus. Am atins deja un astfel de utilitar în exemplul de forță anterior, unde o căutare MD5 publică folosește un tabel curcubeu pentru a inversa hash-urile comune. Vom analiza acum instrumente suplimentare pe care se bazează practicienii în timpul evaluărilor autorizate.

1) John the Ripper
John the Ripper folosește promptul de comandă și acceptă liste de cuvinte cu reguli pentru a genera candidați. Detectează automat multe formate hash comune. Programul este gratuit, în timp ce listele de cuvinte comerciale selectate sunt disponibile separat. Vizitați https://www.openwall.com/john/.

2) Cain & Abel
Cain & Abel rulează pe Windows și recuperează parolele utilizatorilor, efectuează scanări de rețea și multe altele. Interfața sa grafică îl face popular printre noii veniți. Instrumentul nu a fost întreținut activ din 2014, așa că utilizați-l doar pe sistemele de laborator vechi. Consultați https://sectools.org/tool/cain/.

3) Ophcrack
Ophcrack este o platformă încrucișată Windows spargerea parolelor care folosește tabele curcubeu. Rulează pe Windows, Linux și macOSși include un modul de forță brută. Vizitați https://ophcrack.sourceforge.io/.

4) Hashcat
Hashcat este standardul modern pentru recuperarea parolelor offline. Acceptă peste 300 de algoritmi hash, utilizează accelerarea GPU și oferă atacuri bazate pe reguli. Documentația se află la https://hashcat.net/hashcat/.

5) Hidra
Hydra (THC-Hydra) vizează servicii online precum formulare de autentificare SSH, FTP, RDP și HTTP. Se livrează cu Kali Linux și este utilizat pe scară largă în operațiunile autorizate ale echipei roșii.

Cum să vă protejați împotriva atacurilor de spargere a parolelor?

O organizație poate utiliza următoarele măsuri pentru a reduce șansele de spargere a parolelor:

  • Solicitați minimum 12 caractere și evitați modele previzibile, cum ar fi 11552266 sau qwerty1234.
  • Stocați parolele cu o funcție hash unidirecțională lentă, cum ar fi bcrypt, scrypt sau Argon2, în loc de hash-uri rapide, cum ar fi MD5 sau SHA-1.
  • Aplicați sare la fiecare parolă înainte de hashing; salturile anulează căutările în tabelul Rainbow chiar și atunci când hash-ul în sine este rapid.
  • Adoptați politici de parole care favorizează scorurile de securitate ridicate și promovează parolele, așa cum este recomandat de NIST SP 800-63B.
  • Activați autentificarea multi-factor (MFA), astfel încât o parolă furată să nu acorde acces.
  • Folosește un manager de parole pentru a genera acreditări unice pentru fiecare serviciu, neutralizând atacurile de tip „credential stuffing”.
  • Configurați blocarea contului, limitarea traficului și monitorizarea continuă pentru a detecta din timp activitatea online de tip „brute force”.

Activitate de piratare: Hack acum!

În acest scenariu practic, vom descifra o Windows cont care folosește o parolă simplă. Windows stochează acreditările locale ca hash-uri NTLM (o schemă bazată pe MD4) și vom folosi modulul de cracker NTLM din Cain și Abel pentru a recupera valoarea.

Cain și Abel pot sparge parole folosind un atac de tip dicționar, forță brută sau criptanaliză (tabele precalculate). Vom folosi atacul de tip dicționar aici. Descărcați lista de cuvinte. 10k-Most-Common.zip dintr-o oglindă reputată. Pentru această demonstrație, am creat un cont numit Conturi cu parola QWERTY pe o Windows 7 mașini de laborator.

Windows 7 utilizatori de laborator numiți Conturi create cu parola simplă qwerty pentru demonstrație

Cum să spargi o parolă

Ghidul de mai jos asociază fiecare ecran Cain și Abel cu acțiunea de întreprins. Urmați pașii în ordine pentru propriul cont de laborator, niciodată pentru un sistem pe care nu îl dețineți.

Pasul 1) Deschideți cartea lui Cain și Abel.
Lansați aplicația; veți vedea următorul ecran principal.

Interfața principală Cain și Abel cu fila Cracker vizibilă

Pasul 2) Găsiți butonul Adăugare.
Asigurați-vă că este selectată fila Cracker așa cum se arată mai sus și faceți clic pe butonul Adăugare din bara de instrumente.

Fila Cracker selectată cu butonul Adăugare evidențiat pe bara de instrumente Cain și Abel

Pasul 3) Alegeți sursa de import.
Apare următoarea fereastră de dialog. Selectați Importați hash-uri din sistemul local și faceți clic pe Următorul.

Dialogul Cain și Abel întreabă din ce sursă să se importe hash-urile NTLM

Pas 4) RevVizualizați conturile importate.
Conturile de utilizator locale sunt listate după cum urmează. Rezultatele exacte vor reflecta conturile de utilizator de pe mașina laboratorului dumneavoastră.

Listă de informații locale importate Windows conturi gata de spart în interiorul lui Cain și Abel

Pasul 5) Faceți clic dreapta pe contul țintă.
Faceți clic dreapta pe contul pe care doriți să îl spargeți. Pentru acest tutorial, vom folosi Conturi utilizator.

Faceți clic dreapta pe meniul contextual pe utilizatorul Conturi din Cain și Abel

Pasul 6) Deschideți panoul de atac al dicționarului.
În fereastra atacului de dicționar, faceți clic dreapta în secțiunea de dicționar și selectați Adaugă în listă așa cum se arată mai jos.

