Domowy minihaking
Po zrestartowaniu Windows powinna być widoczna na pulpicie systemowym ikona Cain.
Jeżeli korzystasz z oprogramowania ochronnego wyposażonego w moduł ochrony rezydentnej (czyli stale działający w tle skaner), możesz ponownie (tak jak w trakcie instalacji programu Cain & Abel) zobaczyć ostrzeżenie o działaniu ryzykownego oprogramowania. Zapewniamy, że Cain & Abel to nie wirus. Jeżeli zobaczysz ostrzeżenie wygenerowane przez program antywirusowy, zapoznaj się z ramką „To nie wirus”. Aby uruchomić zainstalowany program, dwukrotnie kliknij wspomnianą ikonę lub kliknij ikonę skrótu do programu, która jest automatycznie dodawana do menu Start.
Program Cain & Abel wymaga do działania administracyjnych przywilejów. Jeżeli zatem korzystasz z Windows Vista na koncie zwykłego użytkownika, to po próbie uruchomienia programu najprawdopodobniej zobaczysz okno dialogowe Clain z komunikatem o konieczności korzystania z konta o przywilejach administratorskich. Kliknij OK, a następnie kliknij ikonę Clain
prawym klawiszem myszki i z menu kontekstowego wybierz pozycję Uruchom jako administrator. Być może będziesz musiał podać hasło do konta administratora.
Po uruchomieniu programu z administratorskimi uprawnieniami zobaczysz okno główne.
Funkcje programu Cain & Abel zostały
rozmieszczone w ośmiu zakładkach.
Kolejno masz do dyspozycji: funkcje związane z dekodowaniem haseł przechowywanych w różnych miejscach systemu Windows – zakładka Decoders, funkcje przeszukiwania dostępnych zasobów w sieci lokalnej – zakładka Network, narzędzie do przechwytywania pakietów czy podsłuchiwania ruchu w sieci – zakładka Sniffer, moduł łamiący hasła różnego typu – zakładka Cracker, narzędzie do analizy ruchu w sieci i wytyczania tras pakietów sieciowych – zakładka Traceroute, moduł do zdalnej modyfikacji konfiguracji urządzeń sieciowych firmy Cisco – zakładka CCDU, narzędzie do podsłuchu i łamania zabezpieczeń sieci bezprzewodowych – zakładka Wireless oraz narzędzie do testowania odporności baz danych na ataki polegające na preparowaniu specyficznych zapytań do bazy danych – zakładka Query. Ponieważ możliwości programu są bardzo bogate i przeznaczone dla zaawansowanych użytkowników komputerów, na szczegółową prezentację wielu funkcji nie wystarczyłoby po prostu miejsca w numerze. W kolejnym warsztacie prezentujemy kilka przykładów zastosowań wybranych funkcji programu. Zanim zaczniesz korzystać z programu, zapoznaj się z ramką „Uwaga!”.
Windows oraz zainstalowane w nim aplikacje w wielu przypadkach, przy domyślnej konfiguracji, usłużnie „zapamiętują” hasła wpisywane przez użytkowników komputera. Program Cain & Abel umożliwia odszyfrowanie „zaszytych” w systemie haseł, które były kiedykolwiek wykorzystywane przez użytkowników.
Przykładowo, jeżeli zapomniałeś haseł dostępowych do sieci bezprzewodowych, z którymi się łączysz, łatwo je sobie przypomnisz. Wystarczy, że pod zakładką Decoders, z gałęzi Cached Passwords, wybierzesz (klikając myszką) pozycję Wireless Passwords,
a następnie klikniesz widoczną w górnym poziomym pasku narzędziowym ikonę +.
Po chwili w głównej części okna programu, w tabeli zostaną wypisane wszystkie odnalezione w systemie Windows parametry sieci bezprzewodowych, z którymi kiedykolwiek system się łączył. W kolumnie SSID
są wymienione identyfikatory poszczególnych sieci bezprzewodowych, a w kolumnie Password
znajdziesz hasła dostępu do poszczególnych sieci bezprzewodowych.
Inny przykład zastosowania programu Cain & Abel to np. wydobycie haseł z kont pocztowych skonfigurowanych w domyślnym programie pocztowym w Windows Vista o nazwie Windows Mail. Należy w takim przypadku pod zakładką Decoders zaznaczyć pozycję Windows Mail Passwords, a następnie – podobnie jak poprzednio – kliknąć ikonę +. W tabeli widocznej po prawej stronie okna pojawią się zdekodowane dane kont pocztowych (Resource)
programu Windows Mail.
W analogiczny sposób możesz poznać hasła do witryn WWW odwiedzanych w Internet Explorerze, hasła wykorzystywane w połączeniach dodzwanianych (tzw. połączenia dialup), hasła do chronionych, udostępnionych zasobów na dysku czy dyskach sieciowych itp.