miércoles, 15 de diciembre de 2010

Herramientas del mal II: Cain & Abel

El programa "Cain y Abel" es una herramienta Freeware que tiene como objetivo poder recuperar contraseñas de windows fácilmente o utilizarse para auditar la seguridad de redes conmutadas.

Aunque no es oro todo lo que reluce y va más allá de un inofensivo programa de recuperacion o de realización de auditorias. Es capaz de "esnifar" todo el tráfico de un red conmutada y mostrarte usuarios y passwords en texto claro o más bien cristalino de protocolos como FTP, SMTP, POP3, HTTP, MySQL, ICQ, Telnet... Todas aquellas páginas web visitadas que requieran un login y un password y no esten con https o sesiones telnet,etc...

La unica solución para poder protegerse ante el cain y abel, es acceder a todo en un entorno seguro. Por ejemplo usar SSH en vez de Telnet, usar HTTPS en vez de HTTPS, etc...

Al instalarlo o ejecutarlo, muchos antivirus lo detectan como un virus, no porque lo sea, si no por su potencial maligno.

Al igual que el Firesheep necesita el winpcap (Herramientas del mal I) para poder funcionar.

2 comentarios:

  1. Hola
    Me suscribí a tu pagina via rss.

    Conoces una herramienta que se llama "ncrack" ? Son parecidas, pero esta para linux.
    Seria interesante oír tu opinión sobre ella.

    salu2

    ResponderEliminar
  2. hola, tengo una pregunta, estaba buscando una herramienta como Cain pero para linux, encontre a "dSniff" y "Scapy" las conoces? o puede ser que conoces otra herramienta que es como cain pero para "unix-like"?

    Gracias. salu2

    ResponderEliminar