La plupart d’entre vous ont entendu parler de l’outil de percement et d’audit des mots de passe L0phtCrack, développé à l’origine par The Cult of the Dead Cow (pourquoi pas) et désormais possédé et maintenu par @stake (que Symantec a acquis récemment). Je préfère John the Ripper, un perceur de
9. John the Ripper (Jack l’éventreur)

mots de passe performant et simple, disponible pour de nombreuses plates-formes (dont Windows) qui est une émanation de l’outil UNIX Crack bien connu. John peut détecter les caractéristiques et les possibilités d’un système qui lui permettent d’optimiser la performance. D’après mon expérience, John fait des cercles autour des autres perceurs tels que L0phtCrack en termes de tentatives par seconde (LC5 – la version actuelle de L0phtCrack – serait nettement supérieure aux versions antérieures, mais elle a son prix).
De plus John ne perce pas seulement les « hashes » des mots de passe Windows (LAN Manager et NT LAN Manager – NTLM) mais, en standard, il perce les éventuels hashes de mots de passe qui utilisent les formats chiffre/texte ou hashes de DES (standard, single, extended), MD5, Blowfish ou AFS (Andrew File System).
Utilisé conjointement à un fichier de dictionnaires (il en existe beaucoup contenant la plupart des langages de la galaxie – même Wookie et Klingon), John est un outil absolument indispensable pour le percement et l’audit de mots de passe (que toute entreprise devrait pratiquer, quelle que soit la qualité de sa stratégie de mots de passe).
Vous pouvez obtenir John the Ripper à http://www.openwall.com/john ou http://www.securiteam.com/tools/3X5QLPPNFE.html.
Téléchargez cette ressource

Sécurité et conformité du Cloud
Ce guide vous permettra de revisiter vos connaissances et repenser votre posture en matière de sécurité et de conformité dans le cloud. Vous découvrirez comment mettre en place et déployer une stratégie de sécurité fluide et transparente. Un guide essentiel pour sécuriser votre cloud de façon pérenne.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Quel impact d’une cyberguerre sur les organisations ?
- Menaces cyber sur le secteur énergétique européen !
- Les stratégies IA pour la survie de l’entreprise !
- Protégez l’accès non authentifié de vos réunions
- Télécommunications et durabilité : les défis d’une transition verte dans un secteur en mutation
