відновлення паролів

(Продовження. Початок у № 3 )


відновлення паролів до веб-сайтам

У разі, якщо користувач для отримання пошти задіяв браузер, нам потрібна програма Elcomsoft Internet Password Breaker компанії Elcomsoft.

У разі, якщо користувач для отримання пошти задіяв браузер, нам потрібна програма Elcomsoft Internet Password Breaker компанії Elcomsoft

За допомогою даної програми ми можемо відновити паролі , Збережені для входу на різні сайти або веб-пошту.

Якщо допускається збереження паролів, то пароль буде збережено (зашифрований) в реєстрі Windows (Для більш старих версій Internet Explorer) або зашифрований в спеціальних файлах на жорсткому диску (для IE7 і IE8). Так що наступного разу, коли ви будете звертатися до тій же самій сторінці, вхід в систему буде проведений автоматично, але пароль буде приховано під зірочками.

Для відновлення паролів досить вибрати - Web Passwords - IE Passwords. У підсумковій таблиці ви побачите адресу сайту, логін і пароль. Крім того, паролі можна побачити, використовуючи пункт меню Web Passwords - IE AutoComplete. Якщо ця функція була включена в браузері, то ви також зможете побачити імена користувачів і їхні паролі. У разі якщо на комп'ютері працювали сторонні браузери, такі як Opera, Firefox, Google Chrome , Safari , Паролі звідти також можна відновити.

Зверніть увагу, що якщо необхідно повернути паролі, які користувач зберіг в Mozilla Firefox, ви повинні встановити Firefox. Крім того, ці паролі не повинні бути захищені за допомогою майстер-пароля; якщо майстер-пароль встановлено, ви повинні спочатку видалити його в параметрах настройки Firefox (Або, якщо майстер-пароль не відомий, можете пробувати відновити його за допомогою Elcomsoft Distributed Password Recover).


відновлення паролів до пошти і новин

Elcomsoft Internet Password Breaker відображає паролі поштових скриньок, облікових записів POP3, IMAP, SMTP і NNTP. Підтримуються всі версії Microsoft Outlook, Outlook Express, Windows Mail і Windows Live Mail, включаючи паролі Microsoft Passport в Windows Live Mail. Для всіх версій Microsoft Outlook , Включаючи 2010 Elcomsoft Internet Password Breaker виявляє паролі до файлів PST.


Відновлення паролів до документів Microsoft Office

Наступною важливою задачею може стати відновлення паролів до документам Microsoft Office . В цьому випадку необхідно скористатися програмним забезпеченням Advanced Office Password Recovery. Атака на пароль здійснюється за допомогою словника, по масці, а також прямим перебором.

Атака на пароль здійснюється за допомогою словника, по масці, а також прямим перебором

При спробі відновлення паролів на відкриття документа Office 2007 і Office 2010 варто врахувати, що в даному випадку для шифрування документів застосовується алгоритм AES з довжиною ключа 128 розрядів, а також гешування за алгоритмом SHA-1 (паролі до Word, Excel, PowerPoint, Access). Тільки прості і короткі паролі можуть бути виявлені простим перебором. Крім того, при відновленні паролів Office 2010 процес відновлення буде повільніше, ніж при відновленні паролів Office 2007. Для прискорення процесу відновлення паролів рекомендується застосовувати сучасні графічні карти від nVidia і AMD / ATI.

Для прискорення процесу відновлення паролів рекомендується застосовувати сучасні   графічні карти   від nVidia і AMD / ATI

Однак набагато частіше нам потрібен не сам пароль до того чи іншого документу, а вміст документа. Для видалення пароля з документів Office призначене програмне забезпечення Advanced Office Password Breaker.


Відновлення доступу до зашифрованих документів Microsoft Office

Видалення пральний захисту можливо з файлів, які збережені у форматі .doc і .xls. Тобто формати файлів Word 2007-2010 і Excel 2007-2010 не підтримуються. Головне вікно Advanced Office Password Breaker показано на малюнку.

Головне вікно Advanced Office Password Breaker показано на малюнку

захист документів Microsoft Word і Microsoft Excel далеко не завжди дозволяє швидко знайти забутий пароль. Використовуючи атаку по словнику, прямий перебір паролів і інші методи, відновити пароль можна, однак цей процес може зайняти багато часу. Разом з тим, у разі якщо захист документа сумісна з форматом Microsoft Office 97, існує рішення, що дозволяє гарантовано відкрити документ протягом невеликого проміжку часу. Даний формат захисту вразливий, так як в ньому використовується ключ шифрування довжиною всього 40 розрядів.

Перебір 40-розрядних ключів можна здійснити за заздалегідь відомий проміжок часу, що залежить від потужності процесора і кількості ядер. Час перебування ключа становить близько 5 днів для одноядерного процесора. У разі використання процесорів Core 2 Duo і Core 2 Quad час пошуку ключа зменшується пропорційно кількості ядер. Продукт Advanced Office Password Breaker Professional підтримує до 4 процесорів або ядер, дозволяючи прискорити процес перебору ключів в 4 рази. Корпоративна версія підтримує до 32 процесорів.

Для прискорення процесу перебору ключів шифрування фірма Elcomsoft розробила технологію використання заздалегідь обчислених таблиць (Thunder Tables). Використовуючи ці таблиці, ви можете знайти ключ шифрування для документа Word версій 97-2000 всього за кілька хвилин. Якщо вам необхідний пароль до Microsoft Excel 97-2000, використовуються класичні райдужні таблиці. Імовірність розшифровки документа за кілька хвилин становить 97%.

В одній статті неможливо розглянути всі продукти і всі випадки, коли нам буде потрібно відновити паролі, тому про інші варіанти відновлення пароля я розповім в наступній частині.

(Далі буде)

Володимир Безмаль