- Cain & Abel
-
Cain & Abel Entwickler oxid.it Version 4.9.30
(21. April 2009)Lizenz Freeware Website oxid.it Cain & Abel ist laut dem Entwicklerteam unter Massimiliano Montoro ein Passwort-Recovery-Tool für Microsoft Windows, ist aber eher ein Multifunktionswerkzeug.
Es erlaubt das einfache Auslesen aller Passwörter, die im Browser gespeichert wurden, außerdem das Cracking verschlüsselter Passwörter (Hashes) mit Hilfe von Wörterbüchern, Brute-Force und Rainbow-Tables sowie das Aufzeichnen von Passwörtern und VoIP-Unterhaltungen im Netz via ARP-Spoofing. Dadurch ist es ebenfalls in der Lage, Man-in-the-middle-Angriffe gegen eine Reihe von SSL-basierten Diensten und RDP durchzuführen.
Diverse Informationen von Windows-Systemen auszulesen und das Analysieren von Routing-Prozessen ist ebenfalls möglich.
Abel, das mitgelieferte Clientprogramm, kann ferngesteuert über das Windows-Netzwerk installiert werden und liest die TCP/UDP-Tabellen, die LSA-Secrets und die Hashes der Benutzerkonten aus. Es verschafft dem Cain-Nutzer außerdem Remote-Konsolenzugriff. Abel verbirgt sich dabei nicht vor Benutzern des Systems.
Cain & Abel verwendet die Winpcap Packet Driver (der AirPcap Adapter wird seit Version 4.0 unterstützt). Mit letzteren ist das passive Mitlesen von Datenverkehr in WLANs sowie Angriffe auf WEP möglich. Seit Version 4.9.1 ist es auch möglich, Angriffe gegen mit WPA-Handshake und WPA-PSK gesicherte WLANs durchzuführen.
Die von Cain via ARP-Spoofing aufgezeichneten Passwort-Hashes können auch an andere Programme wie John the Ripper oder Distributed Password Recovery von Elcomsoft weitergegeben werden. Cain selbst kann Aufzeichnungen von Netzwerkverkehr im Datenformat von libPcap/WinPcap lesen und extrahiert dann automatisch Passwörter bzw. deren Hashes.
Rechtliches
Da Cain & Abel Sicherheitsvorkehrungen umgeht, muss es nach Inkrafttreten des sogenannten Hackerparagrafen (§ 202c StGB) in Deutschland als Computerprogramm zum Ausspähen von Daten aufgefasst werden. Somit kann die illegale Benutzung der Software unter Strafe gestellt werden.
Weiterführende Links
- Offizielle Website: Oxid.it
Bitte beachte den Hinweis zu Rechtsthemen!
Wikimedia Foundation.