Como descobrir passwords de arquivos em GNU/Linux

Iniciado por nuno_nunes, 13 de Abril de 2008, 19:10

tópico anterior - próximo tópico

nuno_nunes

Como descobrir passwords de arquivos em GNU/Linux

Alguma vez vos aconteceu alguém vos enviar um arquivo com protegido, mas esquecer-se de dizer qual é a password e depois não se conseguir lembrar dela? Ou então compactarem alguns ficheiros e nunca mais se recordam da palavra-passe?
Quando alguma destas situações se passar convosco e se estiverem a utilizar GNU/Linux, podem descarregar uma aplicação chamada RarCrack. Este programa utiliza o método de bruteforce para tentar encontrar a password de arquivos rar, zip e 7zip.
As instruções de instalação são simples: primeiro, têm que descarregar e descompactar a aplicação; depois, abrem um terminal e navegam até à pasta da aplicação; e, de seguida, executam o comando make, seguido de sudo make install.
Agora que o programa está instalado, basta executar o comando rarcrack (rarcrack arquivo.zip), seguido do arquivo com password - se quiserem, podem utilizar alguns parâmetros. Para verem quais os parâmetros disponíveis, digitem o comando rarcrack --help ou man rarcrack.

Este processo de bruteforce pode ser bastante lento, principalmente num computador mais antigo. Mas é preferível esperar umas horas, que causar danos irreversíveis no teclado, não é?

via Ubuntu Unleashed

Fonte: webtuga.com

gatohumano

Se a password estiver bem pensada acho que isso pode demorar centenas de anos a descobrir a password.

e.daniel-ct

Eu ja discordo a criptografia de arquivos rar, e bem fraca, deve funcionar bem!!!

morpheu

Não sei por que, mas este me cheira a aqueles programas que se deve evitar.
Sei que tem o fonte divulgado e tudo, mas...... é o tipo de coisa que o usuário Linux, não precisa mais fazer. Crack, hack, serial password, isto tudo é tão "windows", não acham?

Linux é mais otimizar, ajustar, melhorar, configurar, enfim, o lado BOM da vida, não acham?

felipeborges

Citação de: morpheu online 15 de Abril de 2008, 14:52
Não sei por que, mas este me cheira a aqueles programas que se deve evitar.
Sei que tem o fonte divulgado e tudo, mas...... é o tipo de coisa que o usuário Linux, não precisa mais fazer. Crack, hack, serial password, isto tudo é tão "windows", não acham?

Linux é mais otimizar, ajustar, melhorar, configurar, enfim, o lado BOM da vida, não acham?

Com Certeza Amigo! Se conseguimos nos distanciar destas atitudes, não devemos agora "retornar" a práticas, digamos "canibais".

Já fui muito de crack, hack, serial, keygen e etc... hoje procuro sempre um software livre quando me deparo com um pago que "exigiria" uma pirataria.  ;D
Meu blog sobre GNU/Linux
Debian Lenny e Gentoo.

e.daniel-ct

A intensão do programa não é a de crackear coisas que não lher pertencem, mas pode ser usado pra isso, o certo não é se distanciar desses programas mas sim usa-los com ética, programas cracker são muitos uteis pra diversos fins, principalmente para admins de redes, para procurar senhas fracas de usuarios leigos, mas devem ser usados para segurança e não para adquirir informações sigilosas, dai vai da cabeça de cada um!!!

robson_andre

Citação de: nuno_nunes online 13 de Abril de 2008, 19:10
...esquecer-se de dizer qual é a password e depois não se conseguir lembrar dela? Ou então compactarem alguns ficheiros e nunca mais se recordam da palavra-passe?...

acho que o uso é mais no caso que ele citou, eu só usaria se tivesse um arquivo rar antigo(realmente tenho alguns), com senha, e que por algum motivo nao tenho mais a senha, ou se fosse de algum site que disponibilize arquivos de CONTEUDO LEGAL com senha, só que pra ter a senha é preciso cadastro no site com um monte de informação que não estou disposto a fornecer.

e.daniel-ct

quando eu disse por admins, etc, etc, não estava me referindo a este programa especifico, mas sim a esta classe de programas, cracker brute force, etc....