Per password cracking si intendono tutte quelle operazioni che permettono di reperire una password da una fonte di informazione come ad esempio un file criptato. Questi tipi di attacchi possono essere effettuati in numerevoli modalitā sia da remoto, ad esempio con un Brutal force attack (un attacco che mira ad accedere al sistema tramite tentativi di login a ripetizione finchč non si trova un utente e una password validi) oppure in locale, tramite appositi tools come Crack che analizzano file come /etc/passwd.
Nei vecchi sistemi Unix queste stringhe criptate venivano salvate e verificate tramite il file /etc/passwd
, durante il processo di login: username e relativa password venivano confrontati con le entry di questo file tramite la funzione chiamata crypt(), se questa funzione riproduceva una password criptata identica a quella inserita nel file l'utente poteva accedere.
L'inconveniente era che il file /etc/passwd doveva essere leggibili da ogni utente del sistema e quindi le password ivi criptate potevano essere viste da chiunque rendendo vulnerabile il sistema ad un password attack.
Per ovviare a questo problema ci si č appoggiati ad un secondo file leggibile solo da root, /etc/shadow
(nella maggior parte degli *nix) il quale contiene le password criptate, ovviamente sempre affiancato a un /etc/passwd (sempre leggibile da chiunque) senza le password criptate.
Ormai tale configurazione č quella adottata da tutte le distribuzioni GNU Linux dove sono a disposizione (in configurazione standard) due algoritmi di criptazione one-way DES e MD5, i due algoritmi sono in grado di generare una stringa criptata da una password ma non viceversa e rendono "difficile" effettuare un cracking della password in poco tempo.
Inoltre occorre sottolineare che il cracking delle password non viene effettuato solo per eseguire un login su una shell ma in tutti quei casi in cui occorre inserire usename e password per accedere ad un servizio, dunque occorre prestare attenzione non solo alle password di sistema ma anche a quelle dei servizi correlati (per esempio gli accessi via web ad un'area protetta).
Al riguardo va fatta attenzione a dove viene mantenuto l'eventuale file delle password, da quali utenti č leggibile, se esistono password di default (che vanno ovviamente cambiate) o accessi anonimi.
Esistono innumerevoli tools come Crack o John the ripper che semplificano le operazioni di password cracking, questi stessi strumenti possono essere utilizzati dallo stesso system administrator per verificare la robustezza degli account sul proprio sistema.
Scelta di password sicure e metodi di password cracking.
Attacchi e intrusioniMetodi di intrusione, Intrusion Detection, attivitā di attacco, rootkits.
Recupero password Gmail [email protected]
Per favore
RispondiRecupero password gmail [email protected]
Per favore per scopi importanti avrei bisogno di accedere a questa gmail
RispondiRe: RECUPERO PASSWORD
Ciao, potresti trovarmi la password di [email protected]
Rispondiinfo urgenti
qualcuno puo aiutarmi urgentemente per una password....nen devo ledere nessuno e un fatto mio personale....no ciarlatani ne ho gia incontrati parecchi. grazie
Rispondirecupero password
Ciao , ti saro' riconoscente se riuscirai a trovare password hotmail e libero...ciao grazie [email protected]
Rispondiinfo
Ciao, per avere queste informazioni non esistono metodi strani o fai da te. Sono dati sensibili e non si scherza, per ottenere risposte bisogna contattare le persone giuste e si paga. Attenti alle bufale o ciarlatani, che prendono i soldi e scappano.Vuoi sapere altro, scrivimi e ti indicherò come fare. fgiova[at]livepuntoit [email protected]
Rispondiricompensa
ofro ricompensa a chi mi recupera una password hotmail.
contattatemi.
[email protected]
Re: linos2011
tu sei un ladro altro ke ingegnere informatico vergognati
RispondiRe: Admin password
Prima di tutto impara a scrivere. Computer e non compiuter!!!
RispondiRe: voglio una pass la mia non la trovo
ingegnere informatico per RECUPERO PASSWORD account email e facebook.
-------info al 3271980463--------------
linos2011
ingegnere informatico per RECUPERO PASSWORD account email e facebook.
-------info al 3271980463--------------
linos2011
ingegnere informatico per RECUPERO PASSWORD account email e facebook.
-------info al 3271980463--------------
RECUPERO PASSWORD
ciao sono mauro, ing. informatico, trovo password facebook ed email
contatti al 327 5921620
voglio una pass la mia non la trovo
non trovo la pass e il nik
leonardo
anchio vorrei capire realmente come si fa ha crackare username e password. oppure sapere il nome dell utente ma non la password. ce qualcuno che mi dà un consiglio? perchè mi sa che ho scoperto che la mia ragazza mi tradisce con un mio amico. e qual è il modo più efficace e silenzioso se non entrare nell suo compiuter? CORNUTO E MAZZIATO.
RispondiAdmin password
come faccio a trovare l password dell'amministratore???
pswd crack
modo x trovare pswd mail
Rispondipassword
come si fa a scoprire una determinata pass. di un possibile gioco ?
Rispondipasswords
Ma esiste un modo vero ed efficace per scoprire un pswd di posta elettronica?!
RispondiDiventare administrator
Volevo sapere in un modo più pratico come posso riuscire a prevelare delle password e diventare administrator