Cum să spargi o parolă: o prezentare generală a celor mai comune metode. Cele mai bune programe pentru spargerea parolelor Cele mai bune programe pentru spargerea parolelor

Utilizarea programelor de ghicire a parolelor VK este utilizată în următoarele scopuri: furtul unui cont pentru a trimite spam și publicitate intruzivă, obținerea de informații personale de către o parte interesată despre un anumit utilizator, autentificarea pe o pagină personală dacă nu există nicio modalitate de a recupera parola . Nu este un secret pentru nimeni că pagina VKontakte a unui utilizator stochează datele sale personale, mesajele personale, materialele foto, audio și video. Pentru a vă asigura că informațiile confidențiale rămân protejate, atunci când alegeți o parolă pentru propriul cont, ar trebui să vă ghidați după cunoștințele despre programele existente pentru piratarea acesteia. Acest articol este dedicat introducerii cititorului în cele mai populare mijloace de a fura o pagină pe o rețea de socializare.

Programe pentru selectarea parolelor din paginile VKontakte

Rețeaua de socializare VKontakte are milioane de utilizatori, iar acest număr crește în fiecare zi. Creșterea acestei cifre obligă dezvoltatorii să îmbunătățească constant sistemul de securitate. Acest lucru se datorează faptului că interesul pentru hacking-ul paginilor este proporțional cu numărul de utilizatori ai rețelei. Pot exista multe motive pentru care o pagină personală este piratată și, în aceste scopuri, au fost dezvoltate un număr mare de software diferite, care diferă în funcție de funcționalitate și metoda de hacking. Acestea ar putea fi programe pentru selectarea unei combinații unice de simboluri, pentru urmărirea acțiunilor prin Internet etc.

Pentru a vă proteja pagina de hacking, mai jos sunt cele mai populare programe pentru a obține acces la pagina dvs. personală, după citirea cărora vă puteți verifica parola pentru securitate sau puteți genera o nouă cheie unică pentru a vă conecta la sistem. Dacă doriți să spargeți pagina altcuiva, trebuie să vă amintiți că, în conformitate cu codul penal al Federației Ruse ( Codul penal al Federației Ruse articolul 272) această acțiune este infracțiune și atrage răspunderea penală.

Generator de parole online

Această metodă de hacking este folosită de cei care doresc să obțină datele personale ale unui anumit utilizator (o cunoștință).

Esența metodei este că cunoscând autentificarea (email sau numărul de telefon mobil) din contul persoanei interesate, nu mai rămâne decât să selectezi cheia de autentificare. Selecția are loc în două moduri:

  1. Căutare manuală. Mulți utilizatori ai rețelei de socializare nu acordă o atenție deosebită propriei securități, iar atunci când își creează o parolă de conectare, aceștia operează cu informații precum: nume și prenume, porecla, data nașterii, numărul sau data preferată etc. O astfel de pagină este destul de ușor de piratat, studiind informațiile de pe ea sau cunoscând persoana personală.
  2. Căutare automată. Implica utilizarea unui produs software special. Cel mai popular site pentru căutare automată este Generator de parole online. Esența acestui sistem este că, folosind etichete, sunt generate cuvinte cheie, pe baza cărora este selectată o parolă. Trebuie remarcat faptul că Generatorul Online poate fi folosit nu numai pentru recuperarea/piratarea contului, ci și pentru generarea de chei unice pentru autentificarea în diferite conturi și pagini personale.

Vklom 3.1

Vklom 3.1 este un program special conceput pentru a obține acces la pagina personală a unui utilizator al renumitei rețele sociale VKontakte. Trebuie remarcat faptul că programul nu pirata contul altcuiva, ci doar simulează procesul de conectare la o pagină personală. Caracteristica sa principală este o interfață clară și cerințe minime de sistem (Windows Vista, XP, 7, 8, 8.1, 10, există o versiune pentru Android).

