13 listopada 2009

Pojawił się Cain & Abel Password Recovery Utility 4.9.35



Cain & Abel to narzędzie do odzyskiwania haseł o niezwykłych wprost możliwościach, przeznaczone dla systemów z rodziny Windows. Przechwytywanie haseł odbywa się za pomocą podsłuchiwania ruchu sieciowego, łamania (metodami słownikowymi, brute force) zaszyfrowanych haseł, nagrywania rozmów VoIP, odkrywania formularzy zawierających dane logowania, ekstrakcji haseł przechowywanych w pamięci podręcznej, analizowania protokołów routowania i innych zaawansowanych metod.

Program nie wykorzystuje luk w oprogramowaniu, skupia się raczej na słabościach protokołów, metod uwierzytelniania oraz mechanizmów tworzenia i przechowywania pamięci podręcznej.

Celem programu Cain & Abel jest ułatwienie użytkownikom odzyskiwania własnych haseł. Program ten przyda się z pewnością administratorom sieci, jak i osobom profesjonalnie zajmującym się audytami bezpieczeństwa IT lub informatyką śledczą. Nie jest jednak tajemnicą, że program ten może również z powodzeniem być wykorzystywany w celach niezgodnych z prawem (takich jak przechwytywanie cudzych haseł).

Według zapewnień twórców, najnowsza wersja programu działa szybciej, oferując przy tym szereg nowych funkcji, takich jak:
  • APR (Arp Poison Routing) – możliwość podsłuchiwania (sniffowania) oraz wykonywania ataków typu Man-in-the-Middle w sieciach wykorzystujących przełączniki.
  • Analizator szyfrowanych protokołów SSH-1 oraz HTTPS.
  • Moduły do łamania (słownikowego oraz brute force) popularnych algorytmów haszujących.

Wersja instalacyjna programu dostępna jest w zasobach HCSL, w sekcji Narzędzia - bezpieczeństwo sieci i systemów komputerowych.