IPB     Il futuro di Tevac dipende da te!  

Benvenuto Visitatore ( Log In | Registrati )

  · · · · · · · · · · · ·
Reply to this topicStart new topic
> ho dimenticato la PW di MacOs - Risolto
alcina
messaggio 8 Jul 2007, 18:12
Messaggio #1


Spreading "sweetness and light"! P.G. Wodehouse
******

Gruppo: Tevac Mascotte
Messaggi: 1.796
Iscritto il: 31-December 05
Da: Nizza, Costa Azzurra, Gallia del Sud
Utente Nr.: 5.050



qualche tempo fa ho installato Tiger su un disco esterno firewire, quando me li ha chiesti ho dato un nome e una password, e ora...
icon_cry.gif mi sono dimenticata la password!!! icon_cry.gif

ecco cosa succede a voler cambiare dopo anni che uso sempre la stessa!!!

c'è modo di ritrovarla?

Ho letto sull'help che, partendo dal dvd di Tiger posso resettarla e sostituirla, ma il fatto è che sono incredibilmente curiosa di sapere cosa diavolo avevo messo come pw e se era davvero così poco mnemonica... icon_rolleyes.gif

c'è modo insomma di "hackerare" icon_lol.gif il mio stesso computer?

ciao e grazie! icon_smile.gif
alcina

P.S. magari partendo dall'hd interno con l'altro system?


--------------------
o tevacchiani senza avatar, vi esorto , ve ne supplico , vivificate voi stessi e il nostro forum mettendo anche voi un vostro... francobollo simbolico! Forza, pigroni, mettete un avatar!
Go to the top of the page
 
+Quote Post
poweruser
messaggio 8 Jul 2007, 19:01
Messaggio #2


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



In un sistema moderno, le password non sono mai memorizzate. Mac OS X non conosce la tua password.
Quando l'hai scritta la prima volta, lui ha utilizzato un algoritmo di hash che l'ha trasformata in una stringa di lettere strane che si memorizza. Da questa stringa non si può (o meglio è piuttosto difficile) risalire alla password originale.
Quando il sistema ti chiede nuovamente la password e tu gliela dici, lui la processa di nuovo con quell'algoritmo e vede se il risultato è lo stesso di quello memorizzato all'inizio. Se coincide allora la password è giusta.

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
alcina
messaggio 8 Jul 2007, 21:25
Messaggio #3


Spreading "sweetness and light"! P.G. Wodehouse
******

Gruppo: Tevac Mascotte
Messaggi: 1.796
Iscritto il: 31-December 05
Da: Nizza, Costa Azzurra, Gallia del Sud
Utente Nr.: 5.050



CITAZIONE(poweruser @ 8 Jul 2007, 20:01) *
In un sistema moderno, le password non sono mai memorizzate. Mac OS X non conosce la tua password.
Quando l'hai scritta la prima volta, lui ha utilizzato un algoritmo di hash che l'ha trasformata in una stringa di lettere strane che si memorizza. Da questa stringa non si può (o meglio è piuttosto difficile) risalire alla password originale.
Quando il sistema ti chiede nuovamente la password e tu gliela dici, lui la processa di nuovo con quell'algoritmo e vede se il risultato è lo stesso di quello memorizzato all'inizio. Se coincide allora la password è giusta.

Ciao
Paolo


ciao Paolo e grazie per la spiegazione, ma sai, stamattina ho visto "Live free or Die Hard 4" e quindi mi immaginavo che recuperare la password fosse possibile icon_wink.gif
anche se magari parecchio difficile, visto che ho notato appunto nell'help dicono che *non* si può fare e che si deve resettare... icon_cry.gif ecco perché chiedevo consigli per un hackeraggio casalingo...
che forse poi però in effetti non sarei in grado di mettere in opera neanche se fossi guidata a farlo passo passo, chissà! icon_smile.gif
su dai issate la bandiera con tibie e teschi, accipicchia!!!! icon_biggrin.gif
pendo speranzosa dalle vostre labbra, anzi dita, magiche...
almeno per curiosità mi piacerebbe sapere come si interroga questo oracolo, ops, algoritmo...
ciao icon_smile.gif
alcina


