Narzędzia do hakowania: Hakerzy mogą łatwiej dostać się do Twoich danych dzięki temu legalnemu oprogramowaniu

Współczesna era Internetu ma bynajmniej tylko dobre strony: Postępująca cyfryzacja przyciąga również coraz więcej cybergangsterów, którzy za pomocą luk w zabezpieczeniach lub złośliwego oprogramowania chcą uzyskać dostęp do Twoich wrażliwych danych. Nierzadko wykorzystują do tego …

Narzędzia do hakowania: Hakerzy mogą łatwiej dostać się do Twoich danych dzięki temu legalnemu oprogramowaniu

Titelbild Hacking Tools

  1. Magazyn
  2. »
  3. Artykuł
  4. »
  5. Oprogramowanie
  6. »
  7. Narzędzia do hakowania: Hakerzy mogą łatwiej dostać się do Twoich danych dzięki temu legalnemu oprogramowaniu

Współczesna era Internetu ma bynajmniej tylko dobre strony: Postępująca cyfryzacja przyciąga również coraz więcej cybergangsterów, którzy za pomocą luk w zabezpieczeniach lub złośliwego oprogramowania chcą uzyskać dostęp do Twoich wrażliwych danych. Nierzadko wykorzystują do tego celu oprogramowanie, które jest swobodnie dostępne w sieci. Tutaj podpowiadamy, jakie legalne narzędzia hakerskie są dostępne i jak dzięki nim można nawet o krok wyprzedzić internetowych przestępców.

  • Destrukcyjni hakerzy nadużywają legalnego oprogramowania do nielegalnych celów.
  • Urządzenia mobilne również coraz częściej stają się celem napastników z Internetu.
  • Za pomocą narzędzi hakerskich można zidentyfikować i naprawić luki w sieci.

1. pięć zestawów narzędzi dla hakerów, które można zdobyć legalnie w internecie

Oprogramowanie hakerskie może mieć złą reputację, ale to nie znaczy, że zawsze jest nielegalne. Poniższe pięć narzędzi możesz zdobyć legalnie w internecie.

1.1 Aircrack wykorzystuje luki w zabezpieczeniach sieci WLANAircrack Logo

Z Aircrack, dostajesz kilka programów, które pomagają w wyszukiwaniu i wykorzystywaniu luk w zabezpieczeniach sieci. Głównym programem zestawu narzędzi jest oprogramowanie deszyfrujące Aircrack-ng, które potrafi poznać klucze bezpieczeństwa sieci WLAN zabezpieczonych protokołem WEP i WPA2. W tym celu w przypadku WEP stosowana jest tzw. metoda brute force, co oznacza, że po prostu wypróbowuje się wszystkie możliwe kombinacje cyfr i liter.

Aircrack-ng potrzebuje tylko kilku sekund, aby złamać klucz WEP. Z kolei w przypadku bardziej skomplikowanych haseł WPA2 ucieka się do ataków słownikowych, w których hasło jest ustalane na podstawie listy haseł. Metoda ta działa jednak tylko wtedy, gdyhasło składa się z sensownego ciągu znaków.

Ausschnitt der verfügbaren Parameter von airodump-ng.
Przekrój dostępnych parametrów programu airodump-ng.

Oprócz Aircrack-ng, pakiet narzędziowy zawiera między innymi następujące podprogramy:

  • Airbase-ng podszywa się pod punkt dostępowy wykorzystując otrzymane skany SSID.
  • Airdecap-ng łamie dane WEP i WPA Wifisów za pomocą znanego klucza.
  • Aireplay-ng infiltruje sieci za pomocą samodzielnie tworzonych pakietów.
  • Airodump-ng rejestruje ruch danych i wyświetla informacje o sieci.
  • Airolib-ng zarządza i przechowuje listy haseł i ESSID w celu obliczenia kluczy WPA.
  • Airserv-ng autoryzuje karty sieciowe, które nie są podłączone lokalnie poprzez połączenie TCP.
  • Airtun-ng ustanawia wirtualne tunele.

1.2 Wejście do macierzy za pomocą NmapNmap Icon

Narzędzie sieciowe Nmap należy do kategorii tzw. skanerów portów: monitoruje wszystkie porty do 1024 włącznie , a także te powyżej, jeśli są one zapisane w pliku usług programu. Oczywiście istnieje również możliwość określenia dedykowanych portów do skanowania. Jednak nmap wykonuje skany na systemach docelowych tylko wtedy, gdy one hostowane przez samego użytkownika lub gdy operator wyraził na to zgodę.

Nmap jest czysto tekstowym narzędziem, które pierwotnie zostało opracowane dla systemu Linux (GNU). W międzyczasie powstała jednak również wersja programu z graficznym interfejsem użytkownika– Zenmap. Jeśli zdobyłeś już doświadczenie z narzędziami wykorzystującymi linię wejściową, obsługa na konsoli nie powinna stanowić dla Ciebie zbyt dużego wyzwania. Możesz rozpocząć proste skanowanie za pomocą polecenia

nmap <adres IP> lub nmap <adres internetowy>

Używając Google jako przykładu (www.google.de, 172.217.19.99), wynik wygląda tak:

Ergebnis eines einfachen Scans mit nmap am Beispiel Google
Wynik prostego skanowania za pomocą nmap na przykładzie Google.

Warto wiedzieć: Skaner podatności Nessus również wykonuje wyszukiwanie otwartych portów za pomocą nmap.

Trinity (Carrie-Anne Moss) beim Kraftwerk-Hack mit nmap
Trinity (Carrie-Anne Moss) podczas hakowania elektrowni za pomocą nmap.

nmapgoes Hollywood: nmap został również wykorzystany do „analizy sieci“ w znanych filmach:

Program zadebiutował w największym jak dotąd stopniu w „Matrix Reloaded“. W filmie haker Trinity wykorzystuje lukę odkrytą przez oprogramowanie do penetracji sieci elektrowni. Z kolei starsza wersja Zenmap pojawia się w przeboju kinowym „The Bourne Ultimatum“.