VK Hack 2.2

Utilitarul VK Hack 2.2 este conceput pentru a selecta în mod eficient cheile pentru paginile personale pentru conturile specificate. Mecanismul programului este de a selecta o combinație de caractere pentru un anumit ID folosind propria bază de date. Eficacitatea acestui program este de 50%, timpul de selecție este de câteva ore. Caracteristica programului: prezența unor funcții suplimentare pentru creșterea aprecierilor, abonaților, cadourilor și așa mai departe.

Ioan Spintecătorul

John the Ripper este cel mai popular software pe tema luată în considerare. Utilitarul este open source și are o serie de metode de forță brută (forță brută, selecție folosind un dicționar etc.). Este adesea folosit pentru a evalua puterea parolelor (nivelul de securitate al contului) pe Windows, MacOS și Linux, precum și pe Android. Lipsa unei interfețe grafice face ca programul să fie dificil de utilizat pentru utilizatorii fără experiență.

Aircrack-ng

Aircrack-ng este un instrument folosit de hackeri pentru a pirata și obține codul de acces la pagina personală a victimei printr-o rețea Wi-Fi. Acțiunea programului se bazează pe interceptarea unui hash sau obținerea unei parole gata făcute folosind atacuri PMS și PTW. Aircrack-ng funcționează pe Windows, MacOS și Linux. Vă puteți proteja de acest tip de hacking folosind tipul de criptare WPA2.

RainbowCrack

Principalul avantaj al RainbowCrack este disponibilitatea de tabele gata făcute pentru hacking, care măresc de mai multe ori viteza de obținere a rezultatului dorit. Utilitarul implică capacitatea de a accelera procesul de căutare folosind GPU (unitatea de procesare grafică). Numai utilizatorii de Windows și MacOS vor putea folosi RainbowCrack.

THC Hydra

THC Hydra este o aplicație de consolă pentru „calcularea” parolei pentru formularul de conectare de pe pagina personală VKontakte și multe altele. Suportă protocoale: Astrisk, Cisco auth, AFP, HTTP, HTTP-Proxy, HTTPS-FORM-POST, IMAP, MySQL, Oracle SID, POSTGRES, TS2, SNMP v1+v2+v3, SOCKS5, RDP și altele. Compilează pe Windows, Linux, Solaris, FreeBSD, QNX și OSX. Avantajul programului este viteza de funcționare a acestuia și disponibilitatea fișierelor cu nume/parole, dar principalul său dezavantaj este interfața complexă pentru utilizatorii fără experiență.

HashCat

Programul HashCat multiplatform disponibil gratuit câștigă o popularitate din ce în ce mai mare. I-a captivat pe mulți atât cu timpul de selectare a unei chei pentru a intra, datorită folosirii atât a unei plăci video, cât și a unui procesor central, cât și cu o listă impresionantă de atacuri suportate: Bruteforce, prin dicționar, tabele, mască etc. Oferă posibilitatea de a sparge o parolă printr-o rețea Wi-Fi sau din hash-uri ale aplicației WEB.

Rangă

Crowbar este un script într-un limbaj de programare Piton, care oferă posibilitatea de a efectua verificări de securitate a parolei. Principala sa diferență este utilizarea SSH-key(s), care vă permite să utilizați orice chei private obținute în timpul testării de penetrare pentru a ataca alte servere SSH. Avantaj: suport pentru protocoale rare (VNC, OpenVPN și NLA). Compilează pe Windows, Linux și MacOS.

coWPAtty

coWPAtty - un instrument pentru dicționar/atacuri hibride în rețea „WPA/WPA2”. Acest produs este inclus în pachetul software „BackTrack” iar dacă există un document PMK precalculat pentru SSID, acesta permite un așa-numit „atac accelerat”. Merită menționat faptul că coWPAtty poate folosi „cuvinte de dicționar” din dicționarul lui John the Ripper.

