URL: https://linuxfr.org/news/ophcrack-le-live-cd-pour-recuperer-les-mots-de-passe-windows-perdus Title: Ophcrack : le live cd pour récupérer les mots de passe Windows perdus... Authors: AlbertFR Benoît Sibaud et palm123 Date: 2013年08月19日T15:28:17+02:00 License: CC By-SA Tags: décalage, cryptographie, outil, livecd, hacker et windows Score: 27 C'est l'été, il faut chaud (encore) vous ou vos clients êtes partis en vacances, vous venez de virer un employé qui avait détourné de l'argent du compte de votre entreprise, votre voisin de palier est devenu amnésique, etc. Il existe de nombreuses raisons avouables _(même si ce n'est pas le cas de toutes)_ pour avoir besoin de récupérer les comptes et mots de passe d'un système d'exploitation. C'est là que Ophcrack (sous GPLv2) peut intervenir. NdM : dans de nombreux cas, une solution type [SystemRescueCd](http://www.sysresccd.org/SystemRescueCd_Homepage) (qui existe aussi en clé USB) suffit pour remplacer le mot de passe (sans avoir à le connaître). Par ailleurs l'une et l'autre solution ne marchent pas si les disques durs sont entièrement chiffrés par exemple. ---- [Ophcrack](http://ophcrack.sourceforge.net/) [Objectif sécurité (la société derrière Ophcrack)](http://www.objectif-securite.ch/index.php) [Des tables de hashages supplémentaires de XP à Windows 7](http://www.objectif-securite.ch/ophcrack.php) [Téléchargement (Windows et Gnu/Linux)](http://ophcrack.sourceforge.net/download.php) ---- Où l'on apprend à récupérer les mots de passe du système d'exploitation en question =================================================================================== Une chance, sous les différents systèmes de Microsoft _(pour qui la sécurité absolue n'est pas une priorité)_, et avec la complicité de ses utilisateurs _(qui ne font en général pas trop d'efforts pour complexifier leur mot de passe)_ Avant il fallait se créer des scripts perl, qui faisaient appel à des tables de hashages, cela prenait du temps et ce n'était pas à la portée de tous. Maintenant une solution simple, à la portée du _script kiddy_ est disponible : Ophcrack est un CD amorçable qui intègre déjà des tables de hashages _(largement suffisantes pour la plupart des cas)_ et qui une fois lancé, va vous permettre en quelques secondes _(ou minutes selon la puissance de la machine et de la version du système)_ de récupérer le nom des utilisateurs _(administrateurs compris)_ et leur mot de passe. Selon la complexité des mots de passe _(caractères spéciaux par exemple)_ Ophcrack nécessitera des tables de hashages supplémentaires, téléchargeables pour la plupart sur le site du projet. Où l'on en découvre un peu plus sur les tables de hashage utilisées =================================================================== je ne vous ferais pas l'affront de vous expliquer quelque chose quand d'autres l'ont fait mieux que moi, je me permets donc de reprendre la [citation disponible sur Wikipedia](http://fr.wikipedia.org/wiki/Rainbow_table) :> Une rainbow table (littéralement table arc-en-ciel) est, en cryptanalyse, une structure de données créée en 2003 par Philippe Oechslin de l'EPFL1 pour retrouver un mot de passe à partir de son empreinte. Il s'agit d'une amélioration des compromis temps-mémoire proposés par Martin Hellman dans les années 1980.