ElcomSoft - ElcomSoft

ElcomSoft Co.Ltd.
Tip Privat
Industrie Software
Gen Cracarea parolei , auditul sistemului de operare
Fondat 1990
Sediu Moscova, Rusia

ElcomSoft Co.Ltd. este o companie privată de software cu sediul în Moscova, Rusia. De la înființarea sa în 1990, compania lucrează la programe de securitate pentru computer, cu accentul principal pe parola și software-ul de recuperare a sistemului.

Cazul DMCA

La 16 iulie 2001, Dmitry Sklyarov , un cetățean rus angajat de ElcomSoft care se afla la acea vreme în vizită în Statele Unite pentru DEF CON , a fost arestat și acuzat pentru încălcarea legii DMCA a Statelor Unite prin scrierea software-ului avansat de procesare a cărților electronice ElcomSoft. Ulterior a fost eliberat pe cauțiune și i s-a permis să se întoarcă în Rusia, iar acuzațiile împotriva sa au fost abandonate. Acuzațiile împotriva ElcomSoft nu au fost și a urmat un dosar în instanță, atrăgând multă atenție publică și protest. La 17 decembrie 2002, ElcomSoft a fost găsit nevinovat de toate cele patru acuzații în temeiul DMCA.

Tabelele Thunder

Thunder Tables ® este tehnologia proprie a companiei dezvoltată pentru a asigura recuperarea garantată a documentelor Microsoft Word și Microsoft Excel protejate cu criptare pe 40 de biți . Tehnologia a apărut pentru prima dată în 2007 și folosește metoda de compensare a memoriei timpului pentru a construi tabele hash precomputate , care deschid fișierele corespunzătoare în câteva secunde în loc de zile. Aceste tabele durează aproximativ 4 GB. Până în prezent, tehnologia este utilizată în două programe de recuperare a parolelor: Advanced Office Password Breaker și Advanced PDF Password Recovery.

Cracking parola wi-fi cu GPU-uri

În 2009 ElcomSoft a lansat un instrument care preia codurile Hash WPA / WPA2 și folosește metode de forță brută pentru a ghici parola asociată cu o rețea fără fir. Atacul cu forță brută este efectuat prin testarea parolelor cu un SSID cunoscut al unei rețele din care a fost capturat codul HPA WPA / WPA2. Parolele testate sunt generate dintr-un dicționar folosind diferite metode de mutație (algoritm genetic) , inclusiv mutație de caz (parolă, PASSWORD, PassWOrD etc.), mutație de an (parolă, password1992, password67 etc.) și multe alte mutații pentru a încerca să ghicească parola corectă.

Avantajele utilizării unor astfel de metode față de cele tradiționale, cum ar fi mesele curcubeu , sunt numeroase. Tabelele curcubeu, având dimensiuni foarte mari din cauza cantității de combinații SSID / parole salvate, durează mult timp pentru a traversa, nu pot avea un număr mare de parole pe SSID și se bazează pe SSID fiind unul comun pe care îl are tabelul curcubeu coduri hash listate deja (Cele comune includ linksys, belkin54g etc.). Cu toate acestea, EWSA folosește un fișier de dicționar relativ mic (câțiva megaocteți față de zeci de gigaocteți pentru tabelele curcubeu obișnuite) și creează parolele din mers, după cum este necesar. Tabelele curcubeu sunt testate pe baza unui cod Hash WPA / WPA2 capturat prin intermediul procesorului unui computer, cu un număr relativ mic de procese simultane posibile. Cu toate acestea, EWSA poate utiliza procesorul (procesele) unui computer, cu până la 32 de nuclee logice, până la 8 GPU-uri, toate cu multe nuclee CUDA (NVIDIA) sau procesoare de flux (ATI).

Vulnerabilitate în software-ul de autentificare Canon

La 30 noiembrie 2010, Elcomsoft a anunțat că sistemul de criptare utilizat de camerele Canon pentru a se asigura că imaginile și metadatele Exif nu au fost modificate a fost defect și nu poate fi remediat. În aceeași zi, Dmitry Sklyarov a susținut o prezentare la conferința Confidence 2.0 de la Praga, demonstrând defectele. Printre altele, el a arătat imaginea unui astronaut care plantează pe lună un steag al Uniunii Sovietice; toate imaginile trec de verificarea autenticității Canon.

Scurgere de fotografii de celebritate nudă

În 2014, un atacator a folosit Elcomsoft Phone Password Breaker pentru a ghici parola celebrității Jennifer Lawrence și pentru a obține fotografii nud. Wired a spus despre serviciile cloud ale Apple, „... serviciile cloud ar putea fi la fel de sigure ca lăsarea cheii ușii din față sub saltea”.

Referințe

  1. ^ Stephanie Ardito (noiembrie 2001). „Cazul lui Dmitry Sklyarov - Acesta este primul proces penal în baza Digital Millennium Copyright Act” . Informații astăzi . 18 (10) . Adus la 18 martie 2021 .
  2. ^ Yury Ushakov. „Recuperare parolă, licență de spart” (PDF) . Consiliul internațional pentru informații științifice și tehnice (ICSTI) . Adus la 17 martie 2021 .
  3. ^ „Forumuri HotHardware” .
  4. ^ "Copie arhivată" . Arhivat din original la 26.03.2012 . Adus 20.03.2012 .CS1 maint: copie arhivată ca titlu ( link )
  5. ^ http://201002.confidence.org.pl/prelegenci/dmitry-sklyarov
  6. ^ Kirk, Jeremy (1 decembrie 2010). „Analistul găsește defecte în sistemul de verificare a imaginii Canon” . PC World de la IDG . Comunicații IDG . Accesat la 27 septembrie 2019 .
  7. ^ Doctorow, Cory (30 noiembrie 2010). "Dmitry Sklyarov și co. Crack" instrumentul anti-fotografiere "de verificare a imaginii Canon" . Boing Boing . Accesat la 27 septembrie 2019 .
  8. ^ Dylan Love (3 septembrie 2014). „Scurgerea de nuditate a celebrității a fost posibilă prin intermediul programelor de aplicare a legii pe care oricine le poate obține” . International Business Times . IBT Media . Adus la 17 martie 2021 .
  9. ^ Marcus Wohlsen (2 noiembrie 2014). „Hacks-urile pentru celebrități nu ar fi putut veni într-un moment mai rău pentru Apple - Mesajul către lume este că, dacă este atât de ușor de piratat contul iCloud al Jennifer Lawrence, este probabil atât de ușor să-l piratezi și pe al meu. . 17 martie 2021 .