Particularități

Software-ul discutat mai sus prezintă unele diferențe, dar duc la același rezultat. Toate au o serie de următoarele caracteristici:

  • Viteza cu care parolele sunt forțate brut depinde mai mult de caracteristicile PC-ului hackerului decât de programul în sine. De exemplu, Pentium II și III oferă viteze de căutare de aproximativ 2 milioane/sec;
  • Un cod de intrare format din mai mult de 10 caractere va necesita mai mult timp de la oricare dintre programele enumerate;
  • Disponibilitatea diferitelor metode de atac și suport pentru protocol.
  • Majoritatea software-ului este disponibil gratuit și complet gratuit.
  • Ele pot fi blocate de programele antivirus, în ciuda sursei de încredere.

Există multe modalități de a sparge o parolă. Desigur, vă oferim informații despre cum să spargeți o parolă pentru referință, astfel încât să aveți o idee despre cum funcționează hackerii, despre pericolele parolelor simple și despre cum să vă protejați de hacking.

Cum să spargi o parolă folosind ghicirea logică

Majoritatea oamenilor folosesc parole simple și pe asta se concentrează mai întâi hackerii. Ei încep să ghicească parola folosind câteva date inițiale - numele de familie al utilizatorului, data sa de naștere și combinații ale acestora. Aici nu trebuie să vă zgâriați mintea pentru o lungă perioadă de timp despre cum să aflați parola. Dacă cuvântul cod este atât de simplu, atunci acesta va fi determinat în câteva minute.

Această metodă include și așa-numita metodă „păianjen”. Constă în folosirea cunoștințelor despre ceea ce face utilizatorul care va fi piratat. Foarte des, oamenii folosesc cuvinte în parole care au legătură cu activitățile lor profesionale sau cu numele companiei. Folosind internetul și literatura specială, ei reușesc să restrângă sfera de aplicare a căutării cuvântului dorit și nu-și chinuie mintea cum să spargă parola.

Cum să te protejezi: nu utilizați cuvinte din dicționar, nume de familie, prenume, date de naștere în parolele dvs. O parolă generată automat folosind site-ul nostru web anulează încercările de selecție logică a cuvintelor.

Selectarea parolelor folosind metoda de căutare în dicționar

Un alt tip comun de parolă care este ușor de spart este un cuvânt din dicționar. Puțin mai complex - cu adăugarea unui număr. S-a piratat cu ușurință folosind programe care folosesc dicționare din diferite limbi. Se poate spune cu o mare probabilitate că în câteva ore cuvântul cod va fi în mâinile unui hacker. Mai mult, multe site-uri oferă acest tip de selecție de parole online gratuit.

O variantă a acestei metode este de a sparge parole folosind un tabel de parole hashing. Pur și simplu, un hash este valoarea criptată a parolelor. De exemplu, hash-urile parolelor pentru utilizatorii sistemului de operare Windows sunt stocate într-un registru special. Dacă hackerul este suficient de experimentat și competent pentru a determina hash-urile parolei, atunci în baza de date va putea găsi o parolă care se potrivește cu acest hash. Există, de asemenea, tabele pregătite în prealabil care vă ajută să găsiți o parolă folosind un hash și mai rapid.

Cum să te protejezi: din nou - nu folosiți cuvinte din dicționar. Este posibil să vă protejați de parolele de forțare brută folosind un hash, dar este destul de dificil și ar necesita un articol întreg. Aceasta este o sarcină pentru programatorii care lucrează la crearea unui site web.

Aflați parola folosind forța brută

Cum să spargi orice parolă? Prin metoda forței brute sau prin căutarea exhaustivă a combinațiilor de simboluri. Spre deosebire de forța brută a dicționarului, aici este folosit numărul maxim posibil de combinații, iar problema timpului de spargere aici este doar în lungimea și complexitatea parolei. De exemplu, dacă un program de căutare combinată generează 100.000 de parole pe secundă, atunci va dura 9 zile pentru a selecta o combinație de 7 caractere, 8 - 11 luni, 9 - 32 de ani și așa mai departe.

