Ophcrack LiveCD Ver 2.0
Windowsのログインパスワードを解析し、パスワードを見つける
Windows 2000/XP/VISTA
http://ophcrack.sourceforge.net/
『Ophcrack LiveCD』はWindowsのログインパスワードを解析して発見するソフト。
使い方はisoファイルをCD-Rに焼き、CDからブートさせることで解析ソフトが起動し解析が始まるので、手慣れた人ならすぐに使うことはできる。
基本的に使い方の説明はほとんどないが、この手のソフトが存在し、パスワードをしていたとしても簡単にログインできてしまうという手口を知ることは重要だろう。
もちろん対策もできるので、その対策後の解析不可かどうかのテストにも使える。
ノートパソコンの盗難・紛失などをしてもパスワードがかけられているからと安心してはいけないので、徹底的にセキュアな環境を求めたい場合には使ってみる価値はある。
◆関連サイト
Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE
http://gigazine.net/index.php?/news/comments/20070816_ophcrack/
Windowsの各種ユーザーアカウントのパスワードを解析して表示することができるオープンソースソフト「Ophcrack」を使ってみました。
Windows Vistaにも対応しており、総当たりで解析するのではないため、非常に素早く解析できるのが特徴。
数分程度の時間で解析できてしまいます。
今回の実験ではジャスト3分でAdministratorのパスワードが表示されてしまいました、ショック。
通常はISOイメージをCDに焼いてCDブートで起動するのですが、今回はUSBメモリから起動してみました。
実際に起動してから終了するまでの様子のムービーもあります。