--------------------
o tevacchiani senza avatar, vi esorto , ve ne supplico , vivificate voi stessi e il nostro forum mettendo anche voi un vostro... francobollo simbolico! Forza, pigroni, mettete un avatar!
Go to the top of the page
 
+Quote Post
poweruser
messaggio 8 Jul 2007, 23:08
Messaggio #4


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



Generalmente questi tentativi di hacking procedono per forza bruta. Partono da un file contenente un elenco di parole e provano varie combinazioni fino a trovare la password giusta. Potrebbero metterci un tempo breve o quasi eterno, dipende da quanto era complessa la password originale.
Poi ci si può aiutare con un po di ingegneria sociale icon_smile.gif

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
Biba
messaggio 9 Jul 2007, 07:42
Messaggio #5


Level 7/11
*******

Gruppo: Forum User +
Messaggi: 2.756
Iscritto il: 19-December 04
Da: Venezia
Utente Nr.: 2.875



CITAZIONE(poweruser @ 8 Jul 2007, 20:01) *
In un sistema moderno, le password non sono mai memorizzate. Mac OS X non conosce la tua password.
Quando l'hai scritta la prima volta, lui ha utilizzato un algoritmo di hash che l'ha trasformata in una stringa di lettere strane che si memorizza. Da questa stringa non si può (o meglio è piuttosto difficile) risalire alla password originale.
Quando il sistema ti chiede nuovamente la password e tu gliela dici, lui la processa di nuovo con quell'algoritmo e vede se il risultato è lo stesso di quello memorizzato all'inizio. Se coincide allora la password è giusta.

Ciao
Paolo

Beh ma allora se l'algoritmo utilizzato è sempre lo stesso, non dovrebbe essere piuttosto facile risalire alla password originale una volta che si conosce l'algoritmo?
Go to the top of the page
 
+Quote Post
Marco Coïsson
messaggio 9 Jul 2007, 08:05
Messaggio #6


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.338
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



CITAZIONE(Biba @ 9 Jul 2007, 08:42) *
Beh ma allora se l'algoritmo utilizzato è sempre lo stesso, non dovrebbe essere piuttosto facile risalire alla password originale una volta che si conosce l'algoritmo?

Non tutte le funzioni sono invertibili: quelle usate per questi scopi "non lo sono" (ci sono le virgolette perché non è impossibile da fare, ma in genere ci sono metodi molto più efficienti per forzare un sistema che non cercare di invertire l'algoritmo di cifratura della password).


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
poweruser
messaggio 9 Jul 2007, 10:08
Messaggio #7


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



Una mini introduzione all'hash.

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
7h31ll3g4l
messaggio 4 Aug 2007, 00:29
Messaggio #8


Level 1/11
*

Gruppo: Forum User
Messaggi: 8
Iscritto il: 3-February 07
Da: 192.168.0.1
Utente Nr.: 7.784



Ciao a tutti...
Colgo l'occasione per complimentarmi per questa Board davvero esaudiente... e ben fatta

Allora resettiamo la password associata profilo utente di Mac OS X:

* Mentre il computer si sta avviando premi contemporaneamente i tasti Mela+S per avviare in single user mode
* Digita #sh /etc/rc [invio]
* Digita #passwd tuonomeutente [invio]
* Digita #reboot [invio]

A questo punto il computer si riavvierà e la password sarà resettata.

Qual è l’altra faccia della medaglia? Questa svista vi farà perdere tutte le password che avevate memorizzato nel vostro portachiavi: sempre meglio comunque che non poter più accedere ad i dati conservati nel vostro account...

Info articolo originale...


--------------------
7h31ll3g4l
MacbookPro\\C2D 2.33Ghz\\2x1GB - 667 DDR2 \\120Gb HD\\ATI Radeon X1600 256MB SDRAM\15\" Opaco\\Airport Extreme 802.11N
Go to the top of the page
 
+Quote Post
poweruser
messaggio 4 Aug 2007, 01:17
Messaggio #9


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



CITAZIONE(7h31ll3g4l @ 4 Aug 2007, 01:29) *
Questa svista vi farà perdere tutte le password che avevate memorizzato nel vostro portachiavi: sempre meglio comunque che non poter più accedere ad i dati conservati nel vostro account...
A meno che non si utilizza FileVault, in tal caso si può dire addio a tutti i propri dati icon_sad.gif (a meno che non vi ritorni in mente la password o avete settato la master password).