Cum să te protejezi: nu utilizați parole care au mai puțin de 8 caractere; se poate genera o parolă de orice complexitate și dimensiune.

Site-uri malware și phishing

În timp ce rătăciți pe Internet, descărcați ceva, este ușor să preluați un program de virus (se numesc adesea cai troieni) sau să ajungeți pe un site de phishing. În funcție de tipul de malware, acesta poate fura parole direct din browser sau poate înregistra apăsările de la tastatură. Aceste date sunt apoi trimise atacatorului.

Un site de phishing este un site fals care copiază designul unui site popular. De exemplu, vkkkk.com. Utilizatorul cumpără designul și introduce datele sale, care sunt primite instantaneu de atacator.

Cum să te protejezi: nu descărcați software din resurse dubioase, software fără informații despre dezvoltator (sistemele de operare vă informează despre un astfel de software), verificați autenticitatea site-ului, nu faceți clic pe link-uri care vă vin de la adrese de e-mail necunoscute, nu aveți încredere în oferte tentante prin poștă și nu vă încredeți echipamentul străinilor.

Selectarea parolei online direct

Cum altfel pot afla parola? Cei mai vicleni atacatori s-ar putea să nu se teamă să intre în biroul unei companii sub masca unui angajat. Pur și simplu pot șterge praful, pot uda florile, dar pot înregistra cu atenție cine face ce și unde introduc ce parole.

Criminalii pot lucra și prin telefon, dându-se drept tehnicieni și oferindu-i să-i ofere informații pentru a avea acces la un sistem.

Cum să te protejezi: Este destul de greu să ai încredere în toți angajații, dar este important să-i instruiești pe angajați în metodele de bază de securitate - nu introduceți parole în fața unor străini, nu atașați autocolante cu parole pe mese și monitoarele computerului.

Acestea nu sunt toate posibilitățile din arsenalul unui hacker, dar cunoașterea acestor tehnici de bază vă va permite să reduceți semnificativ riscul de furt de informații confidențiale.

Un eveniment comun pe Internet. Se realizează în scopuri diferite. Cel mai comun obiectiv este trimiterea de spam și publicitate intruzivă. Uneori, hackerii fură bani din conturile de pe rețelele sociale. Hackerea sistemelor de plată este periculoasă. Hackerea unei parole de e-mail, pe lângă trimiterea de spam, prezintă pericolul ca toate celelalte date ale contului să poată fi găsite. Uneori, este efectuat în scopul de a fura conținutul jocului.

Utilizați parole puternice pentru a vă proteja datele

Metode de spargere a parolelor

Chiar și cele mai bune parole de e-mail pot fi sparte. Modul în care operează hackerii se îmbunătățește în fiecare zi. Acestea sunt programe speciale pentru selectarea combinațiilor, metode de urmărire a acțiunilor pe Internet etc.

phishing

Acest mod de a afla parola de la VK sau o altă rețea socială este popular printre hackeri. Utilizatorului i se trimite un mesaj în care îi cere să meargă pe un site care arată similar cu cel pe care hackerul încearcă să-l pirateze. De obicei, este copiat complet de pe acesta.

După ce face clic pe link, utilizatorul introduce alte date, crezând că încearcă să se autentifice în contul său obișnuit. Puteți ajunge la un astfel de site și încercați să aflați parola, având o autentificare, adică folosind funcția „Recuperare cont”.

Utilizatorul face clic pe butonul „Autentificare” și datele ajung instantaneu la atacatori. Utilizatorul însuși este redirecționat către pagina rețelei sociale reale, fără să observe măcar ce s-a întâmplat. Ingineria socială avansată permite hackerilor să afle parola contactului altei persoane.

La urma urmei, pentru ca un utilizator să facă clic pe un link fals, este necesar să-și „câștigă” încrederea. Metoda nu este foarte eficientă, dar ușor de implementat. Cu toate acestea, proprietarul contului poate bănui că cel real nu este adesea foarte diferit) și poate refuza să schimbe. Atacatorul poate fi găsit cu ușurință.

Când introduceți parola, acordați atenție adresei site-ului: atacatorii fac adesea ca adresa unui site fals să semene cu site-ul original.

Selecţie

Principala tehnologie folosită de hackeri pentru a încerca să afle o parolă de e-mail prin forță brută este BruteForce. Aceasta este o metodă de generare automată și înlocuire a combinațiilor pentru un cont. Pentru a rula o astfel de selecție, aveți nevoie de un program special, a cărui spargere a parolei va fi rapidă. Acest program funcționează pe un principiu matematic, în care soluția corectă este determinată de selecție.

Astfel, programul generează la nesfârșit combinații de numere și litere și le verifică pentru corectitudine. Datorită performanței lor ridicate, astfel de programe funcționează destul de repede.

Un serviciu de hacker pentru hacking poate fi fie universal, fie pentru un anumit site. Când funcționează, este creat un proxy fals, datorită căruia atacatorii își pot ascunde IP-ul. În plus, schimbându-l în mod regulat, este posibil să evitați blocarea computerului de pe care se efectuează hack-ul. După ce este piratat, atunci când vă conectați la contul dvs., veți vedea un mesaj care spune că parola dvs. a fost compromisă. Următoarele trebuie făcute urgent:

  1. Modificați detaliile contului;
  2. Schimbați întrebarea de securitate;
  3. Scrieți Administrației că parola din Contact (sau pe altă resursă) a fost compromisă.

Deși se foloseau mai devreme programe care funcționau conform , acum au apărut altele mai avansate. Acum, înlocuirea numerelor într-un cuvânt nu vă va asigura securitatea contului. Noile programe selectează combinații alfanumerice complet arbitrare; ele pot fi folosite pentru a sparge o combinație foarte complexă de simboluri.

Hackerea parolei rețelei sociale VKontakte prin forță brută

Hash-uri și hacking de site-uri web

O metodă de hacking eficientă, dar complexă. Pentru a afla parola, hackerii pirata un site web care stochează hash-uri de combinații de coduri de utilizator. Hașul se obține după ce combinația de litere a suferit o procedură ireversibil complexă. Când introduceți o combinație de caractere când vă conectați în cont, hash-ul este calculat din nou și dacă se potrivește cu cel salvat, atunci ați introdus corect cuvântul de cod. Aceste date sunt furate de atacatorii care sparg site-ul. Acest lucru este și mai simplu cu resursele vechi care stochează nu hash-uri, ci combinațiile de litere în sine.

Hash-ul nu este atât de greu de decriptat. Hackerii au multe programe și servicii care le permit să le recunoască și să le folosească. Ei pot vedea parola în Yandex Mail, după piratarea serviciului în sine, după cum urmează:

  • Calculul algoritmilor de hashing și decriptarea datelor;
  • Având o bază de date de combinații de coduri BruteForce, hackerul are și hashuri ale acestor cuvinte, codificate de unul sau altul algoritm. Programul poate compara doar cele existente cu cele noi;
  • Nu există mulți algoritmi și sunt obișnuiți.

Hashing pe site-uri web este un proces similar cu modul în care funcționează cookie-urile pe un computer. Decriptarea acestuia este la fel de ușor ca și aflarea parolei din cookie-uri. Prin urmare, este evident că o astfel de stocare nu este o protecție fiabilă a contului chiar și cu o combinație foarte complexă.

Hackerea unei parole ghicindu-o dintr-un dicționar

Spyware

Spyware este un software instalat pe un PC care este ascuns. Astfel încât utilizatorul să nu știe despre existența sa. În esență, este un virus. Conceput pentru a colecta informații despre utilizator, autentificări, istoricul solicitărilor de browser, cuvinte de cod etc. Necesar pentru hacking și pentru realizarea de publicitate direcționată. Cu ajutorul unor astfel de programe, informațiile sunt transmise direct atacatorului.

