L0phtCrack обновился через 7 лет после последнего релиза

Знаменитый инструмент для аудита и взлома паролей, L0phtCrack, обновился, спустя семь лет после выпуска последнего релиза. Новая версия обзавелась поддержкой многоядерных CPU и GPU, благодаря чему L0phtCrack теперь работает в несколько раз быстрее.


L0phtCrack был создан 19 лет назад, и с тех пор судьба инструмента складывалась довольно необычно. Так, в 2004 году L0phtCrack, вместе с фирмой @stake, приобрела компания Symantec, однако уже в 2006 году, опасаясь возможных нарушений экспортного законодательства, компания прекратила продажи, и развитие программы практически сошло на нет. Однако разработчики не сдались: в 2009 году авторы L0phtCrack сумели выкупить права на программу обратно и вскоре выпустили L0phtcrack 6. Именно эта версия с поддержкой 64-битных процессоров являлась наиболее свежей до недавнего времени.

L0phtCrack обновился через 7 лет после последнего релиза Взлом, Пароль, Программа, Обновление, Аудит, L0phtcrack

Авторы L0phtCrack не скрывали, что работают над седьмой версией программы, но на разработку понадобилось немало времени. Теперь, когда L0phtCrack 7 представлен официально, разработчики объясняют, что они реконструировали инструмент полностью и едва ли не переписали с нуля.


C появлением поддержки многоядерных процессоров L0phtCrack работает гораздо быстрее. При работе с обычным четырехядерным CPU время взлома ускорилось в пять раз по сравнению с прошлой версией, а если задействовать мощные GPU-решения, вроде AMD Radeon Pro Duo, скорость может возрасти до 500 раз. Разработчики L0phtCrack утверждают, что теперь взлом паролей стал даже проще, чем почти два десятилетия назад:

«Некогда возможности L0phtCrack вынудили Microsoft изменить и улучшить механизм хранения парольных хешей в Windows. Тогда Microsoft отказалась от слабых парольных хешей LANMAN и перешла на использование более надежных NTLM, и эти хеши используются по сей день. Однако железо и алгоритмы взлома паролей значительно улучшились за последние годы. Релиз нового L0phtCrack 7 демонстрирует, что современные Windows-пароли взламываются проще, чем пароли 18 лет назад, когда Microsoft только начала усиливать их безопасность. Другие ОС, к примеру, Linux, предлагают гораздо более надежное хеширование паролей, в том числе с применением рекомендуемого АНБ алгоритма SHA-512».

Новая версия L0phtCrack работает со всеми ОС семейства Windows, а также поддерживает новые типа парольных хешей UNIX и может работать с другими импортерами и инструментами для взлома через функции плагина.

У L0phtCrack 7 есть бесплатный пятнадцатидневный триал, но цена на полную версию приложения начинается от $595.
L0phtCrack обновился через 7 лет после последнего релиза Взлом, Пароль, Программа, Обновление, Аудит, L0phtcrack

Пруф: https://xakep.ru/2016/09/02/l0phtcrack/

Сайт L0phtCrack: http://www.l0phtcrack.com/

ПыСы: Опубликовано в ознакомительных целях!

Прошу прощения за вызов пользователя stake)))

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
11
Автор поста оценил этот комментарий

а что им ломать то можно?

раскрыть ветку (21)
3
Автор поста оценил этот комментарий
Пароли.
раскрыть ветку (20)
21
Автор поста оценил этот комментарий

Логично...

раскрыть ветку (6)
31
Автор поста оценил этот комментарий

Мне нравится, что даже в самой дорогой версии - поддержка обновлений в течение года.

А последнее обновление, судя по статье, задержалось на 7 лет))

раскрыть ветку (5)
13
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (4)
17
Автор поста оценил этот комментарий

а что если взять бесплатную версию, и взломать ее на пароль?)

раскрыть ветку (3)
11
Автор поста оценил этот комментарий

Ты можешь зацыклить взламывание паролей, и открыть черную дыру.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

цикл

Автор поста оценил этот комментарий
2
Автор поста оценил этот комментарий

ебать ты кэп, конкретнее

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

Пароли хранятся в виде хешей. Хеши это текстовое представление пароля, которое работает только в одну сторону и не даёт понять, какой у тебя пароль. Используется для сверки, что ты ввёл его верно (ввёл, пароль сконвертировался в хеш, сверился с тем, что хранится в базе). Из пароля получить хеш можно, из хеша пароль - нет. Как следствие, остаётся только перебор. Чем мощнее железо, тем быстрее. Чем сложнее алгоритм хранения пароля, тем медленней. Вот такая вечная борьба.

По этой причине у всех нормальных сайтов есть только возможность сбросить пароль. Они не хранят его в чистом виде. А если в качестве напоминалки вам пришёл ваш настоящий пароль, то сайт писали мудаки.

раскрыть ветку (10)
1
Автор поста оценил этот комментарий
То бишь, по твоему gaijin`ы мудаки? -.......-
раскрыть ветку (7)
Автор поста оценил этот комментарий

В плане безопасности хранения паролей - полные.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Расскажите что у них там? Plain Text?

раскрыть ветку (5)
Автор поста оценил этот комментарий

Если они шлют новый пароль на почту в открытом виде, то это не означает, что они его хранят в таком виде в базе. И скорее всего не хранят. Однако это считается очень дурным тоном, ибо почту можно перехватить. Если после этого смена пароля не требуется, и письмо не удалено, то мы получаем дыру в защите аккаунта. Не надо так.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Хы, просто ни разу не менял пароль. Я помню, когда тундра только вышла, они требовали чтобы в пароле было только 7 разных буквенных символов, числа, регистр. В общем у большинства скорее был пароль как и у меня Qwertyuiop123456
Обратная сторона закручивания гаек.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Если в целом безопасность собственных паролей не по барабану, настоятельно рекомендую менеджеры паролей вроде 1password, lastpass, keepass. Они позволяют генерировать ебически сложные пароли, хранят их у себя в зашифрованном виде под единым паролем, и в итоге помнить надо только его. Начисто убивает вероятность совпадения паролей между учётками (ибо впадлу запоминать несколько паролей, потому и ставим одинаковые часто где), и упрощает в целом подход к этому делу. Не говоря уже о двухфакторке, где она есть.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Но что делать если нет контейнера с паролями под рукой, а зайти надо срочно?

Учитывая возможности человека варианта 3: контейнер с паролями защищенный одним мастер-паролем(уязвим мастер-пароль и софт который используется), шаблонные пароли(уязвимы к бруту по маскам, т.к. старые пароли рано или поздно будут скомпрометированы), запись на бумаге(уязвимы к физическому доступу). Выбирайте, чего меньше боитесь XD

А уникальные пароли для каждого сервиса в памяти оставим гениям и параноикам.

раскрыть ветку (1)
Автор поста оценил этот комментарий

благодарю, так понятнее. то есть допустим этой программкой можно подбирать пароли к почте?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

При наличии базы с паролями в захешированном виде - да. Просто так навести его на мэйлру и сказать ему "ломай" не удастся.

1
Автор поста оценил этот комментарий

хеши паролей

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку