URL: https://linuxfr.org/users/masterdik/journaux/advanced-instant-nt-password-cracker Title: Advanced Instant NT Password Cracker Authors: Moby-Dik Date: 2003年07月24日T17:04:24+02:00 Tags: Score: 0 Vous avez sûrement entendu parler de ces chercheurs suisses qui ont mis au point une méthode rapide de crackage des mots de passe NT à partir du hash (l'équivalent de ce qu'il y a dans notre fichier /etc/shadow). La méthode se base sur le fait que, contrairement à Linux, NT n'ajoute pas de "sel" i.e. d'aléa perturbateur quand il calcule le hash, donc on peut générer de gigantesques tables de précalcul pour récupérer rapidement le mot de passe en clair. Ce qui est impressionnant, c'est que ce n'est _pas_ une attaque par dictionnaire. En d'autres termes, même un mot de passe "fort" (ne correspondant à aucun mot connu) peut être cracké. Ils ont mis en place un serveur de démonstration sur lequel on peut soumettre des passwords à cracker, et les résultats sont affichés (sans anonymisation, ce qui est franchement lamentable...). Un mot de passe, apparemment fort, comme "gvocpwn2000", a été trouvé en 4 secondes. L'URL : [http://lasecpc13.epfl.ch/ntcrack/(...)](http://lasecpc13.epfl.ch/ntcrack/)

AltStyle によって変換されたページ (->オリジナル) /