Hackerem snadno a rychle

Se rozhodně nestanete. Vytvořit program je těžká disciplína. Ještě těžší je něco provést bez svolení autora programu. Návod jak někomu vyluxovat účet nebo si přihrát trochu bitcoinu tu nečekejte a nenajdete jej tady. Tento text je moje osobní shrnutí dnešní aktivity při opravě notebooku.

Celá story započala před pár dny, kdy se mi jeden z kolegů zmínil o problému s počítačem. Jeho popis problému byl velmi obecný. Dostal i obecnou odpověď. Včera rozhovor pokračoval a byl zakončen tím, že jeho notebook jsem si večer vezl domu. Nahlášená závada. Internet někdy jde někdy nejde. Slovem jde, je myšlena funkčnost internetu a vzájemná průchodnost dat do a ze systému. Očekával jsem problém s kolizí IP adres. Zakopaný pes byl jinde.

Počítač disponuje jak bezdrátovým adaptérem Wifi, tak sítovou kartou pro připojení kabelem se standardním konektorem RJ45 a tiká v něm systém Windows 7.

Wifi

Po nastavení přihlašovacích údajů ke své domácí síti, bylo úspěšné navázání k síti Internet. V této části je jasný problém mezi klávesnicí a židlí. Případně na straně vysílače signálu. Předpokládám, že bude potřeba provést osobní návštěvu a nastavení osobně demonstrovat.

LAN

Při zapojení síťového kabelu opravdu internet nefungoval. Po krátké kontrole sítových připojení, kabelové vůbec neexistovalo. Následující kontrola, když něco nefunguje, je kontrola ovladačů ve Správci zařízení. Počítač se skládá z jednotlivých zařízení, které se tady zobrazí. Zařízení u kterých je žlutý vykřičník nepracuje a červený křížek značí zakázání. Se žlutým tu byly tři. Jedno z nich, ethernet LAN, byl můj cíl.

Najít na stránkách výrobce potřebné ovladače a instalovat je, je dnes hračkou. Tedy pokud máte přístup do administrátorského účtu. A tady jsem narazil. Heslo admina mi nedal a na telefonu byl nedostupný.

Kde vzít heslo a nekrást?

To je zapeklitá otázka. Věděl jsem o jednom způsobu, který vyžaduje obnovovací disk. Ale pocit, že možná rozbiji systém úplně, záměnou systémových souborů, se mi moc nezamlouval. Naštěstí Google poradil a našel projekt OphCrack. Jedná se upravenou Live distribuci Linuxu určenou přímo k tomuto účelu.

OphCrack

Co je Live distribuce? Je to možnost poslední záchrany. Live znamená, že se systém nenačítá, ani neukládá na disk v počítači. Systém se nahraje do operační paměti a původní systém na disku ponechá netknutý. Je možné použít CD, DVD i USB disky. Pro úspěšné zavedení je nutné nastavit bootovaní z přenosných zařízení před bootováním z disku počítače.

Tuto distribuci najdete na ophcrack.sourceforge.io. Podle návodů na Youtube a dalších místech internetu je OphCrack funkční na Windows XP, Vista, 7, 8 a 10. Na stránkách je uváděná podpora pouze Windows XP, Vista a 7.
image.png

Po spuštění najdete tento šikovný program. Prohledá ve Windows soubory s uloženými hesly. Hesla jsou uložena v zahashované podobě. To z důvodu, aby je nebylo možné přečíst.

Celý proces funguje nějak takto. Při vytvoření uživatele zadáte heslo, ze kterého se vytvoří hash a uloží se do systému. Při každém přihlášení k účtu se ze zadaného hesla vytvoří jiný hash, který se porovná s hashem hesla, který je uložen v systému. Pokud se shodují, jsou hesla shodná a přihlášení úspěšné.

Nyní, když známe hash hesla u uživatelského účtu. Přichází na řadu seznamy. V programu označeny jako Tables. Jsou to seznamy slov, který se zkouší jedno po druhém, dokud nejsou hashe stejné. Různé seznamy lze stáhnou ze stránek projektu. Některé mají desítky až stovky gigabajtů. Já jsem měl štěstí a vystačil jsem si se základním seznamem. Hledané heslo se mi zobrazilo asi po třech minutách ve sloupečku NT Pwd. Potom už stačilo jen opět nastartovat Windows, přihlásit se administrátorským heslem a doinstalovat potřebné ovladače síťové karty.

Problémy

Byť samotná operace trvala několik málo minut, celá příprava mi zabrala několik hodin a příčinou byly tyto 2 problémy.

Vhodné médium
První potíž byla ve vytvoření vhodného média. Celá distribuce se stahuje jako ISO obraz disku, který je potřeba vypálit nebo správným způsobem nahrát na USB disk. Volil jsem USB. K vytvoření bootovatelného média jsem použil program UnetBooting. Jednoduchý program, kde si ze seznamu vyberete systém. On jej za vás stáhne a rovnou vytvoří bootovatelné USB. Nebo rovnou zadáte soubor obrazu, který již máte stažený a boot disk se vytvoří z něj. V seznamu dostupných distribucí je OphCrack ve verzi 2.0, na stránkách projektu je již ve verzi 3.6.

Jenomže boot systému se nekonal. Chyba spočívala v nesprávném užití souborového systému. NTFS nefungoval, bylo potřeba nejprve USB disk naformátovat do Fat32.

Grafický výstup
Po vyřešení předchozího, systém bootoval. Ale pouze v textovém režimu. Stačilo připojit externí monitor, na kterém se systém zobrazil. Více jsem příčinu nehledal. Nebylo potřeba.


Závěrem? Doinstaloval jsem i zbylé dvě neznámé zařízení, abych odevzdal dobře odvedenou práci.

Nepodceňujte sílu hesel. V tomto případě to bylo ku prospěchu věci a pokud by se potřebné heslo nenašlo, muselo by se sáhnout k přeinstalaci systému. V ostatních případech je právě silné heslo co chrání vaše konto i soukromí.

H2
H3
H4
3 columns
2 columns
1 column
4 Comments
Ecency