Mostrando entradas con la etiqueta ataque de fuerza bruta. Mostrar todas las entradas
Mostrando entradas con la etiqueta ataque de fuerza bruta. Mostrar todas las entradas

Que tan segura es mi contraseña???

Posted: 18/10/10 by komz in Etiquetas: , , , , ,
0

La mayoría de gente se da cuenta que algunas contraseñas son más difíciles de adivinar que otras. But a new online tool allows you to see just how much variation there is. Pero ha salido una nueva herramienta en línea que permite ver hasta qué punto hay variación entre contraseñas.


El nombre de la herramienta es www.howsecureismypassword.net y tiene un simple propósito: usted escriba su contraseña y el sitio le dira cuánto tiempo necesitaría una PC de escritorio para romperla (su contraseña), presumiblemente por un ataque de fuerza bruta (es decir, literalmente, probando todas las combinaciones posibles de caracteres.)


Cabe señalar que el sitio promete que "NO almacenan datos ni tampoco se envian a ningún sitio." Si todavía está un poco paranoico de comprobar el nivel de seguridad de su contraseña, pruebe escribiendo una contraseña de ejemplo parecida a la que tiene en mente utilizar; así, por ejemplo, si su contraseña se jose1952, intentar algo como juan2948.


Las matemáticas del cálculo parecen bastante sencillas: ya que funciona sobre la base de que las contraseñas más largas tomaran más tiempo en ser descubiertas, del mismo modo en que se le agreguen números u otro tipo de caracteres aumentara notablemente la dificultad para descubrirla.


Para darles una vision en la forma en que la seguridad se eleva de una manera desproporcionada, les mostramos los tiempos de algunas combinaciones de contraseñas:


Sólo letras:

6 letras (la minima contraseña permitida en Hotmail): 30 segundos
7 letras: 13 minutos
8 letras: 5 horas
9 letras: 6 días
10 letras: 163 días
11 letras: 11 años
12 letras: 302 años

letras y números:

6 caracteres: 3 minutos
7 caracteres: 2 horas
8 caracteres: 3 días
9 caracteres: 117 días
10 caracteres: 11 años
11 caracteres: 417 años
12 caracteres: 15 mil años

letras, números y otros caracteres:

6 caracteres: 23 minutos
7 caracteres: 18 horas
8 caracteres: 38 días
9 caracteres: 5 años
10 caracteres: 252 años
11 caracteres: 12 mil años
12 caracteres: 607 mil años
  
Consejos sencillos para crear una contraseña menos inSEGURA


fuente: seguridad-informacion.blogspot.com

Hydra esta de vuelta!!!

Posted: 30/6/10 by komz in Etiquetas: , , ,
0

Hydra es una excelente herramienta para realizar testeo de contraseñas en servicios por medio de la fuerza bruta, lastimosamente la herramienta parecía abandonada y muchas personas recomendaban algunas alternativas como medusa, mas actualizada por sus autores.

Afortunadamente The Hacker’s Choice ha publicado una nueva versión de esta excelente herramienta que ademas permitir testear la seguridad de las contraseñas en los siguientes servicios:

* TELNET
* FTP
* HTTP
* HTTPS
* HTTP-PROXY
* SMB
* SMBNT
* MS-SQL
* MYSQL
* REXEC
* RSH
* RLOGIN
* CVS
* SNMP
* SMTP-AUTH
* SOCKS5
* VNC
* POP3
* IMAP
* NNTP
* PCNFS
* ICQ
* SAP/R3
* LDAP2
* LDAP3
* Postgres
* Teamspeak
* Cisco auth
* Cisco enable
* LDAP2
* Cisco AAA

También incluyen muchas novedades, como por ejemplo:

* Ahora hydra esta licenciada bajo GPL v3
* Nuevo soporte para autenticación SIP MD5
* No hay mas soporte para Palm, ARM y Windows (al parecer causaba muchos dolores de cabeza a su autor)
* Algunas mejoras en el modulo SSH2
* Muchos bugs solucionados.

Si quieres ver el listado de cambios completo, puedes visitar la pagina oficial del proyecto Hydra.

Espero que sigan actualizando mas seguido esta herramienta y no la dejen morir ya que aunque existen muchas alternativas, Hydra siempre tiene un rincón especial en mi kit de herramientas.

fuente: dragonjar.org