1.3 Wireshark przechwytuje ruch sieciowy Wireshark Logo

Narzędzie open-source „Wireshark“ to sniffer sieciowy, za pomocą którego można nagrać ruch na dowolnym interfejsie, a następnie wyświetlić wyniki za pomocą GUI. Oprogramowanie obsługuje 472 różne protokoły, takie jak FibreChannel czy IPv6.

Z pomocą Wiresharka można przetestować szyfrowanie lub wyśledzić problemy z siecią. Hakerzy wykorzystują oprogramowanie przede wszystkim do filtrowania haseł i prywatnych danych z ruchu sieciowego.

Oprócz wersji graficznej Wireshark dostępny jest również jako tekstowe narzędzie wiersza poleceń TShark, które ma taki sam zakres funkcji i zapisuje nagrania w formacie tcpdump. Dzięki temu w razie potrzeby wyniki można wygodnie analizować za pośrednictwem GUI.

Wireshark in Aktion
Wireshark w akcji

Przy okazji: Wireshark jeszcze jakiś czas temu znany był głównie pod swoją starą nazwą „Ethereal“. Po tym jak deweloper zmienił pracodawcę i stracił prawa do nazwy, oprogramowanie zostało przemianowane na Wireshark.

1.4 Haker zasobów manipuluje interfejsem użytkownika systemu Windows

ResourceHackerResource Hacker lub Reshacker to darmowe narzędzie autorstwa dewelopera Angusa Johnsona, które może być używane do przeglądania i zmieniania składników plików EXE.

Z pomocą programu można manipulować m.in.

  • Skróty
  • Menu
  • Okna dialogowe
  • Kontrolki
  • Etykiety

i może nawet zmienić logo startowe przy uruchamianiu komputera. Pierwotnie przeznaczony jako narzędzie do przeglądania ukrytych plików aplikacji, Resource Hacker stał się teraz również popularnym narzędziem dla cyber gangsterów, którzy używają go do wprowadzania wirusów i trojanów na systemy docelowe w sposób niezauważony.

Resource Hacker zawiera kompilator zasobów dla plików *rc, a także dekompilator do przeglądania i edycji plików wykonywalnych i bibliotek zasobów. W razie potrzeby narzędzie może być również wykorzystane do tworzenia zupełnie nowych plików zasobów.

Übersicht des Funktionsmenüs von Resource Hacker.
Przegląd menu funkcji Resource Hackera

Wskazówka: Chociaż Resource Hacker jest wyposażony w graficzny interfejs użytkownika, program oferuje również wiele opcji edycji zasobów za pośrednictwem linii poleceń.

1.5 Distributed Password Recovery łamie prawie każde hasłoDistributed Password Recovery Logo

W przeciwieństwie do wcześniej wymienionych narzędzi hakerskich, „Distributed Password Recovery“ firmy ElcomSoft nie jest freeware, ale za cenę 599 euro (5 klientów) otrzymujesz szczególnie potężny zestaw narzędzi, z którym pracują nawet władze, eksperci kryminalistyczni i firmy.

Oprogramowanie jest w stanie złamać hasła ponad 300 różnych typów plików. Oprócz dokumentów Office i plików PDF można również ustalić hasła osobistych certyfikatów bezpieczeństwa, skrzynek pocztowych i loginów Windows lub Linux.

W tym celu stosuje się metodę brute force lub określa się frazy kluczowe na podstawie zdefiniowanych list słów. Distributed Password Recovery działa do 250 razy szybciej niż porównywalne programy deszyfrujące dzięki opatentowanej technologii akceleracji sprzętowej i liniowej skalowalności do 10 000 komputerów. Obsługiwane są wszystkie procesory graficzne z serii Nvidia GeForce, modele AMD oraz zintegrowane rdzenie graficzne procesorów Intel.

Task-Ansicht in Distributed Password Recovery
Widok zadania w programie Distributed Password Recovery

Uwaga: Distributed Password Recovery można również wykorzystać do złamania kluczy głównych menedżerów haseł takich jak KeePass, G Data czy 1Password.

https://www.youtube.com/watch?v=Qr-cVpu8hOU

Wniosek: Legalne narzędzia hakerskie to miecz obosieczny

Korzystając z oprogramowania hakerskiego, eksperci ds. bezpieczeństwa i administratorzy mogą sprawdzać systemy informacyjne pod kątem luk w zabezpieczeniach i zamykać je w sposób ukierunkowany, aby wyprzedzić napastników.

Jednak dostępność takich programów kryje w sobie również wiele niebezpieczeństw, ponieważ możliwości, które otwierają, często kuszą również ludzi do ich niewłaściwego wykorzystania. Pod względem prawa karnego, korzystając z legalnych narzędzi hakerskich, znajdujesz się w szarej strefie. Jeśli jednak używasz ich do sabotowania cudzych komputerów lub danych, to zgodnie z obowiązującym prawem jest to przestępstwo.

Dostawcy narzędzi hakerskich nie powinni również dać się zwieść poczuciu bezpieczeństwa: W niektórych przypadkach możesz odpowiadać przed sądem za pomoc i podżeganie poprzez dystrybucję lub udostępnianie oprogramowania.

Zasadniczo, jeśli chcesz przetestować jeden z wyżej wymienionych programów, powinieneś to zrobić tylko na swoim domowym komputerze i, jeśli to możliwe, nie rozpoczynać żadnych zapytań przez sieć lub Internet.

Artykuły powiązane