Подбор паролей в OC UNIX часто заключается в использовании процедуры, называемой автоматизированный подбор паролей с помощью словаря. Чаще всего этот метод подбора паролей используется именно при наличии локального доступа, поскольку злоумышленнику необходимо получить доступ к файлу /etc/passwd или файлу паролей /etc/shadow. Иногда злоумышленнику удается получить копию такого файла и при удаленном доступе (например, с использованием протоколов TFTP или HTTP).
Принцип программ для подбора паролей в ОС UNIX заключается в шифровании различных слов или случайным образом сгенерированного текста, и сравнения результатов с зашифрованным паролем, полученным из файла паролей. Если хэш-код зашифрованного пароля соответствует хэш-коду, сгенерированному программой подбора, значит, пароль успешно подобран. В качестве алгоритма хеширования используется стандарт DES — Data Encryption Standard. Таким образом, если хэш-код исходных данных, полученный путем применения заданного алгоритма, соответствует хэш-коду пароля определенного пользователя, значит, в качестве исходных данных использовался текст, являющийся паролем этого пользователя.
Из всего многообразия программ, предназначенных для взлома паролей, можно выделить Crack 5.0а Алека Маффета (Alec Muffett) и John the Ripper. Программа Crack 5.0a является одной из самых популярных программ для подбора паролей в ОС UNIX. Программа постоянно совершенствуется, а ее весьма обширный словарь, содержащий очень широкий спектр возможных паролей, постоянно пополняется. Crack 5.0а поддерживает возможность распределения вычислений, предназначенных для подбора пароля, на нескольких компьютерах. Программа John the Ripper, является более новой, чем Crack 5.0a. Ее отличительная особенность заключается в высокой степени оптимизации для подбора максимально возможного количества паролей за минимальное время. Кроме того, программа John the Ripper поддерживает больше алгоритмов хэширования, чем Crack 5.0a. Обе программы позволяют проверять не только слова, находящиеся в словаре, но и их модификации. По умолчанию в состав каждого из этих двух инструментов входит более 2400 правил, которые можно применить к словарю для подбора паролей
Программа Crack 5.0a. Для того чтобы запустить программу Crack 5.0a, достаточно указать, где находится файл паролей. Crack 5.0a является самокомпилирующейся программой, поэтому после запуска вызывается утилита make, которая собирает воедино все необходимые компоненты. Одной из сильных сторон программы Crack 5.0a является обширный набор правил создания различных словоформ и модификаций. Кроме того, при каждом запуске эта программа генерирует пользовательский список слов, в который включается такая информация, как имя пользователя, а также сведения, указанные в поле GECOS (комментарии). Очень часто в поле GECOS пользователи указывают свое полное имя и при этом выбирают пароль, который представляет собой некоторую комбинацию имени и фамилии или их частей. Программа Crack 5.0a очень легко справляется с такими несложными паролями. Ниже представлен типичный файл паролей, используемый в ОС UNIX:
root:cwIBREDaWLHmo:0:0:root:/root:/bin/bash bin:*:l:l:bin:/bin: daemon:*:2:2:daemon:/sbin: <other locked accounts omitted> nobody:*:9 9:9 9:Nobody:/: eric:GmTFgOAavFAOU:500:0: :/home/eric:/bin/csh samantha:XaDeasK8g8g3s:501:503: :/home/samantha:/bin/bash temp:kRWegG5iTZP5o:502:506: :/home/temp:/bin/bash hackme:nh.StBNcQnyE2:504:1: :/home/hackme:/bin/bash bob:9wynbWzXinBQ6:506:1::/home/bob:/bin/csh es:OxOH89TiymLcc:501:501::/home/es:/bin/bash mother:jxZdltcz3wW2Q:505:505: :/home/mother:/bin/bash jfr:kyzKROryhFDE2:506:506: :/home/jfr:/bin/bash
Для того чтобы запустить программу Crack 5.0a для подбора паролей, необходимо воспользоваться следующей командой.
[tsunamitt Crack passwd Crack 5.0a: The Password Cracker. (c) Alec Muffett System: Red Hat Linux 9 #1 EOT 2008 unknown <omitted for brevity> Crack: The dictionaries seem up to date... Crack: Sorting out and merging feedback, please be patient... Crack: Merging password files... Crack: Creating gecos-derived dictionaries mkgecosd: making non-permuted words dictionary mkgecosd: making permuted words dictionary Crack: launching: cracker -kill run/system.11324 Done
После этого, программа Crack 5.0a переходит к функционированию в фоновом режиме с сохранением результатов в базе данных. Для того чтобы обратиться к этой базе данных и узнать, какие пароли были подобраны, необходимо запустить утилиту Reporter.