Benvenuto/a.

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
markko
messaggio 5 Aug 2007, 10:03
Messaggio #10


Level 8/11
********

Gruppo: Forum User +
Messaggi: 3.024
Iscritto il: 4-December 05
Da: Milano
Utente Nr.: 4.901



CITAZIONE(alcina @ 8 Jul 2007, 22:25) *
ciao Paolo e grazie per la spiegazione, ma sai, stamattina ho visto "Live free or Die Hard 4" e quindi mi immaginavo che recuperare la password fosse possibile icon_wink.gif


Sorvolando sulle sciocchezze, concettuali e tecnologie, che le majors hollywoodiane ci propinano quotidianamente, recuperare le password è teoricamente possibile, disponendo di tempo e di potenza di calcolo adeguata.
Go to the top of the page
 
+Quote Post
AltiV3c_128
messaggio 5 Aug 2007, 17:21
Messaggio #11


Michele
******

Gruppo: Forum User +
Messaggi: 1.244
Iscritto il: 28-October 05
Da: Riposto (CT)
Utente Nr.: 4.681



CITAZIONE(markko @ 5 Aug 2007, 11:03) *
CITAZIONE(alcina @ 8 Jul 2007, 22:25) *
ciao Paolo e grazie per la spiegazione, ma sai, stamattina ho visto "Live free or Die Hard 4" e quindi mi immaginavo che recuperare la password fosse possibile icon_wink.gif


Sorvolando sulle sciocchezze, concettuali e tecnologie, che le majors hollywoodiane ci propinano quotidianamente, recuperare le password è teoricamente possibile, disponendo di tempo e di potenza di calcolo adeguata.


Ok, allora facciamo un esempio: per il corso di Sicurezza all'università, il prof nelle prime lezioni ha spiegato vari concetti sulle complessità di decodifica degli algoritmi di hash noti per codificare le password e i vari tipi di attacco per scoprirle. Infine per fissare le idee ha messo online i suoi lucidi in PDF protetti in apertura (attenzione, non stampa o modifica, queste erano protezioni aggiuntive aggirabili facilmente) con una password da 10 caratteri alfanumerici con l'aggiunta di alcuni simboli (quelli stampabili direttamente dalla tastiera). Mi pare che in totale erano circa 67 caratteri possibili, ma si poteva anche arrivare al centinaio.

Per provare tutte le possibili combinazioni ci vogliono 67^10 tentativi. Il numero di tentativi al secondo che può fare qualsiasi computer usando un sistema unix con PDFCRACK (gira su linux/mac/... ma non su windows) dipende SOLO dalla velocità di clock del suo processore. I sistemi operativi unix a differenza di windows danno di default ad un processo del genere, tutta la capacita della cpu disponibile. E per fare un esempio il mio powerbook da 1,67 Ghz può fare circa 22000 tentativi al secondo con pdf codificato con chiave a 128 bit, l'amd 1,8Ghz di un mio collega con linux, ne faceva 23000 al secondo, un pentium IV 3Ghz ne faceva circa 34000. Insomma non illudetevi che il vostro macbook pro da 2,2Ghz ne potesse fare più di 30000 al secondo (un collega aveva modificato il codice sorgente per sfruttare i core multipli dei processori moderni)..

Dunque per capire meglio la situazione:
67^10 / 30000 è il numero di secondi che ci vogliono per provarle tutte con un moderno e non ultra costoso computer, non scivo il numero perché non basterebbe lo spazio disponibile, io lo chiamerò semplicemente s
s / 3600 è il numero di ore che non scrivo nemmeno e che chiamerò h
h / 24 è il numero di giorni
... ...

Ecco il numero di anni:
189015853539999999005294592

Se mettessimo in cluster 10 super computer da 5Ghz (sto sparando un numero) e facessimo in modo da dividere equamente il lavoro avremmo 50Ghz di puro calcolo (spendendo qualche centinaio di migliaio di euro) ad esempio, e 600mila tentativi al secondo ad occhio e croce.
Dunque il numero di anni per provarle tutte sarebbe:
97674,350812

E tutto questo per trovare una password del tipo "T3vAc_R0ta".

