Passwords de Windows: Ahora solo 5 segundos en crackearlos

Un profesor de universidad suizo ha aplicado y refinado una tecnica de crackeo de passwords de 20 años de antiguedad para que pueda crackear los "hashes" de los passwords alfanuméricos de windows en cuestion de segundos.

La técnica consiste en sacrificar espacio a fabor de ganar tiempo -- Precalcula y guarda un gran archivo de datos que servirá para ahorrar cálculos en el momento del crackeo. El resultado? Con 1,4 GB de datos precalculados, el 99,9 % de los passwords alfanumericos pueden ser crackeados en unos 5 segundos. Supera por mucho el anterior récord que estaba en unos 100 segundos, y con fuerza bruta -- LC4 (l0phtcrack) tarda unas 8 horas a crackear lo mismo en una máquina comparable. Creo que el ordenador donde se ha hecho el récord tenia 1,5 GB de ram asi el archivo precalculado puede estar en ram y no en disco duro.

http://arstechnica.com/archive/news/1059069005.html

Recuerdo a la gente que no es necesario crackear ningun password de windows NT / 2000 / XP si no nos acordamos de él XD. Simplemente nos bajamos este boot CD:

EMERGENCY BOOT CD 0.5

Arrancamos con él y seleccionamos la utilidad "Linux: NT password recovery". En un periquete arranca linux, montando la particion NTFS con password, sobreescribimos el password que tenga con el que nos dé la gana y listos, nada mas sencillo. No tanto crackeo ni leches mas rapido que esto imposible.
Sacado de hispamp3......

El procedimiento de decodificación, que ha sido desarrollado por un equipo encabezado por Philippe Oechslin, del Laboratorio de Criptografía y Seguridad del Instituto Federal de Tecnología Suizo, emplea los valores hash de las contraseñas Windows y es capaz de desvelar claves alfanuméricas en cuestión de segundos.

La técnica, que emplea una variación de la popular herramienta L0phCrack, utiliza gigantescas tablas en donde se almacenan hashes junto con las contraseñas originales, lo que agiliza enormemente los cálculos necesarios para romper los códigos.

Los investigadores han habilitado una página que permite a cualquiera probar la técnica, para lo cual tan solo deberá proporcionar los hashes de sus contraseñas y comprobar atónito como esta es decodificada en la web.

La página corre bajo un AMD 2500+ con 1.5 gigas de RAM y es capaz de averiguar el 99,9% de las todo tipo de contraseñas que solo incluyan letras y números en una media de 5 segundos.


http://lasecpc13.epfl.ch/ntcrack/
¿donde guarda Hasefroch las contraseñas?

¿No hay nada parecido para atacar paswords de
Unix o de Linux?
Eel tema de crackear contraseñas es que es imposible decodificarlas, si no que hay que codificarlas y comprobarlas con el original. Segun leo, el sistema no consiste en mas que codificarlas TOOOOODAS las combinaciones posibles y crear una tabla de consulta
En cuanto a las contraseñas de unix, se podria hacer, pero seria mas dificil porque tengo entendido que añaden un determinado "grano de sal" con lo que para validar la contraseña se codifica esta con su grano de sal (que esta en el mismo fichero passwd si la pass no esta shadowed) con lo que el numero de entradas de la tabla creceria enormemente (lo que no se es cuanto ^^)
A ver si alguien mas entendido nos dice si seria posible

Saludos
Edito: Los 9x guardan las pass en los archivos .pwl y los nt en los .sam
Escrito originalmente por Crackge
Los 9x guardan las pass en los archivos .pwl y los nt en los .sam

No merece la pena crackear la clave de un 9x, con darle al ESC cuando pide la clave es mas que suficiente.

Perdonadme, pero es que voy a escojonarme un rato

[qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]

El 98 es el ¿SO? mas utilizado en el mundo ¿verdad? XDXDXDXDXDXD


De todas formas esta bien saber todo eso ;)


Saludos! [bye]
¿No hay nada parecido para atacar paswords de
Unix o de Linux?


Teniendo acceso físico a una máquina todas son violables.

Si puedes arrancar desde un CD nada impide que se cepillen las passwords de cualquir SO. No veo porque no se podría hace rlo mismo con cualquier Linux.
Escrito originalmente por SickBoy


Teniendo acceso físico a una máquina todas son violables.

Si puedes arrancar desde un CD nada impide que se cepillen las passwords de cualquir SO. No veo porque no se podría hace rlo mismo con cualquier Linux.


El grano de sal :P

Si se tienes acceso fisico a la maquina puedes hacer lo que quieras con ella [maszz]
Escrito originalmente por QWERTYX
Recuerdo a la gente que no es necesario crackear ningun password de windows NT / 2000 / XP si no nos acordamos de él XD. Simplemente nos bajamos este boot CD:

EMERGENCY BOOT CD 0.5

Arrancamos con él y seleccionamos la utilidad "Linux: NT password recovery". En un periquete arranca linux, montando la particion NTFS con password, sobreescribimos el password que tenga con el que nos dé la gana y listos, nada mas sencillo. No tanto crackeo ni leches mas rapido que esto imposible.

Muy bueno el jodio cd. Con el puedes escanear TODO el hardware a ver qie tienes y que no, comprobar si la RAM o el HD esta bien y demas utilidades.

Tambien puedes cambiar la clave, vale ;). De todas formas he estado probando y NUNCA me la ha cambiado bien, es decir, cambiaba la clave a un usuario y ya no valia ni la nueva ni la vieja, en cambio, si dejas la clave en blanco pasandole un * (asterisco) funciona a las mil maravillas.

Otro cd mas que guardar en la lista de cd's utiles, gracias por el link [oki]

Saludos
conoceis jhon the ripper? funciona eh?
enfin..
pero no tan rapido, que es lo que cuenta :P
Lo mas rapido sigue siendo pulsar ESC XDXD
eso es si tienes acceso a la maquina, Raulex. Mas facil es meterle un knoppix: ni si quiera tienes que sufrir mientras se carga el hase [mad]

Saludos
Aquí teneís la página güeb del proyecto:

http://home.eunet.no/~pnordahl/ntpasswd/

Yo ya lo he probado con Windows 2000 y funciona de maravilla, oiga. Sobre todo si dejas el password en blanco.

Por cierto, cuidadin con el single mode de linux, puede ser una buena manera de que te jodan si alguien tiene acceso físico al ordenador.


Salu2
¿Habeis visto "los fisgones"? Un cerebro inventa un chip capaz de rebentar cualquier código en cuestión de pocos segundos en ordenadores del pleistoceno y claro, tol mundo lo quiere pillar.... A mi esto me suena a algo parecido :-P
13 respuestas