[tsunami]# Reporter -quiet ---passwords cracked as of Sat 13:09:50 EOT --- Guessed eric [jenny] [passwd /bin/csh] Guessed hackme [hackme] [passwd /bin/bash] Guessed temp [temp] [passwd /bin/bash] Guessed es [eses] [passwd /bin/bash] Guessed jfr [solarisl] [passwd /bin/bash]
Если необходимо увидеть только пароли, подобранные к текущему моменту, необходимо запустить программу Reporter с параметром -quiet. При запуске утилиты без параметров на экран выводятся сведения об ошибках, предупреждения, а также сведения о заблокированных паролях. В комплект поставки программы Crack 5.0a входит еще и несколько полезных сценариев. Один из них — shadmrg. sv. Он предназначен для объединения файла паролей UNIX со скрытым файлом паролей, что позволяет получить один исходный файл, содержащий всю информацию, необходимую для подбора паролей. Еще одной интересной командой является команда make tidy, с помощью которой можно удалить остаточные учетные пользовательские записи и пароли после выполнения Crack 5.0a.
Если в системе установлены дополнительные средства обеспечения безопасности, то вероятнее, будут применяться алгоритмы MD5 и blowfish. Хэш-код пароля, полученный с помощью MD5, значительно длиннее хэш-кода DES и идентифицируется наличием символов $1 в качестве двух первых символов хэш-кода. Символы $2, содержащиеся в начале хэш-кода, информируют о том, что для хэширования использовался алгоритм blowfish. Для подбора паролей защищенных с помощью MD5 или blowfish, можно использовать программу John the Ripper.
John the Ripper — одна из лучших утилит подбора паролей, доступных в настоящее время. Программа John the Ripper является одной из самых быстрых утилит, и она очень проста в применении.
[shadow]# John passwd Loaded 9 passwords with 9 different salts (Standard DES [24/32 4K]) hackme (hackme) temp (temp) eses (es) jenny (eric) tlB (bob) guesses: 5 time: 0:00:04:26 (3) c/s: 16278 trying: pireth – StUACT
На вход утилиты John the Ripper при запуске подается файл паролей (passwd). Утилита самостоятельно определит применяемый алгоритм шифрования, в данном случае DES, а затем приступит к подбору паролей. Сначала будет использован файл словаря (password. 1st), а затем начнется процесс подбора паролей.
Архиватор WinZip является одним из самых популярных архиваторов, а формат ZIP считается мировым стандартом архивирования. Долгое время возможность парольной защиты в данном архиваторе была низкой, из-за существования огромное количество программ, позволяющих подобрать пароль к таким архивам за короткий промежуток времени. В девятой версии архиватора WinZip появилась поддержка 128 и 256-битного шифрования по алгоритму Rijndael. Процедура кодирования осталась прежней: требуется только выбрать степень шифрования и дважды ввести пароль.
Для осуществления атаки типа подбора паролей в архиваторе WinZip необходимо наличие среднестатистического компьютера и соответствующего программного обеспечения, при этом, скорость перебора паролей может достигать несколько миллионов паролей в секунду.
Advanced ZIP Password Recovery (рисунок 1.24) является одой из таких программ. Ей поддерживаются такие типы атак как перебор паролей, перебор паролей по маске и перебор паролей по словарю.
Рисунок 1.24 - Главное окно программы Advanced ZIP Password Recovery
Краткая характеристика возможностей программы Advanced ZIP Password Recovery:
- интуитивно понятный интерфейс;
- скорость перебора более двух миллионов паролей в секунду при использовании процессора Pentium IV;
- может работать с архивами, содержащими только один зашифрованный файл;
- поддерживает все методы компрессии файлов;
- поддерживает самораспаковывающиеся архивы;
- возможна настройка параметров перебора паролей: можно указать длину, кодовую страницу или набор символов и некоторые другие параметры;
- поддержка не английских букв при использовании метода тотального перебора;
- в программе имеется возможность использования атаки при помощи словаря с возможностью изменения слов;
- максимальная длина пароля не ограничена.
Рисунок 1.25 - Окно программы Advanced RAR Password recovery
В архиваторе WinRar пароль можно установить как по умолчанию, так и непосредственно в процессе архивирования в случае однократного применения. Единственный способ взлома запароленного RAR-архива – является использование метода тотального перебора паролей. В связи с используемым в WinRar методом шифрования скорость перебора паролей не превышает 20 паролей в секунду. Для ускорения процесса перебора паролей необходимо использовать сеть компьютеров. Чем больше количество компьютеров производят атаку подбора паролей, тем быстрее будет найден пароль.
Advanced RAR Password Recovery (рисунок 1.25) эта программа может быть использована для подбора паролей RAR архивов.
Список преимуществ программы Advanced RAR Password recovery:
- программа может работать с архивом, содержащим только один зашифрованный файл;
- поддерживается самораспаковывающийся архив;
- в программе можно выбрать произвольный набор символов для атаки тотального перебора (поддерживаются неанглийские символы);
- доступна атака подбора пароля по маске;
- имеется возможность прервать программу в любое время, и начать с той же точки позднее;
- программа может работать в фоновом режиме.
