Lundi 27 août 2007
Le Palm comme un outil du hacker (III): Les mots de passe
Crack des mots de passe est une tâche qui a toujours été d'une importance vitale pour accéder à des ordinateurs protégés: à la fois d'accéder de manière non autorisée, et pour accéder de nouveau notre mot de passe lorsque nous avons oublié, ou vient d'être changé par un attaquant. Ne peut donc être utilisée pour tenter d'entrer dans un serveur de fichier de mot de passe qui a été commis, ou de vérifier simplement que notre système de sécurité est fiable avant de les passer en production.
Il est utile de savoir, système cependant, que 99% des attaques qui sont faites à un mot de passe protégé, peut être rejetée simplement en choisissant soit nos mots de passe. Un mot de passe mal choisis sera toujours le point faible du système, comme déjà discuté dans les postes dédiés à la création et la gestion des mots de passe bien avec les Palm.

Un bon mot de passe protéger notre système largement
Revenant sur le thème de ce post, à de telles fins liées à craquer les mots de passe, il existe un certain nombre d'outils pour le Palm. Voici quelques-unes:
- PalmCrack avec liste de mots est popping un fichier mot de passe UNIX (en utilisant le crypt () fonctionnent donc ne le fera pas pour l'un des BSD), Cisco (type 7, ne vaut pas pour le type de cryptage 5), ou Windows NT ( NT hashs LANMAN, MD4 hash ne répondra pas à contester). Si le programme est une liste de mots, utilisés pour essayer de percer les mots de passe. Bien sûr, le mieux cette liste, le plus efficace du programme. S'il vous plaît trouver une liste de mots clés, de tenter une attaque en force brute. Pour créer notre propre liste pouvez utiliser la PCMwDB script Perl.

palmCrack peut craquer les mots de passe des divers systèmes
- MD5 peut calculer un hachage MD5, ou même tenter de le briser par la force brute. Recommandé pour PalmOS 5.
- Hydra est un login pirate (authentification), souple, rapide et extensible, qui supporte les protocoles Telnet, FTP, HTTP, HTTPS, HTTP-PROXY, SMB, SMBNT, MS-SQL, MySQL, rexec, CVS, SNMP, SMTP -- AUTH, SOCKS5, VNC, POP3, IMAP, NNTP, PCNFS, ICQ, SAP/R3, LDAP2, LDAP3, Teamspeak, Cisco auth, Cisco permettra, Cisco AAA LDAP2 et (liste impressionnante).
- NotSync démontre la simplicité avec laquelle vous pouvez obtenir et de décoder le mot de passe d'un système Palm. Cet outil simule les étapes initiales d'une opération HotSync via le port infrarouge pour réaliser cela. Le programme est une preuve de concept dans le document appelé "Palm OS passe d'extraction et de décodage", et bien qu'il soit maintenant disponible sur son site Internet, ne peuvent certainement être atteint par d'autres moyens.
- Palm OS passe Lockout Bypass pour PalmOS 3.5.2 et ci-dessous. En utilisant une porte dérobée du système d'exploitation, vous obtenez le mot de passe et autres données depuis le Palm, même si elles sont verrouillées.
- Si vous avez oublié le mot de passe pour votre Palm, installez Pas de sécurité pour supprimer le mot de passe sans perdre les enregistrements verrouillés. Mot de passe système de nettoyage en va de même. Crackea Sword ou de remplacer le mot de passe pour le Palm Pilot sans connaître l'existant. Comme ci-dessus, utilisé pour entrer sur le Palm lorsque vous oubliez votre mot de passe, garder vos informations confidentielles. Il est un shareware. PCack est une autre option, valable seulement pour Palm OS 3.5.1 ou antérieur. Palm Password Cracker fait la même chose sur le PC, sans rien installer sur votre Palm. Je n'ai pas réussi à trouver sur internet, mais il est probablement quelque part.


Il ya différentes façons de briser le mot de passe de la Palme
- Enfin, une curiosité qui va au-delà du monde du logiciel pour passer le matériel. Il existe des programmes en utilisant un algorithme mathématique pour réduire le nombre de combinaisons possibles pour un MasterLock verrouillage de l'original 64000 à 64 ans. SkeletonKey et Pmaster sont deux exemples, mais encore nécessaire comme un paramètre du nombre de la combinaison.

Un cadenas Master Lock
Comme on le voit, très prolifiques au monde de craquage de mots de passe, même pour les Palm. Dans le prochain post il continuera de transformer notre Palm à l'outil ultime pour le piratage.
Messages dans cette série:
- Le Palm comme un outil du hacker (I): les émulateurs de terminal
- Le Palm comme un outil du hacker (II): transfert de fichiers
- Le Palm comme un outil du hacker (III): Les mots de passe
- Le Palm comme un outil du hacker (IV) et les serveurs d'accès distant
- Le Palm comme un outil du hacker (V): Bluetooth, WiFi et infrarouge
- Le Palm comme un outil du hacker (VI): analyse de réseau
- Le Palm comme un outil du hacker (VII): la téléphonie et phreaking
- Le Palm comme un outil du hacker (et VIII): la sécurité et le cryptage
Traite dans d'autres équipements ...
Par: Mark Gonzalez Troyes dans Palm Conseils
| Flux RSS des commentaires | Trackback |
Imprimer ce post
Related Articles
| Share: |




































Wow Hydra genial el surtout Adar arrive comme un peu de choc, la chose est aussi dijsite de mettre un bon mot de passe qui n'est pas obligatoirement la plus longue du monde ou juste complexe, plein d'esprit.
Je me suis inscrit dans gravtar malgré cela il suffit de mettre le courrier allaient venir l'avatar maintenant, mais d'arrêt qui ...
Donnez-lui le temps, et si le chèque n'est pas nouveau a été ajouté gravatar image claire, qui a récemment remanié le service et n'a pas encore marcher un Bailon "Little.
Eh bien cherché et trouvé tout de suite mon avatar et voir ce qui se passe maintenant ....
Je viens à la fois ici et je tombe sur l'un des meilleurs articles sur le PDA Tungsten .... très bonne Mark!
intersante orale cet article et si la tête de thon effilé, de peur que hydres ..
Bonjour ... Je vous l'ai dit ... j'ai trouvé un Palm Z22 .. que je ne peux pas accéder au menu principal comme il est bloqué ...
comme je le fais pour le débloquer??? car il déjà agradesco ... saludos ..
elperiko_@hotmail.com
Bonjour ... Je vous l'ai dit ... j'ai trouvé un Palm Z22 .. que je ne peux pas accéder au menu principal comme il est bloqué ...
comme je le fais pour le débloquer??? car il déjà agradesco ... saludos ..
Sales Person Bonjour,
Bonne journée et comment fais-tu ... ...? Je suis Peters M. Anderson et je veux commander quelques casiers et je vous tiens à revenir à moi avec le type et le prix que vous avez dans stock.Waiting de vous entendre vous asap.Thank