Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Каин и Авель (часто сокращенно Каин ) был инструментом для восстановления пароля для Microsoft Windows . Он может восстанавливать многие виды паролей, используя такие методы, как прослушивание сетевых пакетов, взлом различных хэшей паролей с использованием таких методов, как атаки по словарю, грубая сила и атаки криптоанализа. [1] Атаки криптоанализа проводились с помощью радужных таблиц, которые можно было создать с помощью программы winrtgen.exe, поставляемой с Каином и Авелем. [2] Каина и Авеля поддерживали Массимилиано Монторо [3] и Шон Бэбкок.

Особенности [ править ]

Статус с антивирусными сканерами [ править ]

Некоторые антивирусные сканеры (и браузеры, например Google Chrome 20.0.1132.47) обнаруживают Cain и Abel как вредоносные программы .

Avast! обнаруживает его как «Win32: Cain-B [Tool]» и классифицирует как «Другая потенциально опасная программа» [4], в то время как Microsoft Security Essentials обнаруживает его как «Win32 / Cain! 4_9_14» и классифицирует как «Инструмент: Эта программа потенциально нежелательное поведение ". Даже если каталог установки Cain, а также слово «Cain» добавлены в список исключений Avast, известно, что сканер в реальном времени останавливает работу Cain. Однако последняя версия Avast больше не блокирует Каина.

Symantec (разработчик семейства программ компьютерной безопасности Norton ) обнаружил уязвимость переполнения буфера в версии 4.9.24, которая позволяла удаленно выполнять код в случае, если приложение использовалось для открытия большого файла RDP , что могло произойти при использовании программы. для анализа сетевого трафика. [5] Уязвимость присутствовала и в предыдущей версии (4.9.23) [6] и была исправлена ​​в следующем выпуске.

Ссылки [ править ]

  1. ^ "Как использовать Cain and Able" . Cybrary . Проверено 24 августа 2019 .
  2. ^ «ECE 9609/9069: Введение в взлом» . Whisper Lab . Архивировано из оригинала на 2019-08-24 . Проверено 24 августа 2019 .
  3. ^ Zorz, Мирко (2009-07-07). «Q&A: Cain & Abel, инструмент для восстановления пароля» . Справка Net Security . Проверено 24 августа 2019 .
  4. ^ Metev, Денис (2019-07-29). "Что такое грубая сила и как обезопасить себя?" . Техническое жюри . Проверено 24 августа 2019 .
  5. ^ «Атака: Massimiliano Montoro Cain & Abel .rdp File BO: Attack Signature - Symantec Corp.» . www.symantec.com . Проверено 24 августа 2019 .
  6. ^ "Массимилиано Монторо Каин и Абель Уязвимость переполнения буфера файла .rdp искаженного формата" . www.securityfocus.com . Проверено 24 августа 2019 .

См. Также [ править ]

  • Хакер в черной шляпе
  • Хакер в белой шляпе
  • Хакер (компьютерная безопасность)
  • Взлом пароля
  • Aircrack-ng
  • Трескаться
  • Дэйв Грол
  • Hashcat
  • Джон Потрошитель
  • L0phtCrack
  • Ophcrack
  • РадугаТрещина

Внешние ссылки [ править ]

  • Официальный сайт (в архиве)
  • Интервью с Массимилиано Монторо, разработчиком Cain & Abel