Расшифровка содержимого системных и пользовательских защищённых хранилищ keychain системы macOS (OS X). Сохранение списка паролей в текстовый файл, который можно использовать в качестве словаря для ускорения перебора паролей соответствующими инструментами.
Поддерживает: системные и пользовательские защищённые хранилища macOS (OS X) keychain, пароли Wi-Fi, пароль к Apple ID, пароли к резервным копиям iTunes, пароли к AirPort и TimeCapsule, пароли к веб-сайтам и онлайновым учётным записям, VPN, RDP, FTP и SSH, пароли к почтовым клиентам и учётным записям, сетевым соединениям, документам iWork
Elcomsoft Password Digger – инструмент для экспертов по компьютерной безопасности и криминалистики, позволяющий расшифровывать содержимое защищённого хранилища keychain из Mac OS X. Из защищённого хранилища извлекаются и расшифровываются все пользовательские и системные пароли. Результат сохраняется в виде файла XML для последующего анализа. Список паролей дополнительно сохраняется в виде простого текстового файла, представляющего собой готовый словарь для использования с продуктами класса Elcomsoft Distributed Password Recovery с целью ускорения перебора паролей к зашифрованным файлам и документам.
Keychain в Mac OS X представляет собой централизованное хранилище паролей и данных аутентификации. В нём хранятся пароли к учётным записям пользователя, логины и пароли к веб-сайтам, точкам доступа Wi-Fi, учётным записям Apple ID, пароли к iTunes, почтовым клиентам, программам мгновенного обмена сообщениями, социальным сетям и многому другому.
Использование Elcomsoft Password Digger совместно с другими продуктами «Элкомсофт» предоставляет возможность извлекать резервные копии данных мобильных устройств пользователя (iPhone, iPad) из «облачного» хранилища iCloud (продукт Elcomsoft Phone Breaker). С помощью создаваемого программой словаря, содержащего все пароли пользователя в текстовом виде, можно существенно ускорить перебор паролей, с помощью которых зашифрованы архивы, файлы и документы на компьютере пользователя (продукт Elcomsoft Distributed Password Recovery).
Elcomsoft Password Digger работает на компьютерах под управлением ОС Windows. Для успешной расшифровки защищённого хранилища потребуются как сами файлы keychain, так и дополнительная информация, извлечённая из компьютера пользователя.
Для расшифровки системного хранилища:
Для расшифровки пользовательского хранилища:
Некоторые типы файлов (к примеру, документы Microsoft Office 2010-2013) используют шифрование, устойчивое к перебору паролей. Скорость перебора паролей к таким документам невелика даже при использовании аппаратного ускорителя. Использование релевантного словаря существенно поднимает шанс успешной атаки. Анализ используемых подозреваемым паролей может выявить общий паттерн, который можно использовать для создания маски при переборе паролей.
Keychain в Mac OS X – это централизованное хранилище ключей, паролей и данных для аутентификации пользователя в различных приложениях и онлайновых ресурсах. Keychain – составная часть операционной системы начиная с версии Mac OS 8.6. Система используется для хранения системных и пользовательских паролей. В системном keychain хранятся пароли к точкам доступа Wi-Fi; остальные пароли сохраняются в keychain пользователя.
Информация, доступная в Mac OS keychain, включает следующие данные.
Системное хранилище
Пользовательское хранилище
Информация в keychain хранится в зашифрованном виде. Для расшифровки системного хранилища требуется файл-ключ, извлечённый из компьютера пользователя. Для расшифровки пользовательского хранилища требуется пароль пользователя для входа в систему или отдельный пароль для keychain (если он был установлен).
В Mac OS есть встроенный инструмент для просмотра записей в защищённом хранилище. С помощью утилиты Keychain Access можно получить доступ к отдельным записям. Инструмент Apple требует ввода пароля каждый раз при просмотре очередной записи. Elcomsoft Password Digger позволяет автоматизировать процесс, существенно сократив время, требуемое на анализ содержимого защищённого хранилища.
Elcomsoft Password Digger автоматически извлекает и расшифровывает пароли из защищённых хранилищ keychain. Полная информация экспортируется в файл XML. Кроме того, список паролей сохраняется в текстовом файле для использования программами для перебора паролей (к примеру, Elcomsoft Distributed Password Recovery) в качестве подключаемого словаря.
Экспорт в файл XML:
Экспорт в текстовый файл:
С помощью Elcomsoft Password Digger можно извлечь пароль пользователя от учётной записи Apple ID. Эти данные можно использовать для получения доступа к резервным копиям телефонов iPhone и планшетов iPad, создаваемых в «облачном» хранилище Apple iCloud.
Для извлечения информации из «облака» используется Elcomsoft Phone Breaker. Данные, извлечённые из «облака», можно просмотреть с помощью Elcomsoft Phone Viewer или исследовать с помощью одного из коммерческих пакетов мобильной криминалистики.
|
ИЕСофт - лидер рынка по внедрению российского софта
Более 15-ти лет продаем лицензионное ПО. Провели 100+ обучений. Создали 160+ библиотек для САПР и BIM. Разработали 17 плагинов для проектной и строительной отрасли.
Кибербезопасность. BIM Технологии и СОДЫ. Операционные системы и офисное ПО. Импортозамещение.
ИЕСофт работает для вашего бизнеса!
Тех. поддержка
Экономия средств
Вежливые сотрудники