Punto informatico Network
Canali
Chiave, key, ssl, crittazione, crittografia, sicuro, sicurezza

Ophcrack recupera la password di Windows in tutta sicurezza

10/05/2010
- A cura di
Zane.
Tecniche Avanzate - Siete rimasti chiusi fuori dal PC? volete verificare il grado di sicurezza della vostra password o, ancora, accedere ad un computer apparentemente protetto? La soluzione è un potete gratuito avviabile da CD, che lavora in sola-lettura e non lascia alcuna traccia.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

windows (1) , password (1) , live cd (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 101 voti
Il dibattito è aperto: partecipa anche tu! AvvisoQuesto contenuto ha ricevuto un numero significativo di commenti. Una volta conclusa la lettura, assicurati di condividere con tutti anche le tue impressioni! La funzionalità è accessibile subito in coda, ai piedi dell'ultima pagina.
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Uno degli articoli più richiesti di sempre su MegaLab.it è quello che illustra la procedura per "forzare" la password di accesso a Windows, e garantirsi così l'accesso ad un sistema anche in caso possa sembrare ben protetto.

La tecnica presentata in quella sede è tutt'ora assolutamente valida, ma ha uno svantaggio che potrebbe far storcere il naso a qualcuno: l'applicativo impiegato va a modificare fisicamente parti delicatissime del sistema operativo, con tutti i rischi che questo comporta.

Nel corso dei tanti anni nei quali ho utilizzato il programma indicato in quell'occasione su decine di PC differenti non sono mai incappato in alcun tipo di inconveniente. Tuttavia, sarei piuttosto restio ad utilizzare quello strumento fuori da un ambiente controllato o su un sistema di importanza critica per il proprietario.

Un altro svantaggio non indifferente è costituito dal fatto che il software non va effettivamente a "recuperare" la password, ma bensì ad azzerarla: l'applicativo non può quindi essere utilizzato a scopo di auditing, ovvero per testare la robustezza delle parole d'accesso impiegate sui calcolatori aziendali o per appurare responsabilità e negligenze personali.

Ophcrack alla riscossa

A colmare tali lacune, interviene un progetto open source denominato Ophcrack (si legge "offcrack", con l'accento... dove preferite)

MLIShot7.jpg

Disponibile come programma installabile in Windows oppure come comodo LiveCD, Ophcrack è in grado di portare un attacco "a forza bruta" alla password di Windows: prova quindi migliaia di stringhe al minuto, fino a trovare quella che, opportunamente trasformata dai meccanismi crittografici del sistema operativo, combacia con quella salvata da Windows.

La password così trovata verrà quindi mostrata all'utente, che potrà digitarla nella regolare schermata di login offerta dal sistema operativo.

Incuriositi? Cominciamo.

Ottenere Ophcrack

Per prima cosa, portatevi a questa pagina e scaricate il file adatto al vostro sistema: ophcrack XP LiveCD (Windows 2000/XP/Server 2003) oppure ophcrack Vista LiveCD (Windows Vista/Server 2008/7/Server 2008 R2).

Il file si presenta sottoforma di file .iso: masterizzatelo quindi su un CD (i più temerari possono anche trasferirlo su chiavetta USB, ma la compatibilità si riduce notevolmente).

Usare Ophcrack

Spostatevi ora sul calcolatore del quale volete recuperare la password, inserite il CD, modificate opportunamente l'ordine di boot per avviare dal supporto ottico e attendete il caricamento del menu iniziale

MLIShot1.jpg

Utilizzate le frecce per spostarvi su Ophcrack Graphic mode - low ram (la terza voce) e premete Invio per partire.

Pagina successiva
Usare Ophcrack
Pagine
  1. Ophcrack recupera la password di Windows in tutta sicurezza
  2. Usare Ophcrack
  3. Test e conclusioni

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.29 sec.
    •  | Utenti conn.: 91
    •  | Revisione 2.0.1
    •  | Numero query: 43
    •  | Tempo totale query: 0.02