Panou de atac al dicționarului cu opțiunea Adăugați la listă evidențiată

Pasul 7) Navigați la fișierul cu lista de cuvinte.
Navigați la 10k-cele-mai-comune.txt fișierul pe care tocmai l-ați descărcat și selectați-l.

Deschideți browserul de fișiere în Cain și Abel pentru a alege lista de 10 de cuvinte pentru parole cele mai comune

Pas 8) RevVedeți parola recuperată.
Dacă utilizatorul a ales o parolă simplă, cum ar fi QWERTY, veți vedea rezultate similare cu ecranul de mai jos, cu valoarea în text clar lângă contul de utilizator.

Cain și Abel afișează codul qwerty al parolei recuperate în text clar pentru utilizatorul Conturi

Notă: timpul necesar pentru a sparge o parolă depinde de puterea parolei, de complexitatea listei de candidați și de puterea de procesare a calculatorului dumneavoastră. Dacă atacul cu dicționar nu recuperează parola, încercați în continuare un atac de tip forță brută sau de criptanaliză.

Cum este IA Reshaping Spargerea și apărarea parolelor

Inteligența artificială a devenit o forță importantă în ambele tabere ale spargerii parolelor. Atacatorii antrenează modele lingvistice pe baza unor dump-uri de acreditări scurse pentru a prezice fraze de acces realiste, în timp ce apărătorii asociază aceleași modele cu canale de telemetrie pentru a detecta compromiterea mai rapid.

Iată cum schimbă inteligența artificială domeniul astăzi:

  • Generare inteligentă de liste de cuvinte: Modelele generative precum PassGAN învață modele de parole umane și produc liste de candidați care sparg mai multe hash-uri decât dicționarele statice.
  • Scorarea riscului comportamental: Inteligența artificială defensivă inspectează geografia conectării, amprenta dispozitivului și datele.ping ritm, trimițând contexte neobișnuite pentru a intensifica autentificarea.
  • Detectarea anomaliilor în timp real: Clasificatoarele de învățare automată urmăresc jurnalele de autentificare și semnalează umplerea credențialelor sau campaniile lente de tip brute force pe care regulile de semnătură le omit.
  • Coaching automat pentru politici: Platformele de identitate evaluează noile parole în funcție de corpusurile specifice organizației și sugerează înlocuiri mai puternice înainte ca utilizatorii să le finalizeze.
  • Apărare rezistentă la phishing: Inteligența artificială accelerează implementarea fluxurilor FIDO2 și a cheilor de acces prin analizarea semnalelor de risc și reducerea dificultăților cu utilizatorii.

Combinați monitorizarea prin inteligență artificială cu autentificarea multi-factor, hashing-ul modern, cum ar fi Argon2, și fluxurile rapide de notificare a încălcărilor pentru a menține apărarea automată înaintea ofensivei automate.

Întrebări frecvente

Spargerea parolelor este legală numai atunci când este efectuată cu autorizație scrisă explicită, cum ar fi în cazul testelor de penetrare, auditurilor interne sau recuperării propriilor acreditări. Spargerea neautorizată încalcă legile privind utilizarea abuzivă a computerelor în aproape fiecare jurisdicție.

Hashing-ul este o transformare unidirecțională: valoarea originală nu poate fi recuperată. Criptarea este reversibilă cu cheia corectă. Parolele ar trebui întotdeauna stocate ca hash-uri sărate folosind algoritmi precum bcrypt, scrypt sau Argon2, niciodată ca șiruri criptate.

Pentru cracarea offline, Hashcat este în general cel mai rapid deoarece folosește accelerarea GPU și suportă atacuri bazate pe reguli în peste 300 de formate hash. John the Ripper rămâne popular atunci când resursele GPU sunt limitate.

O valoare salt este o valoare aleatorie unică adăugată fiecărei parole înainte de a fi codificată prin hashing. Salting-ul previne atacurile de tip tabel rainbow, deoarece tabelele precalculate funcționează doar împotriva hash-urilor nesărate. Salt-urile asigură, de asemenea, că doi utilizatori cu aceeași parolă produc valori stocate diferite.

O parolă de 12 caractere care combină litere, cifre și simboluri poate necesita secole pentru a fi folosită cu forța brută împotriva unui hash lent, cum ar fi bcrypt. Împotriva unui MD5 rapid și nesărat, aceeași parolă poate fi eronată în câteva zile. Atât alegerea hash-ului, cât și lungimea acestuia contează.

Atacatorii antrenează modele generative precum PassGAN pe dump-uri de acreditări scurse, astfel încât să prezică fraze de acces umane realiste. Listele de cuvinte rezultate sparg considerabil mai multe hash-uri decât dicționarele statice în timpul aceluiași timp de execuție, mai ales atunci când sunt asociate cu mutații bazate pe reguli în Hashcat.

Da. IA defensivă stabilește valorile de referință ale comportamentului normal de conectare, evaluează riscul pentru fiecare încercare și semnalează valurile de umplere a credențialelor sau campaniile lente de tip brute force pe care motoarele de căutare le ratează. Combinați monitorizarea IA cu autentificarea multi-factor și hashing-ul modern, cum ar fi Argon2, pentru cele mai bune rezultate.

Autentificarea multi-factor blochează marea majoritate a rezultatelor spargerii, deoarece o parolă recuperată nu poate finaliza autentificarea. Factorii rezistenți la phishing, cum ar fi cheile de securitate și cheile de acces FIDO2, oferă cea mai puternică protecție și ar trebui activați ori de câte ori este posibil.

Rezumați această postare cu: