Crack (программное обеспечение пароля)

редактировать
Crack
Разработчик Alec Muffett
Стабильный выпуск 5.0a / июнь 2000 г.
Операционная система Unix
Тип взлом пароля
Веб-сайтwww. crypticide.com

Crack - это программа Unix взлома паролей, предназначенная для того, чтобы системные администраторы могли обнаруживать пользователей, у которых могут быть слабые пароли. уязвим для атаки по словарю. Crack был первым автономным взломщиком паролей для систем Unix и (позже) первым, кто представил программируемую генерацию словарей.

Крэк начался в 1990 году, когда Алек Маффет, Unix системный администратор в Уэльском университете Аберистуит пытался улучшить взломщик pwc Дэна Фармера в COPS и обнаружил, что путем реорганизации управления памятью он получил заметное увеличение производительности. Это привело к полному переписыванию, получившему название «Crack v2.0», и дальнейшему развитию для повышения удобства использования.

Содержание
  • 1 Общедоступные версии
  • 2 Юридические проблемы, связанные с использованием Crack
  • 3 Программируемый генератор словарей
  • 4 Распределенный взлом паролей по сети
  • 5 См. Также
  • 6 Ссылки
  • 7 Внешние ссылки
Публичные релизы

Первым публичным релизом Crack была версия 2.7a, которая была размещена в группах новостей Usenet alt.sources и alt.security 15 июля 1991 года. Crack v3.2a + fcrypt, опубликованный на comp.sources.misc 23 августа 1991 г., представил оптимизированную версию функции Unix crypt (), но все еще оставался только действительно более быстрая версия того, что уже было доступно в других пакетах.

Выпуск Crack v4.0a 3 ноября 1991 года, однако, представил несколько новых функций, которые сделали его грозным инструментом в арсенале системных администраторов.

  • Генератор программируемых словарей
  • Распределенный взлом паролей по сети

Crack v5.0a, выпущенный в 2000 году, не вводил никаких новых функций, но вместо этого был сосредоточен на улучшении кода и введении большей гибкости, такой как возможность интегрировать другие варианты crypt (), такие как те, которые необходимы для атаки хэшей паролей MD5, используемых в более современных Unix, Linux и Windows NT системы. Он также включает в себя Crack v6 - минималистичный взломщик паролей и Crack v7 - взломщик паролей грубой силой.

Правовые вопросы, возникшие в связи с использованием Crack

Рэндал Л. Шварц, известный специалист по программированию Perl, в 1995 году был привлечен к ответственности за использование Crack на файл пароля системы на Intel, случай, вердикт которого был в конечном итоге отменен.

Crack также использовался Кевином Митником при взломе Sun Microsystems в 1993 году.

Генератор программируемых словарей

В то время как традиционные инструменты взлома паролей просто загружали уже существующий словарь слов с помощью функции crypt (), Crack v4.0a представила возможность применять правила к этому списку слов для создания модифицированных версий этих списков слов.

Они могут варьироваться от простых (не изменять) до чрезвычайно сложных - в документации приводится это в качестве примера:

X<8l/i/olsi1so0$=
Отклонить слово, если оно не короче 8 символов, слово в нижнем регистре, отклонить если он не содержит одновременно буквы «i» и буквы «o», замените все i на 1, замените все o на 0 и добавьте знак =.

Эти правила также могут обрабатывать GECOS поле в файле паролей, позволяя программе использовать сохраненные имена пользователей в дополнение к существующим спискам слов. Синтаксис правил генерации словарей Crack был впоследствии заимствован и расширен Solar Designer для John the Ripper.

Программное обеспечение генерации словарей для Crack было впоследствии повторно использовано Маффеттом для создания CrackLib, библиотека проактивной проверки паролей, которая входит в состав дистрибутивов Linux, производных от Debian и Red Hat Enterprise Linux.

Распределенный взлом паролей по сети

Поскольку взлом паролей по своей сути досадно параллелен Crack v4.0a представил возможность использовать сеть из гетерогенных рабочих станций, подключенных совместно используемой файловой системой как часть распределенного взлома паролей.

Все, что для этого требовалось, - это предоставить Crack файл конфигурации, содержащий имена компьютеров, скорости обработки и флаги, необходимые для создания Crack на этих машинах и вызова его с параметром -network.

См. Также
Ссылки
  1. ^Дэвид Р. Мирза Ахмад; Райан Рассел (25 апреля 2002 г.). Защита вашей сети от взлома. Syngress. С. 181–. ISBN 978-1-928994-70-1. Проверено 17 февраля 2012 г.
  2. ^Уильям Р. Чесвик ; Стивен М. Белловин ; Авиель Д. Рубин (2003). Межсетевые экраны и Интернет-безопасность: отпугивание коварного хакера. Эддисон-Уэсли Профессионал. С. 129–. ISBN 978-0-201-63466-2. Проверено 17 февраля 2012 г.
  3. ^Венема, Витсе (1996-07-01). «Закон Мерфи и компьютерная безопасность». Труды Шестого симпозиума USENIX по безопасности UNIX. Проверено 17 февраля 2012 г.
  4. ^Аноним (2003). Максимальная безопасность. Самс Паблишинг. С. 269–. ISBN 978-0-672-32459-8. Проверено 17 февраля 2012 г.
  5. ^Маффет, Алек. «Криптицид I: тринадцать лет взлома». Сообщение блога. Проверено 17 февраля 2012 г.
  6. ^Маффет, Алек. "Crack v5.0". Проверено 17 февраля 2012 г.
  7. ^Сверре Х. Хасеби (15 марта 2004 г.). Невинный код: сигнал тревоги для веб-программистов. Джон Вили и сыновья. С. 148–. ISBN 978-0-470-85744-1. Проверено 17 февраля 2012 г.
  8. ^Симсон Гарфинкель; Джин Спаффорд; Алан Шварц (17 мая 2011 г.). Практическая UNIX и безопасность в Интернете. O'Reilly Media, Inc., стр. 608–. ISBN 978-1-4493-1012-7. Проверено 17 февраля 2012 г.
  9. ^Хаким, Энтони (2004-10-10), «Документ о сертификации глобальной информации», Intel против Рэндала Л. Шварца (PDF), SANS Институт, п. 5, получено 17 февраля 2012 г.
  10. ^«Обвинения Рэндала Шварца сняты - Slashdot». Проверено 17 февраля 2012 г.
  11. ^Митник, Кевин (2011). "А вот и Солнце". Призрак в проводах. Маленький, Браун. ISBN 978-0-316-03770-9.
  12. ^Дизайнер, солнечная энергия. «Джон Потрошитель - титры». Солнечный Дизайнер. Проверено 17 февраля 2012 г.
  13. ^Designer, Solar. «Джон Потрошитель - синтаксис правил списков слов». Солнечный Дизайнер. Проверено 17 февраля 2012 г.
  14. ^Дэвид Н. Бланк-Эдельман (21 мая 2009 г.). Автоматизация системного администрирования с помощью Perl. O'Reilly Media, Inc., стр. 461–. ISBN 978-0-596-00639-6. Проверено 17 февраля 2012 г.
  15. ^«Поиск пакетов Debian». Проверено 17 февраля 2012 г.
  16. ^«Обновление CrackLib Enhancement». Архивировано с оригинала 21.04.2012. Проверено 17 февраля 2012 г.
Внешние ссылки
Последняя правка сделана 2021-05-16 07:32:52
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте