Hashcat
Hashcat és una ferramenta per a recuperació de contrasenyes. Va tindre la seua base de còdic propietari fins a 2015, pero després va ser lliberada com a software de còdic obert. Hi ha versions disponibles per a Linux, macOS i Windows. Alguns eixemples d'algoritmes hash compatibles en Hashcat són els hashes LM, MD4, MD5, varis tipos de SHA i els formats crypt (Unix), aixina com els algoritmes utilisats en MySQL i Cisco PIX.
Hashcat ha segut notat públicament per les seues optimisacions; en part basat en falles en un atre software descobert pel creador de hashcat. Un eixemple va ser un fallo en l'esquema de hash del gestor de contrasenyes 1Password.[1] També ha segut comparat en software similar en una publicació de Usenix[2] i descrit en Ars Technica.[3]
Variants
[editar | editar còdic]Anteriorment, existien dos variants de hashcat:
- hashcat - ferramenta de recuperació de contrasenyes basada en CPU
- oclHashcat/cudaHashcat - ferramenta accelerada per GPU (OpenCL o CUDA)
En el llançament de hashcat v3.00, les ferramentes per a GPU i CPU es varen fusionar en una única ferramenta anomenada hashcat. La versió per a CPU es va convertir en hashcat-legacy.[4] Tant la CPU com la GPU requerixen ara OpenCL.
Molts dels algoritmes compatibles en hashcat-legacy (com MD5, SHA-1 i uns atres) poden dessifrar-se en menys temps en el hashcat basat en GPU.[5] No obstant, no tots els algoritmes poden ser accelerats per les GPU. Bcrypt és un eixemple d'això. Per factors com el forcall depenent de les senyes, la serialización i la memòria (i més), oclHashcat/cudaHashcat no eren substituts de hashcat-legacy.
hashcat-legacy està disponible per a Linux, macOS i Windows. hashcat està disponible per a macOS, Windows i Linux en compatibilitat per a GPU, CPU i OpenCL genèric que permet FPGAs i atres targetes acceleradores.
Resultat de mostra
[editar | editar còdic]$ hashcat -d 2 -a 0 -m 400 -O -w 4 example400.hash example.dict
hashcat (v5.1.0) starting...
OpenCL Platform #1: Intel(R) Corporation
========================================
* Device #1: Intel(R) Core(TM) i5-2500K CPU 3.30GHz, skipped.
OpenCL Platform #2: NVIDIA Corporation
======================================
* Device #2: GeForce GTX 970, 1010/4041 MB allocatable, 13MCU
* Device #3: GeForce GTX 750 Tu, skipped.
Hashes: 1 digests; 1 unique digests, 1 unique salts
Bitmaps: 16 bits, 65536 entries, 0x0000ffff mask, 262144 bytes, 5/13 rotates
Rules: 1
Applicable optimizers:
* Optimized-Kernel
* Zero-Byte
* Single-Hash
* Single-Salt
Minimum password length supported by kernel: 0
Maximum password length supported by kernel: 55
Watchdog: Temperature abort trigger set to 90c
Dictionary cache hit:
* Filename..: example.dict
* Passwords.: 128416
* Bytes.....: 1069601
* Keyspace..: 128416
The wordlist or mask that you llaure using is too small.
This means that hashcat cannot use the full parallel power of your device(s).
Unless you supply more work, your cracking speed will drop.
For tips on supplying more work, see: https://hashcat.net/faq/morework
Approaching final keyspace - workload adjusted.
$H$9i5boZ2wsUlgl2tu6b5PrRoADzYfXD1:hash234
Session..........: hashcat
Status...........: Cracked
Hash.Type........: phpass, WordPress (MD5), phpBB3 (MD5), Joomla (MD5)
Hash.Target......: $H$9i5boZ2wsUlgl2tu6b5PrRoADzYfXD1
Clave.Started.....: Thu Apr 25 05:10:35 2019 (0 secs)
Clave.Estimated...: Thu Apr 25 05:10:35 2019 (0 secs)
Guess.Base.......: File (example.dict)
Guess.Queue......: 1/1 (100.00%)
Speed.#2.........: 2654.9 kH/s (22.24ms) Accel:128 Loops:1024 Thr:1024 Vec:1
Recovered........: 1/1 (100.00%) Digests, 1/1 (100.00%) Salts
Progress.........: 128416/128416 (100.00%)
Rejected.........: 0/128416 (0.00%)
Restore.Point....: 0/128416 (0.00%)
Restore.Sub.#2...: Salt:0 Amplifier:0-1 Iteration:1024-2048
Candidates.#2....: 0 -> zzzzzzzzzzz
Hardware.Mon.#2..: Temp: 44c Fan: 40% Util: 50% Core:1265MHz Mem:3004MHz Bus:8
Started: Thu Apr 25 05:10:32 2019
Stopped: Thu Apr 25 05:10:37 2019
Vore també
[editar | editar còdic]Referències
[editar | editar còdic]- ↑ «On hashcat and strong Master Passwords as your best protection» (en anglés). AgileBits.
- ↑ «Measuring Real-World Accuracies and Biases in Modeling Password Guessability» (en anglés). USENIX.
- ↑ «thereisnofatebutwhatwemake" - Turbo-charged cracking menges to long passwords» (en anglés). Ars Technica.
- ↑ «hashcat v3.00» (en anglés). hashcat.net.
- ↑ «Recent Developments in Password Cracking» (en anglés). Schneier on Security.
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Hashcat» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.