Io direi meta' e meta'. Per natura sono allergico a tutto quello che viene celato, imposto, pero' nello stesso tempo, ci possono essere dati per i quali si rende necessario un certo riserbo, vedi n. carte di credito, conti bancari vari, che sono i piu seri, per finire ai piu idioti, tipo password di windows e similari.
In genere una password e' una "parola" composta da combinazioni di lettere-numeri/caratteri piu o meno complessa, che va a coppia con il "nome utente" che allo stesso modo segue la medesima combinazione.
Naturalmente, scoprire una "combinazione", e si perche' in tutti i siti scrivono "scoprire una password", sbagliato, non si scopre una password, si decripta una combinazione (utente-password) altrimenti se hai l'una e non l'altra puoi tranquillamente darti all'ippica.
Perche' decriptare una combinazione?
Per me, per divertimento, o per curiosita, purtroppo per molti per ben altri scopi, ma lasciamo perdere la filosofia, credo che ognuno debba essere responsabile e conscio di quello che fa. o che dice, quando scrive !Solo per scopo didattico" bUFALA aTOMICA ma tocca bufalare.
Metodi di decrypt, ovvero programmi che si basano su diverse implementazioni di decodifica per raggiungere il medesimo scopo:
Brute Force, è un attacco che si basa su tentativi successivi direi "a tappeto" che pero' ha molte probabilita' di farvi arrivare alla pensione prima di arrivare alla meta (INPS e Brunetta permettendo)
Dictionary Attack attacco basato su parole di uso comune, ovvero, spesso vengono usati il nome del gatto o della nonna per password, metodo piuttosto ottimistico questo, che si basa sull'imbecillita' umana, molto ricorrente.
Known-Plaintext Attack attacco basato sull'utilizzo di una versione non codificata e non compressa di uno dei file contenuti in un archivio zip protetto da password. Questo file è usato per "decodificare" tutti gli altri. Altro metodo ottimistico, presume che chi ha protetto un archivio, abbia lasciato un file sprotetto. Si basa sull'idiozia umana.
Attacco Algoritmico prevede la possibilità di approfittare di particolari “debolezze matematiche o computazionali” dell'algoritmo utilizzato, soprattutto se ha una lunghezza di chiave limitata a 40 bit o meno. Il DES, che fino a 10 anni fa rappresentava lo standard internazionale per la sicurezza crittografica dei dati informatici aziendali, ha diversi difetti matematici; unito ad uno scarso numero di bit di chiave, è “sfondabile” in poche decine di minuti con un qualunque PC da tavolo prodotto negli ultimi anni. Un attacco del genere non è invece effettuabile, ad esempio, sul Triple-DES (un algoritmo basato sulla tripla reiterazione del DES, con piccole modifiche): non solo il numero di bit della lunghezza di chiave è superiore, ma anche da un punto di vista matematico “qualitativo” l'algoritmo è molto più “robusto”.
Sniffing di Password utilizzo di uno sniffer per catturare le password nel momento in cui passano sulla rete, che sia una rete locale o Internet, qui gia cominciamo a fare piu sul serio, se poi lo sniffer lo chiamiamo Keysniffer o Rootkit per esempio, mi pare che la cosa si faccia leggermente piu interessante.
Quindi, io prenderei in esame quest'ultimo metodo.
Lo Sniffing Se devo proprio dire come la penso, lo Sniffing e' ANCHE quello che hanno fatto il Signor Mazza e la Guardia di Finanza Italiana o chi per loro nel caso
Pirate Bay.