Astfel de programe se deghizează în software care oferă să copieze parola sub formă de asteriscuri sau să o recupereze din cookie-uri. Astfel de programe trebuie folosite cu prudență. Este mai bine să utilizați un browser pentru a restabili capacitatea de a vă conecta la contul dvs. Folosind programe spyware, puteți afla parola prietenului dvs. instalând programe malware pe telefonul sau computerul acestuia. În acest caz, datele vă vor fi transferate.

Programul de spionaj nu sparge parola, pur și simplu o fură și o trimite atacatorului

Parola dvs. a fost piratată?

Unele resurse afișează ele însele notificări de piratare. Rețeaua socială VKontakte emite o notificare că parola a fost compromisă atunci când vă conectați la contul dvs. Dacă schimbați cuvântul de cod cu cel vechi, poate apărea o astfel de notificare, deoarece site-ul stochează o listă neagră a parolelor din care a fost trimis spam etc.

O fereastră de mesaj care avertizează utilizatorul că contul său a fost piratat

În plus, există o serie de servicii online care prezintă conturi care au căzut recent în mâinile infractorilor. Dacă există motive să credeți că au încercat să vă spargă parola de e-mail, atunci introduceți adresa dvs. de e-mail (sau logare, dacă nu vorbim de cutii poștale) în câmp și veți vedea dacă contul dvs. a fost spart.

Puteți afla dacă contul dvs. a fost piratat în alte moduri. Principala este analiza activității din contul dumneavoastră în timpul absenței dumneavoastră de pe site.

PRIVESTE FILMAREA

Dacă prietenii tăi au primit mesaje cu conținut publicitar sau invitații către site-uri terțe, vezi pentru prima dată mesaje și notificări, deși site-ul arată că au fost vizualizate etc. apoi pagina ta a fost folosită în timp ce ai fost plecat. Cu toate acestea, este posibil să nu fie vizibil online. Există programe pentru a ascunde prezența utilizatorilor în rețea.

Există adesea cazuri când trebuie să veniți cu o parolă destul de complexă și unică, folosind diferite majuscule, numere și litere, dar crearea unor astfel de parole complexe necesită mult timp, mai ales dacă trebuie să creați un număr mare de ele.

În mod obișnuit, astfel de situații se confruntă cu diferite tipuri de administratori care trebuie să creeze și să monitorizeze o bază de utilizatori sau cei care se ocupă de securitatea pe Internet și nu numai; lista domeniilor de aplicare a unor astfel de parole complexe ar putea dura destul de mult. timp.

Pentru a simplifica și accelera acest proces de a veni cu parole și autentificări, puteți utiliza servicii sau programe online care pot fi instalate și rulate pe computerul dvs. local. Aceste servicii vor fi discutate în articolul nostru.

Lista de programe va prezenta cele mai populare și funcționale servicii pentru crearea de parole complexe și simple cu autentificare. Aceste servicii vor fi prezentate sub două forme, pentru utilizare online și ca program pe computer.

Articolul va prezenta cei mai funcționali și ușor de utilizat generatoare de parole și autentificare, care sunt complet gratuite.

Generatoare de parole online

Generatoare de parole pentru instalare pe un computer

Generator de autentificare

LastPass...

Un serviciu online care vă permite să generați o parolă de orice lungime cu o alegere de litere și simboluri. Parola este generată direct pe computer folosind Javascript. Toate parolele create folosind acest serviciu nu sunt transferate nicăieri și sunt afișate doar pe computerul dvs.

Acest serviciu este disponibil nu numai online, ci poate fi și descărcat și instalat pe un computer pentru a fi utilizat local fără a fi nevoie de o conexiune la Internet.

