
- •Взлом паролей Windows nt
- •Где хранятся пароли?
- •Как зашифровываются пароли?
- •Без соли
- •Производительность lOphtcrack
- •Использование lOphtcrack
- •Меню File
- •Меню Tools
- •Меню Window
- •Меню Help
- •Запуск lOphtcrack
- •Работа с программой
- •Получение хэш-кодов паролей
- •Защита от взлома Windows nt
- •Отмена аутентификации lan Manager
- •Применение надежных паролей
- •Правила использования паролей
- •Применение системы syskey
- •Одноразовые пароли
- •Биометрическая аутентификация
- •Контроль за доступом ко всем важным файлам
- •Поиск программ взлома
- •Ведение перечня активных учетных записей
- •Ограничение доступа
Меню Window
Поскольку взлом паролей — весьма щекотливое дело, иногда приходится закрывать окно LOphtcrack, при этом программа будет продолжать работу. Если служащий входит в офис и видит на экране монитора такую утилиту, могут возникнуть некоторые сложности. Даже если правила компании и допускают проверку паролей методом их взлома, обычного пользователя эта картина может насторожить, и он сразу же помчится в службу безопасности.
Для управления рабочим окном программы есть 2 параметра:
• Minimize to tray (свернуть окно);
• Hide (спрятать) <Ctrl+Alt+L>.
Следует заметить, что при использовании этих возможностей программа не остановит свою работу. Хотя этого и не видно на экране, взлом паролей будет продолжаться. Если LOphtcrack работает на выделенной системе, тогда можно просто заблокировать экран, и дополнительные меры не понадобятся. С другой стороны, если компьютер используется одновременно и для других задач; а на взлом учетных записей уйдет несколько дней, тогда эти функции управления окном вполне пригодятся. Благодаря им пользователь не увидит работ)' программы, а вам будет удобнее работать, поскольку ничего не отвлекает.
Minimize to tray. Данная функция сворачивает окно, и в нижней части рабочего стола на панели появится небольшая пиктограмма. В большинстве операционных систем это будет правый нижний угол, там всегда находятся пиктограммы некоторых приложений. Для восстановления окна нужно щелкнуть на пиктограмме утилиты. Это очень удобно и полезно, поскольку помогает избавиться от излишних окон на рабочем столе. Но с другой стороны, по пиктограмме, расположенной в нижней части рабочего стола, пользователь все равно сможет определить, что программа работает. Для более скрытого режима в LOphtcrack используется комбинация клавиш <Ctrl+Alt+L>.
Hide. Хотя свертывание окна и полезная функция, но если кто-то взглянет на монитор, то по пиктограмме, расположенной в нижней части экрана, сразу догадается, что LOphtcrack работает. Иногда нужно полностью скрыть программу, и для этого есть комбинация клавиш <Ctrl+Alt+L>, после нажатия которой рабочее окно утилиты полностью исчезает. Ее не видно даже в списке текущих задач системы. Чтобы узнать, работает ли она, нужно одновременно нажать <Ctrl>, <Alt> и букву <L>.
Эта функция не так проста, как кажется на первый взгляд, ведь если работает функция перехвата паролей (т.е. получение хэш-кодов паролей при регистрации пользователей в системе), то даже если окна программы и не видно, она продолжает перехват. Когда хакер получит доступ к компьютеру пользователя, он может загрузить программу, начать перехват сетевых пакетов 8MB и скрыть ее рабочее окно. Если пользователь не знает нужной комбинации клавиш (а как правило, так и есть), то он ни о чем не догадается, разве что посмотрит в регистрационный файл запущенных системных процессов (что тоже делается крайне редко). Хакеру останется лишь прийти позднее и забрать полученные результаты.
Меню Help
В меню Help располагается дополнительная информация о программе, а именно:
• About LOphtcrack
• LOphtcrack Web site
• LOpht Web site
About LOphtcrack. Здесь описываются общие сведения о текущей версии, серийном номере и регистрационном коде утилиты. Полезно для определения используемой версии.
LOphtcrack Web site. После щелчка на этой опции откроется окно броузера и последует подключение к Web-узлу разработчиков программы. Там можно найти полезные обновления, дополнительную информацию и описание различных тонкостей работы. Необходимо подключение к Internet.
LOpht Web site. Это опция для подключения к Web-узлу разработчиков программы, где можно узнать о других утилитах и приложениях данной команды. Настоятельно рекомендую его посетить, поскольку там находится море сведений и инструментов для профессионалов в области сетевой безопасности.