Ovvero, se analizzare pacchetti in transito su una rete, puo' essere importante per un qualche solerte Administrator, allo scopo di (questo lo lascio all'immaginazione), i dati che si ricavano, possono essere usati contro di voi. E non e' che voglio difendere Lamers e compagni, voglio solo dire che di metodi per carpire informazioni ce ne sono, eccome, e sniffare o meglio mettere il naso in una rete dove circolano dati di altri, e' comunque una forzatura, anche se si maschera con "prevenzione" "sicurezza", magari fosse sempre cosi', il piu delle volte e' solo per scopi di altra natura, ovvero, sapere sapere il piu possibile su chi sei, che gusti hai, in modo che ti posso fregare meglio, con un prodotto per esempio, (pubblicita). La differenza e' che il lamer deve faticare qualche oretta in piu,
chi ha il solito potere, puo fare legalmente quello che e' proibito ai piu.
Uno dei software piu famosi che viene usato normalmente e'
Wireshark reperibile
Qui
Per chi vuole approfondire il discorso, puo scaricare il
file in formato pdf QUI.
Per chi ha un ficcanaso nell'armadio, puo documentarsi QUI


RootKit
Root kit è un termine applicato alle tecniche di cloaking. Invade il kernel e si instaura come Root e Kit, cioe' amministratore di sistema quindi senza bisogno di ulteriori privilegi, tanto per farla semplice.
Un po' come Norton Antivirus Corporate Edition, (il nome e' grosso come l'invadenza di Norton, tra un po lo chiameranno Giuliano Ferrara) quando passa per i blocchi del firewall aziendale....
Molto spesso e' contenuto nei comuni driver per stampanti scanner bluetooth ed altro driver. A differenza degli sniffer, il rootkit e' un normale software, o un anti-software, perche' in realta' serve per rendere invisibili software radicati in determinate parti strategiche del S.O. tipo dll chiave di registro, processo, file, porta di rete ecc. usato comunque per gli stessi scopi, ma con il vantaggio di essere invisibile agli antivirus e soprattutto di difficile e spesso impossibile individuazione per chi lo ha, perche' intanto bisogna essere abbastanza svegli, inoltre per la giusta individuazione ed eventuale rimozione la tecnica e' agire da kernel, il che non e' che poi sia alla portata della gente comune. Gran bella invenzione per la sua completezza, per gli scopi, dipende, lo ha usato Sony per esempio, ovvero, "il potere frega chi non ce l'ha", penso che tutti siano a conoscenza che la casa discografica nel caso esploso nel 2005 ha messo un bel rootkit nei DVD venduti anche su Amazon per il "DRM" ufficialmente, per i comodi suoi nella realta'. A parte il fatto che quando uno sniffer, zombie, spoofers, spyware, trojan rootkit ecc. viene usato da uno qualsiasi, immediatamente diventa un hacker, cosa poi alquanto imprecisa e inadatta, perche si identifica come hacker pure un cretino che non sa manco che farsene, bene, quando un rootkit e' in mano ad un qualsiasi sprovveduto e ignaro utente, questo e' passibile di galera, quando lo usano sfacciatamente i potenti, allora e' legale. Anche Microsoft, quando decidera' di smetterla con i suoi rocchetini, forse nevichera' in Africa.
Una logica fuori dal mio concetto di logica.
Come trovare un R>K? Appena hai la connessione internet ne becchi qualcuno, semplice no? Sarebbe meglio cambiare sistema operativo, evitando i Windows come la peste, (che andrebbero evitati a prescindere) passando es. OpenBSD in quanto questo tipo di sistemi e' kernel default a chiamata generica, non supporta LKM (i moduli del kernel caricabili).
Chi e' curioso ed ha conoscenze e tempo da perdere puo cominciare usando questi software
HijackThis (QUI il Forum onde evitare formattazioni)
RootkitRevealer (RKR)
Process Explorer
Autoruns
IceSword
GMER
LiveKd
e' consigliato per non fare casini.
Invece, per tutti quelli che vogliono vedere come si puo fare conoscenza con un rootkit

alcuni link:
MSDN
Injected Evil (Windows NT++)4 X Security Teamsecurityfocus.comAltri link meglio non metterli, comunque, in internet ci sono molti modi per reperire un bel software tipo FU o NT_Rootkit
ASTALAVISTA