Crack (audit de mots de passe)

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Audit de robustesse des mots de passe
Type Outil défensif de test interne
Principe Détecte les mots de passe faibles avant un attaquant
Voir aussi COPS

Crack est un outil d'audit de mots de passe pour Unix. Utilisé de manière défensive par les administrateurs, il tente de retrouver les mots de passe faibles des comptes locaux à partir des empreintes stockées, afin de détecter les mauvais mots de passe et d'imposer leur renouvellement avant qu'un attaquant ne les devine. C'est un ancêtre des outils modernes comme John the Ripper.

Cadre d'emploi

  • À n'utiliser que sur son propre système et avec autorisation formelle.
  • Objectif : mesurer la qualité de la politique de mots de passe, pas casser des comptes tiers.

Principe

# Audit des empreintes locales à l'aide d'un dictionnaire
crack /etc/shadow

Les comptes dont le mot de passe est retrouvé sont signalés pour correction (mot de passe plus long, complexe, non présent dans les dictionnaires).

Note de classement

Cet outil n'est pas un IDS réseau à proprement parler mais un utilitaire d'audit hôte ; il est rattaché à la thématique détection/durcissement au même titre que COPS.

Voir aussi

  • COPS — audit de configuration de sécurité Unix