Vous avez sûrement entendu parler de ces chercheurs suisses qui ont mis au point une méthode rapide de crackage des mots de passe NT à partir du hash (l'équivalent de ce qu'il y a dans notre fichier /etc/shadow). La méthode se base sur le fait que, contrairement à Linux, NT n'ajoute pas de "sel" i.e. d'aléa perturbateur quand il calcule le hash, donc on peut générer de gigantesques tables de précalcul pour récupérer rapidement le mot de passe en clair.
Ce qui est impressionnant, c'est que ce n'est pas une attaque par dictionnaire. En d'autres termes, même un mot de passe "fort" (ne correspondant à aucun mot connu) peut être cracké. Ils ont mis en place un serveur de démonstration sur lequel on peut soumettre des passwords à cracker, et les résultats sont affichés (sans anonymisation, ce qui est franchement lamentable...). Un mot de passe, apparemment fort, comme "gvocpwn2000", a été trouvé en 4 secondes.
L'URL : http://lasecpc13.epfl.ch/ntcrack/(...)
# Re: Advanced Instant NT Password Cracker
Posté par Foxy (site web personnel) . Évalué à 2.
Qu'est-ce qu'il y a de lamentable là-dedans ? Il affiche l'email de la personne qui a demandé le test.
Si les demandeurs du test sont assez cons pour demander un test sur un "vrai" mot de passe NT i.e. qu'il utilise sur leur réseau, ils sont vraiment trop cons.
[^] # Re: Advanced Instant NT Password Cracker
Posté par Moby-Dik . Évalué à 1.
[^] # Re: Advanced Instant NT Password Cracker
Posté par grineadil . Évalué à 1.
svp comment s'appele le logicielle qui craque les mot de passe yahoo.fr
,je n'est jamais cracker,comme vous le savez,les intrusion exicte est hacker de la decouverte est
bon ,mais un cracker ma volez mais mot de pass completement deux fois
de suite ,svp faciliter le moi
Merci votre frere Adil
[^] # Re: Advanced Instant NT Password Cracker
Posté par king19dz . Évalué à 1.
[^] # Re: Advanced Instant NT Password Cracker
Posté par serge123456 . Évalué à 1.
serge . robillardserge@wanadoo.fr
[^] # Re: Advanced Instant NT Password Cracker
Posté par grineadil . Évalué à 1.
merci
# Re: Advanced Instant NT Password Cracker
Posté par patrick_g (site web personnel) . Évalué à 0.
[^] # Re: Advanced Instant NT Password Cracker
Posté par Prosper . Évalué à 1.
# Re: Advanced Instant NT Password Cracker
Posté par Anonyme . Évalué à 2.
Avec un Simple compte invité, un coup de PWDump pour récupérer la liste des pass cryptée, et un coup de l0phtrack (de base, sans ajout de dictionnaire) pour la décrypter.
Pour une cinquantaine de compte, l'opération à durer environ 5 minutes, bref, rien de bien exceptionnel...
[^] # Re: Advanced Instant NT Password Cracker
Posté par Anonyme . Évalué à 2.
http://www.evadenet.com/downloads/lophtcrack.shtml(...)
[^] # Re: Advanced Instant NT Password Cracker
Posté par grineadil . Évalué à 1.
svp comment s'appele le logicielle qui craque les mot de passe yahoo.fr
,je n'est jamais cracker,comme vous le savez,les intrusion exicte est hacker de la decouverte est
bon ,mais un cracker ma volez mais mot de pass completement deux fois
de suite ,svp faciliter le moi
Merci votre frere Adil
# Re: Advanced Instant NT Password Cracker
Posté par Anonyme . Évalué à 1.
[^] # Re: Advanced Instant NT Password Cracker
Posté par patrick_g (site web personnel) . Évalué à 3.
j'ai téléchargé le soft de récup des hashs mais il refuse de s'installer car je suis pas admin.
bref quand t'est admin tu peux cracker le password que tu connais déja.....super !
[^] # Re: Advanced Instant NT Password Cracker
Posté par Larry Cow . Évalué à 2.
# Re: Advanced Instant NT Password Cracker
Posté par Obsidian . Évalué à 4.
Parce que trouver un mot de passe de 11 caractères en 4 secondes, cela s'appelle une faille de sécurité majeure quand même.
N'est-ce pas là « une backdoor sans être une backdoor » faite pour être exploitée par des personnes bien précises au besoin ? Un peu comme ces fabricants qui fabriquent des machines aux pièces volontairement fragiles pour forcer obliger les consommateurs à remplacer leur matériel à intervales réguliers, sans qu'il s'agisse officiellement de sabotage ...
# Re: Advanced Instant NT Password Cracker
Posté par M . Évalué à 1.
What sort of passwords are cracked ?
Our system is able to crack 99,9% of alphanumeric passwords (mixed case letters and numbers) in 5 seconds (average on 1000 passwords). We are also able to crack passwords built with 78 characters (mixed case letters, numbers and 16 others characters) in 30 seconds but there is no web interface to this cracker yet.
donc si on utilise des pass vraiement fort comme c@%µç89, il doit avoir du mal
# Re: Advanced Instant NT Password Cracker
Posté par Marc (site web personnel) . Évalué à 3.
"Ouais tu pourrais leur dire que tu connais les gars qui ont fait ça et que c'est juste une démonstration technologique et que le fait d'avoir mis les adresse des gens c'est pour éviter que les gens crackent de "vrais" mots de passe."
Je crois qu'en fait, le "truc" que certains on t l'air d'oublier, c'est pas d'avoir réussi a cracker les mot de passe, c'est plutot la technique qui est interessante. Je pense pas que le but profond ce soit de permettre à un pov' script kiddie de passer pour un boss.
[^] # Re: Advanced Instant NT Password Cracker
Posté par Marc (site web personnel) . Évalué à 1.
[^] # Re: Advanced Instant NT Password Cracker
Posté par cornofulgur . Évalué à 1.
Il est trop fort ce mot de passe là. Je vais prendre le même. :)
> Les personnes ayant fait ce projets n'ayant pas de compte
faudrait quand même créer des comptes invités pour ce genre de cas.
[^] # Re: Advanced Instant NT Password Cracker
Posté par Moby-Dik . Évalué à 1.
Je me demandais si la méthode utilisée était intrinsèquement liée à la fonction de hash (propriétaire ?) utilisée par NT, ou si c'était faisable aussi avec des fonctions de hash cryptographiquement réputées telles SHA-1...
[^] # Re: Advanced Instant NT Password Cracker
Posté par Marc (site web personnel) . Évalué à 2.
niveau "relation" bof bof. je connais les gens qui ont fait ce truc mais rien d'extra...
(d'ailleurs, ce sont de vil utilisateurs de windows (claude si tu me lis ;) ))
[^] # Re: Advanced Instant NT Password Cracker
Posté par TSelek . Évalué à 1.
Tient c'est drole, je croyais que MD4 était KC depuis longtemps, bon c'est dans NT.
[^] # Re: Advanced Instant NT Password Cracker
Posté par Torquemada . Évalué à 1.
si ça ce trouve ils sont hébergés sur un serveur NT et un gamin a utilisé leur page pour foutre en l'air leur serveur ;-)
[^] # Re: Advanced Instant NT Password Cracker
Posté par Marc (site web personnel) . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.