Archivi categoria: Password

Tecniche software e statistiche per recuperare password di account.

Entrare in una rete wireless: con Cain e AirPcap per ottenere una password WPA/WPA2

aircapEcco un ottimo video tutorial che mostra come craccare una rete wireless, cioè quella parte dello standard che specifica il protocollo utilizzato per rendere sicure le trasmissioni radio delle reti Wi-Fi. In particolare, verrà mostrato come ottenere la WPA/WPA2 PSK pass phrases. Quando si ha in mano una password di questo tipo è possibile entrare in una rete WiFi wireless.

Il sistema che vado a segnalare utilizza questi strumenti: AirPCap, Wireshark e CAIN.

Come decriptare una password md5

decriptare md5L’MD5 è un sistema matematico che viene usato per "criptare" le password in modo univoco e senza possibilità di reverse engineering. Più precisamente è un hash, cioè una funzione univoca operante in un solo senso (ossia, che non può essere invertita), che trasforma un testo di lunghezza arbitraria in una stringa di lunghezza fissa, relativamente limitata (thx Galassi). Possiamo dire che è un sistema a senso unico: si possono solo criptare stringhe, ma non il contrario, cioè risalire alla stringa iniziale.

Alcuni ragazzi si sono inventanti md5oogle, un sistema per ottenere il reverse engineering di una password md5. Il sistema è semplice ma geniale. Hanno creato un motore di ricerca che attualmente conta 6 milioni di hash md5 con la relativa password in chiaro.

Se si utilizzano md5 di parole conosciute, il risultato è fenomenale: in meno di un secondo ecco a voi la password bella in chiaro. Fantastico!!!

Rubare le password ascoltando la rete

Sniff passwordSniffPass è un protocollo di ascolto (sniffer) della rete che automaticamente cattura le password che sono trasmesse via POP3, IMAP4, SMTP, FTP e HTTP.

Può essere usato per recuperare password dimenticato che sono nascoste dietro campi con asterischi o comunque inaccessibili. SniffPass può usare socket RAW su XP/2000 e richiede WinPcap per gli altri sistemi windows.

E’ un programma freeware, quindi completamente gratuito, standalone e non richiede installazione.