Crackear cifrado -general-

Iniciado por robert7y, 4 Febrero 2015, 23:32 PM

0 Miembros y 1 Visitante están viendo este tema.

robert7y

Hola,

primer mensaje en el foro, así que un saludo,

mi pregunta es, ¿cual es procedimiento(s) que se usa cuando se tiene algo a crackear de manera genérica, es decir, si tenemos un partición de Truecrypt que queremos atacar por fuerza bruta / diccionario, o un wallet con Bitcoins o un fichero word protegido con contraseña... ¿existe una forma general de proceder en los ataques por fuerza bruta / diccionario o hay que hacer un script específico para cada caso?

Sé muy poco del tema, así que referencias e indicaciones son bienvenidas.


Robert.

engel lex

no hay una forma general, tienes que saber que estás atacando y cuales son sus debilidades...

si estás atacando por ejemplo un aes256, olvidate de fuerza bruta...
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

robert7y

lo que no acabo de ver es el interfaz, -a parte de los programas ya hechos para eso-, es decir, ¿con qué se programaría esto? ¿Con lenguajes tipo C o hay que pasar por ensamblador?

engel lex

no entendi para nada lo ultimo... programar que?
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

robert7y

No me estoy explicando bien  :silbar:

Vayamos a un ejemplo, yo tengo un fichero cifrado, con Truecrypt digamos, al abrirlo me pide la contraseña; ¿cómo hay que proceder para lanzar un ataque de fuerza bruta?

engel lex

te toca buscar un programa que lo haga...  y como se que es aes, se que fuerza bruta es tan util como abrir una caja fuerte de banco a batazos XD

si quieres hacer tu propio programa tienes que entender el formato de archivo cifrado, saber que cifrado usa, y en base a eso programar algo (hacerlo en ensamblador no es buena idea, pero en C si) para atacarlo... empezando por las vulnerabilidades conocidas... luego intentando ingeniería social... por ultimo tratar de encontrar algún 0-day...

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

robert7y

Entendido, gracias por la iluminación.