Articulo de referencia

Caín y Abel (software)

Cain and Abel (a menudo abreviado como Cain ) era una herramienta de recuperación de contraseñas para Microsoft Windows . Podía recuperar muchos tipos de contraseñas utilizando ...

Cain and Abel (a menudo abreviado como Cain ) era una herramienta de recuperación de contraseñas para Microsoft Windows . Podía recuperar muchos tipos de contraseñas utilizando métodos como el análisis de paquetes de red, el descifrado de varios hashes de contraseñas mediante métodos como ataques de diccionario, fuerza bruta y criptoanálisis. [ 1 ] Los ataques de criptoanálisis se realizaban mediante tablas arcoíris que podían generarse con el programa winrtgen.exe incluido con Cain and Abel. [ 2 ] Cain and Abel era mantenido por Massimiliano Montoro [ 3 ] y Sean Babcock.

Características

Estado con los escáneres de virus

Algunos antivirus (y navegadores, por ejemplo Google Chrome 20.0.1132.47) detectan a Cain y Abel como malware .

Avast! lo detecta como "Win32:Cain-B [Herramienta]" y lo clasifica como "Otro programa potencialmente peligroso" [ 4 ] , mientras que Microsoft Security Essentials lo detecta como "Win32/Cain!4_9_14" y lo clasifica como "Herramienta: Este programa tiene un comportamiento potencialmente no deseado". Incluso si el directorio de instalación de Cain, así como la palabra "Cain", se agregan a la lista de exclusión de Avast, se sabe que el escáner en tiempo real impide que Cain funcione. Sin embargo, la última versión de Avast ya no bloquea Cain.

Symantec (el desarrollador de la familia de software de seguridad informática Norton ) identificó una vulnerabilidad de desbordamiento de búfer en la versión 4.9.24 que permitía la ejecución remota de código si la aplicación se utilizaba para abrir un archivo RDP grande , como podría ocurrir al usar el programa para analizar el tráfico de red. [ 5 ] La vulnerabilidad también estaba presente en la versión anterior (4.9.23) [ 6 ] y se corrigió en una versión posterior.

Véase también

Referencias

  1. "Cómo usar Caín y Abel" . Cybrary . Archivado del original el 24 de mayo de 2024. Consultado el 24 de agosto de 2019 .
  2. "ECE 9609/9069: Introducción al Hacking" . Whisper Lab . Archivado del original el 24 de agosto de 2019. Consultado el 24 de agosto de 2019 .
  3. Zorz, Mirko (07/07/2009). "Preguntas y respuestas: Caín y Abel, la herramienta de recuperación de contraseñas" . Help Net Security . Archivado del original el 24/05/2024 . Consultado el 24/08/2019 .
  4. Metev, Denis (29 de julio de 2019). "¿Qué es la fuerza bruta y cómo mantenerse a salvo?" . Tech Jury . Archivado del original el 24 de agosto de 2019. Consultado el 24 de agosto de 2019 .
  5. "Ataque: Massimiliano Montoro Cain & Abel .rdp Archivo BO: Firma de ataque – Symantec Corp" . Symantec . Archivado del original el 13 de marzo de 2014. Recuperado el 24 de agosto de 2019 .
  6. "Massimiliano Montoro Cain & Abel Vulnerabilidad de desbordamiento de búfer en archivos '.rdp' malformados" . www.securityfocus.com . Archivado del original el 28 de febrero de 2020. Consultado el 24 de agosto de 2019 .
  • Sitio web oficial (archivado)
  • Entrevista con Massimiliano Montoro, desarrollador de Cain & Abel.