Злом паролів документів ms office

При використанні утиліти Advanced Office XP Password Recovery можливо відновлення паролів всіх документів. Незважаючи на те, що MS Word, шифруючи документ, використовує досить складний алгоритм (пароль не зберігається всередині файлу), він може бути розкритий з використанням методу "грубої сили" або атаки по словнику. Середня швидкість при використанні процесора Pentium II складає 80-100 тисяч паролів в секунду.

Захист документів MS Excel

В MS Excel використовуються ті ж технології захисту, що і в MS Word. Відмінність становлять лише паролі на книги / листи. Хеші паролів зберігаються в документі. Найпарадоксальніше, що довжина хешу всього 16 біт. Отже для кожного хешу існує безліч відповідних паролів. Наприклад можна захистити лист паролем "test" і спробувати його відкрити за допомогою пароля "zzyw".

Відмінність пароля захисту книги від пароля листа полягає в тому, що документ шифрується.

Паролі MS Access

Паролі зберігаються в заголовку файлу. Тема зашифрований по RC4, але ключ шифрування має довжину 32 біта і зберігається в одній із системних DLL. Знаючи цей ключ, можна знайти будь-який пароль на базу MS Access.

Злом паролів облікових записів електронної пошти

Для огляду зломщиків паролів облікових записів скористаємося двома програмами. Так як найбільш популярними клієнтами пошти є The Bat! і Microsoft Outlook Express, то саме облікові записи цих клієнтів ми і будемо розглядати, хоча існують програми злому паролів і під більш "екзотичні" клієнти.

The Bat! Password Viewer

Не потребує інсталяції. Працює практично миттєво. Робоче вікно програми наведено на рис.7.

Злом паролів документів ms office

Малюнок 7. Робоче вікно The Bat! Password Viewer

Outlook Password Viewer.exe

Злом паролів документів ms office

Малюнок 8. Робоче вікно Outlook Password Viewer

Основна проблема полягає не в тому, що на світі існують парольні зломщики, а в тому, що ними недостатньо часто користуються системні адміністратори.