Opțiuni de creare a parolei:

  • Lungimea parolei în caractere
  • Creați o parolă sub forma unui cuvânt, pentru o pronunție simplificată.
  • Numărul de caractere digitale din parolă
  • Selectarea tipului de caractere de utilizat (litere cu majuscule diferite, numere și caractere speciale)

Concluzie

Acest articol a prezentat cei mai funcționali și ușor de utilizat generatoare de parole și autentificare. Vă puteți familiariza cu informații generale pentru fiecare generator și puteți decide asupra funcționalității de care aveți nevoie.

Am publicat recent un articol despre puterea parolei și parolele care sunt folosite de mulți utilizatori. Majoritatea oamenilor folosesc parole slabe. Dar cum te poți asigura că parola ta este puternică? Spargerea parolelor este o parte integrantă a criminalisticii digitale și a testelor de securitate a informațiilor.

În acest articol, am compilat cele mai bune programe de spargere a parolelor care pot fi folosite de administratorii de sistem pentru a verifica puterea parolelor lor. Toate utilitarele folosesc algoritmi diferiți și sunt aplicabile în situații diferite. Să ne uităm mai întâi la câteva informații de bază care vă vor ajuta să înțelegeți cu ce ne vom ocupa.

În domeniul securității cibernetice și al criptografiei, spargerea parolelor joacă un rol foarte important. Este procesul de recuperare a parolei pentru a compromite sau a restabili securitatea unui computer sau a unui sistem. Deci, de ce trebuie să înveți programe de spargere a parolelor? În scopuri pașnice, puteți utiliza piratarea parolelor pentru a recupera parolele uitate din conturile online, iar acest lucru este folosit și de administratorii de sistem pentru prevenire în mod regulat.

În cele mai multe cazuri, forța brută este folosită pentru a sparge parolele. Software-ul generează diverse opțiuni de parolă și raportează dacă a fost găsită cea corectă. În unele cazuri, un computer personal poate produce milioane de opțiuni pe secundă. Programul pentru spargerea unei parole pe un PC verifică toate opțiunile și găsește parola reală.

Timpul necesar pentru a sparge o parolă este proporțional cu lungimea și complexitatea acelei parole. Prin urmare, se recomandă utilizarea parolelor complexe care sunt greu de ghicit sau de ghicit. De asemenea, viteza de forță brută depinde de funcția criptografică care este utilizată pentru a genera hash-uri de parole. Prin urmare, este mai bine să utilizați Bcrypt pentru criptarea parolei decât MD5 sau SHA.

Iată principalele metode de ghicire a parolelor folosite de atacatori:

  • Dicţionar attack- atacul folosește un fișier care conține o listă de cuvinte. Programul verifică fiecare dintre cuvinte pentru a găsi rezultatul;
  • Atacul cu forță brută- nu trebuie să folosiți un dicționar, ci mai degrabă să repetați toate combinațiile de caractere date;
  • Rainbow Table Attack- atacul folosește hashuri precalculate, deci este mai rapid.

Există și alte metode de spargere a parolelor bazate pe inginerie socială, dar astăzi ne vom concentra doar asupra atacurilor fără interacțiunea utilizatorului. Pentru a vă proteja împotriva unor astfel de atacuri, trebuie să utilizați numai parole complexe. Acum să ne uităm la cele mai bune instrumente pentru spargerea parolelor în 2017. Această listă este publicată doar în scop informativ și nu vă încurajăm în niciun fel să piratați datele personale ale altor persoane.

Cele mai bune programe de spargere a parolelor

1. Ioan Spintecătorul

John the Ripper este unul dintre cele mai populare instrumente de spargere a parolelor disponibile pentru absolut toată lumea. Este open source și scris în limbajul de programare C. Aici sunt colectate diferite metode pentru parolele de forță brută.

Programul este capabil să caute parole folosind un hash salvat și acceptă diverși algoritmi de hashing, inclusiv detectarea automată a algoritmului. John the Ripper face parte din setul de instrumente de testare de securitate Rapid7. Pe lângă Linux, sunt acceptate Windows și MacOS.

2. Aircrack-ng

Aircrack-ng este un set de programe pentru piratarea și interceptarea parolelor din rețelele wifi. Programul este unul dintre cele mai bune folosite de hackeri. Aici veți găsi tot ce aveți nevoie pentru a sparge criptarea WEP și WPA, de la interceptarea hash-ului până la obținerea unei parole gata făcute.

Criptarea WEP este deosebit de ușor de spart; pentru a depăși protecția, există atacuri PMS și PTW, cu care puteți sparge acest protocol în câteva minute dacă există un flux suficient de trafic prin rețea. Așa că folosiți întotdeauna WPA2 pentru a fi în siguranță. Toate cele trei platforme sunt, de asemenea, acceptate: Linux, Windows, MacOS.

3.RainbowCrack

După cum sugerează și numele, RainbowCrack folosește tabele curcubeu pentru a sparge hash-urile parolelor. Folosind tabele gata făcute, utilitatea reduce foarte mult timpul de hacking. În plus, există atât GUI, cât și utilitare de linie de comandă.

După finalizarea etapei de calcul preliminare, acest instrument funcționează de sute de ori mai rapid decât în ​​cazul căutării convenționale. Nu trebuie să creați singur tabelele; dezvoltatorii le-au creat deja pentru LM, NTLM, MD5 și SHA1. Totul este disponibil gratuit.

Un alt punct important este accelerarea GPU. Folosind o placă video, puteți reduce timpul de calcul al parolei cu câteva ordine de mărime. Platformele Windows și Linux sunt acceptate.

4. THC Hydra

Spre deosebire de programele enumerate mai sus, Hydra funcționează diferit. Nu calculează hashe-urile. În schimb, programul efectuează atacuri cu forță brută asupra diferitelor protocoale de rețea. Aici sunt acceptate Astrisk, FTP, HTTP, MySQL, XMPP, Telnet, SHH și multe altele. Scopul principal al utilitarului este atacurile cu forță brută asupra formularului de introducere a parolei.

Acest instrument îi ajută pe cercetătorii de securitate să afle cât de ușor este să obții acces la un sistem de la distanță. Pot fi adăugate module pentru a extinde funcționalitatea; Linux, Windows, Solaris, FreeBSD și MacOS sunt acceptate.

5. HashCat

Potrivit dezvoltatorilor, acesta este cel mai rapid instrument pentru parole de forță brută. Este distribuit ca software gratuit și acceptă următorii algoritmi: md4, md5, LM, SHA, MySQL, Cisco PIX și Unix Crypt.

Există versiuni ale instrumentului pentru forța brută pe CPU, precum și hacking bazat pe GPU - oclHashcat și cudaHashcat. Pe lângă atacul standard Bruteforce, sunt acceptate atacuri de dicționar, atacuri hibride care folosesc majoritatea, tabele, Prince și așa mai departe. Platformele acceptate sunt Windows, Linux și MacOS.

6. Rangă

Crowbar este un instrument popular de testare a securității parolelor. Alte programe cu forță brută pentru parole folosesc nume de utilizator și parole, dar bara de rangă vă permite să folosiți chei SSH cu forță brută.

Acest instrument open source este conceput pentru a funcționa cu protocoale care sunt rareori acceptate de alte programe. În prezent sunt acceptate VNC, OpenVPN, SSP, NLA. Programul poate rula pe Linux, Windows și MacOS.

7.coWPatty

Aceasta este o implementare a unui utilitar pentru forțarea brută a unei parole de la WPA/WPA2 PSK bazată pe un dicționar sau tabele curcubeu. Utilizarea meselor curcubeu accelerează foarte mult funcționarea utilitarului. Standardul PSK este acum folosit foarte des. Singurul lucru bun este că este foarte greu de ghicit parola dacă inițial a fost aleasă corect.

  • Serghei Savenkov

    un fel de recenzie „scurtă”... de parcă s-ar grăbi undeva