Car-tech

Você deve ter a Cain & Abel na sua caixa de ferramentas de segurança

A marca amaldiçoada que Deus colocou em Caim

A marca amaldiçoada que Deus colocou em Caim
Anonim

Há uma espécie de ironia cruel nas senhas. As senhas legítimas que as pessoas precisam usar para acessar aplicativos ou dados cruciais são frequentemente esquecidas, e ainda assim os criminosos parecem ser capazes de decifrar senhas sem suar a camisa. Felizmente, há uma ferramenta gratuita disponível que pode ajudá-lo em qualquer um desses casos - Cain & Abel.

O que é Cain & Abel? Ele é descrito como uma ferramenta de recuperação de senha baseada no Windows, mas faz muito, muito mais do que apenas recuperação de senha. O software pode capturar e monitorar o tráfego de rede para senhas, quebrar senhas criptografadas usando vários métodos, gravar conversas de voz sobre IP (VoIP), recuperar chaves de rede sem fio e muito mais.

As senhas são as chaves para quase tudo.

Se você esqueceu uma senha crucial e não possui nenhum recurso de redefinição de senha, você pode usar o Cain & Abel para tentar quebrar a senha para você. Cain & Abel podem realizar um ataque de dicionário - essencialmente tentando todas as palavras do dicionário - para adivinhar a senha. Ele também pode fazer um ataque de força bruta, que tenta todas as combinações possíveis de letras maiúsculas e minúsculas, números e símbolos até encontrar o caminho certo, ou ataques criptográficos que tentam burlar as técnicas de criptografia de senhas. Pode levar horas, ou possivelmente dias, mas com tempo suficiente, Cain & Abel deve ser capaz de recuperar a senha para você

[Leia mais: Como remover malware do seu PC com Windows]

Há outra maneira de colocar uma ferramenta como a Cain & Abel para usar na segurança de senhas. Você pode executar o Cain & Abel no seu banco de dados de senhas para testar a força de suas políticas de senha. Você pode ter uma política de senha em vigor, mas ficaria surpreso com a facilidade com que algumas senhas que atendem aos requisitos de política de senha podem ser quebradas.

Em uma avaliação de segurança em que participei, o cliente nos deu acesso à rede que nos permitiu para acessar o banco de dados do SAM (Security Account Manager), que armazena todas as senhas com hash dos usuários. O cliente tinha uma política de senha razoavelmente estrita que atendia ou excedia as diretrizes de práticas recomendadas no momento. Mas, nós rodamos o Cain & Abel no arquivo SAM, e dentro de algumas horas conseguimos quebrar a maioria das senhas - incluindo as senhas dos gerentes executivos.

O Cain & Abel não explora vulnerabilidades para quebrar senhas. Ele simplesmente aproveita as fraquezas da segurança geral do sistema operacional, protocolos de rede, métodos de autenticação e mecanismos de cache.

Use o Cain & Abel para ver como a

segurança da sua política de senha realmente é.

A versão mais recente é capaz de analisar o tráfego de rede criptografado, como SSH-1 ou HTTPS, e tem um novo recurso chamado APR. APR significa ARP (Address Resolution Protocol - Protocolo de Resolução de Endereços) e permite que Cain & Abel detectem tráfego em LANs comutadas ou simulem ataques MitM (Man-in-the-Middle).

Cain & Abel é uma segurança útil e valiosa ferramenta, e você não pode bater o preço, é livre. Os desenvolvedores alertam que existe a possibilidade de o software causar danos ou perda de dados e não assumem nenhuma responsabilidade. Basicamente, você recebe o que paga, mas ferramentas maduras como a Cain & Abel foram testadas e refinadas com o tempo, e o risco provavelmente não é maior do que com qualquer produto de software comercial.

A Cain & Abel poderia ser usada por atacantes, mas foi desenvolvido como uma ferramenta de segurança. A atividade ilegal usando Cain & Abel não é apoiada nem tolerada por seus desenvolvedores.