image

Na 7 jaar nieuwe versie wachtwoordkraker L0phtCrack

woensdag 31 augustus 2016, 12:54 door Redactie, 12 reacties

Na een periode van meer dan 7 jaar is er een nieuwe versie van de bekende wachtwoordkraker L0phtCrack verschenen die allerlei verbeteringen bevat, waaronder de ondersteuning van videokaarten. L0phtCrack is een tool voor het testen, auditen en kraken van wachtwoorden.

De eerste versie verscheen in 1998. Het kraken van Windows-wachtwoorden is nu eenvoudiger dan het 18 jaar geleden was toen Microsoft allerlei maatregelen voor het versterken van wachtwoorden doorvoerde, zo stellen de ontwikkelaars. Op een computer uit 1998 met een Pentium II 400mhz processor had de originele versie van L0phtCrack 24 uur nodig om een alfanumeriek Windows NT-wachtwoord van 8 karakters te kraken. Op een gamecomputer uit 2016 kan het zelfde Windows-wachtwoord opgeslagen in Windows 10 in 2 uur worden gekraakt.

"Windows-wachtwoorden zijn veel minder veilig geworden en nu veel eenvoudiger te kraken dan in de tijd van Windows NT", aldus de ontwikkelaars. Ze stellen dat andere besturingssystemen zoals Linux veiligere methodes voor het hashen van wachtwoorden bieden. Doordat L0phtcrack 7 de rekenkracht van de videokaart kan gebruiken is de tool 500 keer sneller dan de vorige versie uit 2009, zo claimen de ontwikkelaars verder. Naast het sneller kraken van wachtwoorden bevat de nieuwe versie ook allerlei andere verbeteringen op het gebied van planning, rapportages en gebruiksvriendelijkheid.

L0phtCrack was oorspronkelijk ontwikkeld door de bekende hacker Peiter "Mudge" Zatko van het hackerscollectief L0pht. Vanaf 2000 werd de tool door @stake aangeboden, het beveiligingsbedrijf dat door leden van L0pht werd opgericht. Vier jaar later in 2004 werd @stake door Symantec overgenomen. Vanwege Amerikaanse regelgeving besloot Symantec de verkoop van de tool te stoppen. In 2009 werden de rechten weer door de originele ontwikkelaars verkregen, die hetzelfde jaar met versie 6 kwamen. Na een gat van ruim 7 jaar is nu L0hptCrack 7 verschenen.

Reacties (12)
31-08-2016, 13:14 door karma4
Stoppen met wachtwoorden als de oplossing te zien ga voor 3fa met vele variaties.
31-08-2016, 13:34 door Anoniem
>> Doordat L0phtcrack 7 de rekenkracht van de videokaart kan gebruiken is de tool 500 keer sneller dan de vorige versie uit 2009

>> Op een computer uit 1998 met een Pentium II 400mhz processor had de originele versie van L0phtCrack 24 uur nodig om een alfanumeriek Windows NT-wachtwoord van 8 karakters te kraken. Op een gamecomputer uit 2016 kan het zelfde Windows-wachtwoord opgeslagen in Windows 10 in 2 uur worden gekraakt

>> "Windows-wachtwoorden zijn veel minder veilig geworden en nu veel eenvoudiger te kraken dan in de tijd van Windows NT", aldus de ontwikkelaars.


Does not compute.

Alleen al tussen 2009 en 2016 ligt een factor 500. Maar tussen 1998 en 2016 ligt een factor 12 (24 t.o.v. 2) Daaruit volgt volgens mij niet dat wachtwoorden in 2016 minder veilig opgeslagen worden dan in 1998.
31-08-2016, 14:25 door Anoniem
Is het hiermee mogelijk om mijn wachtwoord voor windows 10 te vinden want ik ben hem kwijt en kan niet meer syngroniseren?
31-08-2016, 14:38 door Anoniem
Door karma4: Stoppen met wachtwoorden als de oplossing te zien ga voor 3fa met vele variaties.

Ja, dat doet je alles wel vergeten...

https://en.wikipedia.org/wiki/3-Fluoroamphetamine
31-08-2016, 15:51 door Anoniem
Door Anoniem:
Door karma4: Stoppen met wachtwoorden als de oplossing te zien ga voor 3fa met vele variaties.

Ja, dat doet je alles wel vergeten...

https://en.wikipedia.org/wiki/3-Fluoroamphetamine

Tijdens een CTF gebruik ik niet anders, super verhelderend.
31-08-2016, 18:45 door karma4
Oeps ik ben ICT -nerd ken de andere bijbetekenissen van sommige afkortingen niet :<) . Ik houd ze graag in ICT context.
31-08-2016, 21:48 door Anoniem
Mijn wachtwoord is geheim. :P
01-09-2016, 09:38 door dutchfish
Door Anoniem: Is het hiermee mogelijk om mijn wachtwoord voor windows 10 te vinden want ik ben hem kwijt en kan niet meer syngroniseren?

Als er schijfversleuteling is toegepast, wordt dat aanzienlijk lastiger. Je hebt dan andere tools nodig. Het genoemde stukje software kan wel worden gebruikt om een windows wachtwoord te 'ontsleutelen', hoelang dat duurt hangt van de sterkte van je wachtwoord af.
01-09-2016, 13:07 door [Account Verwijderd]
[Verwijderd]
01-09-2016, 13:21 door ph-cofi - Bijgewerkt: 01-09-2016, 13:25
Here you are: https://en.wikipedia.org/wiki/Multi-factor_authentication
Boeiend overigens dat je soms de indruk krijgt dat NL overheid en bedrijfsleven wil inzetten op biometrie als enige factor, 1FA dus. Of dubbel 1FA (iets wat je hebt met iets dat je hebt). Ik kon geen bijpassende medicinale verwarring vinden.
02-09-2016, 11:07 door Anoniem
Door Anoniem:
Door karma4: Stoppen met wachtwoorden als de oplossing te zien ga voor 3fa met vele variaties.

Ja, dat doet je alles wel vergeten...

https://en.wikipedia.org/wiki/3-Fluoroamphetamine

Dat en wegisjoris, uh bedoel privacy. 2FA van Google bijvoobeeld al..
02-09-2016, 23:01 door Anoniem
Door Anoniem: Mijn wachtwoord is geheim. :P
Dat moet heel eenvoudig te kraken zijn, want het heeft maar 6 karakters.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.