В программе Advanced RAR Password recovery нет специализированных возможностей для перебора паролей по сети, но зато есть функция указания набора символов и длины пароля для перебора. Установив программу на каждый компьютер в сети, и манипулируя этими параметрами, можно задать диапазон для перебора.
Программа Advanced ARJ Password Recovery (рисунок 1.26) может быть использована для подбора паролей ARJ архивов. Для извлечения паролей используются как метод тотального перебора паролей, так и метод перебора паролей по словарю.
Рисунок 1.26 - Окно программы Advanced ARJ Password Recovery
Особенности программы:
- скорость перебора около двух миллионов паролей в секунду при использовании процессора Pentium IV;
- поддержка всех методов сжатия;
- атака при помощи словаря с возможностью изменения слов;
- поддержка самораспаковывающихся архивов;
- в программе можно установить длину пароля (или диапазон длины) и выбрать набор используемых символов и некоторые другие параметры;
- поддержка не английских букв при использовании метода тотального перебора.
Утилита Advanced Office Password Recovery 3.04, входящая в пакет программы Elcomsoft Password Recovery Bundle от компании ElcomSoft, предназначена для подбора пароля к документам MS Office. В данной утилите предусмотрены типы атак: перебор паролей по словарю, тотальный перебор и тотальный перебор по маске (рисунок 1.27).
Рисунок 1.27 - Выбор типа атаки в утилите Advanced Office Password Recovery 3.04
При атаке методом последовательного перебора можно задавать минимальную и максимальную длину пароля, указывать набор используемых символов (возможен выбор из предопределенных наборов или задание набора вручную), а также стартовую комбинацию символов.
Атака методом перебора по маске предусматривает задание маски пароля с помощью символа «?», заменяющего любой символ из предопределенного набора символов, конкретного известного символа, а также символа «*», применяемого для замены нескольких неопределенных символов.
При настройке атаки по словарю имеется возможность подключать словарь, а также указывать возможность проверки модифицированных слов словаря. Под модифицированными словами в данном случае понимаются сочетания прописных и строчных букв. Например, если в словаре имеется базовое слово длиной n букв, то путем сочетания прописных и строчных букв из него можно получить еще n2слов. При использовании данной опции, рассматриваются все возможные сочетания прописных и строчных букв, таким образом, даже проверка небольшого по объему словаря может занять длительный промежуток времени. Поэтому при настройке атаки по словарю в утилите Advanced Office Password Recovery 3.04 предусмотрена еще одна возможность: интеллектуальная модификация слов. В данном случае также рассматриваются различные сочетания прописных и строчных букв, но не все возможные, а только выборочные сочетания, в которых прослеживается некоторая логика. Например, в словаре имеется базовое слово «password». Если рассматривать все возможные сочетания заглавных и строчных букв, то получается 64 различных слова. Однако запомнить пароль, полученный из базового слова «password» путем случайного сочетания прописных и строчных букв (типа PasSWOrd) довольно сложно. Поэтому можно предположить, что в сочетании прописных и строчных букв будет присутствовать либо симметрия, либо логика, чтобы можно было легко запомнить такой пароль. Например, такой логикой или симметрией будут обладать пароли Password, passworD, PaSsWoRd, PASSword, passWORD, password.
Функция интеллектуальной модификации слов позволяет проверять не все возможные сочетания прописных и строчных букв, а только те из них, в которых присутствует либо логика, либо симметрия.
Еще одной интересной особенностью утилиты Advanced Office Password Recovery 3.04 является возможность проведения предварительного тестирования на скорость перебора паролей к документам MS Office XP, MS Word 97/2000/2003/2007 и MS Excel 97/2000/2003/2007.
После того как выбран тип атаки и проведена ее настройка, в утилиту можно загрузить документ, закрытый паролем, и приступить к его подбору.
При работе утилиты в информационном окне отображается текущая скорость перебора паролей, процент выполнения задания, а также информация о документе.
В процессе тестирования утилиты Advanced Office Password Recovery 3.04 выяснилось (таблица 1.3), что при использовании атаки методом последовательного перебора скорость генерации паролей составляет 615 тысяч паролей в секунду для документов Word и 550 тысяч — для Excel.
Таблица 1.3. Результаты тестирования пакета Advanced Office Password Recovery 3.04
Файл |
Тип пароля |
Скорость генерации паролей методом тотального перебора (паролей в секунду) |
Open.doc |
Пароль на открытие |
615 000 |
Write.doc |
Пароль на изменение |
Мгновенно |
Open.xls |
Пароль на открытие |
550 000 |
Write.xls |
Пароль на изменение |
Мгновенно |
Test.mbd |
Общий пароль |
Мгновенно |