Android

Vendors Release Password Cracking, Ferramentas de Gerenciamento

Password cracking: offline/online | HASHCAT - JOHN THE RIPPER - OTROS

Password cracking: offline/online | HASHCAT - JOHN THE RIPPER - OTROS
Anonim

cada vez mais usado para proteger dados, novas ferramentas de software que podem recuperar senhas perdidas ou alterar senhas perdidas estão sendo liberadas

A criptografia de disco completo protegerá os dados, mas também significa que os dados podem ser irrecuperáveis ​​se as pessoas esquecerem suas senhas. A empresa de segurança russa ElcomSoft é especializada em software que pode quebrar senhas desconhecidas para uma variedade de programas de software.

A última atualização da empresa para seu produto ElcomSoft Distributed Password Recovery (EDPR) aumenta a velocidade com que as senhas podem ser recuperadas do disco rígido com criptografia PGP, disse Olga Koksharova, diretora de marketing e vendas da Elcomsoft

[Leia mais: Como remover malware do seu PC Windows]

A EDPR permite que os administradores usem placas gráficas da Nvidia para quebrar senhas, aproveitando a capacidade de processamento paralelo que pode descobrir senhas ou chaves de criptografia muito mais rápido do que CPUs de desktop.

A atualização adiciona aceleração de GPU, que a Elcomsoft diz acelera a recuperação de senha entre 10 a 200 vezes mais do que usando apenas CPUs de desktop. Uma única Nvidia GeForce GTX 295 usando a EDPR pode trabalhar cerca de 15 vezes mais rápido do que um chip Intel Q6600 Core 2 Quad de 2,4 GHz.

Com a expansão, quatro placas GeForce GTX 295 da Nvidia podem forçar 500.000 senhas por segundo usando A EDPR, Koksharova disse:

Mas o software da Elcomsoft não pode necessariamente recuperar todas as senhas, pois depende do tamanho e da complexidade da senha. Por exemplo, uma senha de oito caracteres composta apenas por letras minúsculas é provavelmente recuperável, mas as chances de recuperação são menores para uma de nove caracteres que inclui um símbolo especial.

No geral, a criptografia de disco PGP é muito segura, Koksharova disse. O PGP usa chaves AES (Advanced Encryption Standard) de 256 bits para todo o seu produto em disco. Mas estudos mostram que as pessoas são relativamente preguiçosas com senhas, muitas vezes tornando-as fáceis de adivinhar ou muito curtas.

O software da Elcomsoft é legal de usar, desde que um administrador tenha permissão adequada para usá-lo em máquinas. A EDPR começa em £ 599 (US $ 886) para uso em 20 máquinas clientes.

No que diz respeito ao gerenciamento de senhas, a Lenovo lançou recentemente um software que permite aos administradores redefinir as senhas remotamente dentro do BIOS do PC, que armazena senhas de hardware e inicie o disco rígido.

Os administradores conseguiram alterar essas senhas antes, mas precisavam de acesso físico ao PC. Isso não tem sido prático para organizações que possuem milhares de PCs implantados em todo o mundo. Além disso, há um risco, pois, se essas senhas forem esquecidas, o hardware será inútil.

O Hardware Password Manager da Lenovo pode ser implantado remotamente e funcionará com discos totalmente criptografados. Uma vez instalados, os usuários definem sua própria senha, que também é armazenada no BIOS, para obter acesso ao PC. O usuário não conhece as senhas de hardware e o administrador não sabe a senha do usuário.

Se um usuário esquecer sua senha principal, o computador será iniciado, mas permitirá que a pessoa se conecte à intranet da organização. O usuário precisará lembrar sua senha de intranet, mas presumivelmente sua memória será melhor para essa.

Uma vez autenticado na intranet, o PC pode ser desbloqueado pelo Hardware Password Manager. Eventualmente, uma nova senha pode ser definida.

As pessoas que esquecem suas senhas e não estão on-line terão que ligar para o suporte técnico. O administrador pode fornecer ao usuário uma senha de emergência que desbloqueia o PC. A senha de emergência é então alterada novamente para que o usuário não a saiba, de acordo com uma demonstração de vídeo postada pela Lenovo.

O Hardware Password Manager estará disponível no início do próximo mês. A Lenovo informou que seu ThinkPad X301, X200, X200s, X200 Tablet, T500, T400, R500, R400, W700, W700ds e o desktop ThinkCentre M58 / M58p suportarão a tecnologia. Nenhum preço foi listado ainda.