Dopo una settimana, un intero laboratorio con 15 pentium IV 3Ghz che lavoravano giorno e notte non avevano ancora trovato la password. Il professore la semplificò riducendola a 5 caratteri alfanumerici senza simboli con caratteri maiuscoli e minuscoli. Ed io con l'AMD di casa da 1,3Ghz e 15400 tentativi al secondo la trovai in meno di 36 ore. Detta password era molto simile a Gafg3.

Spero di avervi convinto che la velocità di calcolo è davvero marginale in questo campo, ciò che conta molto è la complessità della password per cui sceglietela sempre con cura.

Saluti


--------------------
Apple PowerBook G4 15" 1,67Ghz

Canon: Eos 400D | PowerShot S3 IS | A1 (1982) + 50mm FD ƒ1.8
Tamron: AF 17-50mm F/2.8 Di-II LD Aspherical
Sigma: 70-300mm F4-5.6 DG MACRO

flickr
--------------------
Go to the top of the page
 
+Quote Post
Federico_82
messaggio 17 Aug 2007, 11:56
Messaggio #12


Level 2/11
**

Gruppo: Forum User
Messaggi: 91
Iscritto il: 4-May 07
Utente Nr.: 8.165



un altro metodo per entrare in osx senza dvd e senza password è:
avvio in single user
/sbin/mount -uw
rm -rf /var/db/.applesetupdone
reboot

parte da sola la procedura automatica di creazione di un nuovo utente admin, basta crearlo con un nome breve diverso e andare a cambiare la vecchia psw dalle preferenze di sistema.gli elementi del portachiavi si aggiornano.
Go to the top of the page
 
+Quote Post
alcina
messaggio 10 Oct 2007, 10:43
Messaggio #13


Spreading "sweetness and light"! P.G. Wodehouse
******

Gruppo: Tevac Mascotte
Messaggi: 1.796
Iscritto il: 31-December 05
Da: Nizza, Costa Azzurra, Gallia del Sud
Utente Nr.: 5.050



mi scuso con Alti se non gli avevo risposto, ma l'unico commento che m'era venuto allo spirito dopo aver letto la sua dotta disquisizione era stato:


Vedo ora che Federico aveva in seguito aggiunto una "dritta" che mi sembra essere l'unica praticabile, e lo ringrazio! icon_smile.gif

Però, mi è capitata la fortuna di risolvere la cosa diversamente... (giusto stamattina, era un MacOs su un disco esterno per cui lo uso raramente... ma ecco perché mi è venuto in mente questo vecchio thread, mi scuso per l'up, ma è appunto per dirvi che ho risolto!)

Mi sono intestardita con le prove password, l'altra volta non l'avevo fatto, la fobia immagino del bancomat pizzicato "alla terza che mi fai" (vi è mai capitato di farvelo mangiare? a me sì icon_evil.gif !!!).
E a un certo punto, dopo "x" tentativi, è apparsa una scritta con l'hint, insomma un suggerimento per ripescare pa password...
e giunti a quel punto me la sono ovviamente ricordata! icon_biggrin.gif icon_mrgreen.gif

Ringrazio tutti per l'interessamento, e potete mettere un risolto al thread se volete...
nel senso che...
se si è messo l'hint in maniera ovvia per sé stessi e difficile per gli altri...
allora basta essere un po' più pazienti e...
perseverare nell'errore icon_wink.gif

Ciao a tutti e buona giornata!
icon_smile.gif alcina


--------------------
o tevacchiani senza avatar, vi esorto , ve ne supplico , vivificate voi stessi e il nostro forum mettendo anche voi un vostro... francobollo simbolico! Forza, pigroni, mettete un avatar!
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 

Collapse

> 

    Titolo discussione Risposte Autore discussione Visite Ultima azione
No New Posts   8 ryosaeb4 56 Oggi, 14:50
Ultimo messaggio di: Lullaby71
No New Posts   3 ZioDagno 48 Oggi, 14:47
Ultimo messaggio di: Roberto Rota
No New Posts   7 basti 96 31 December 2008 - 17:56
Ultimo messaggio di: Roberto Rota
No New Posts   8 basti 110 30 December 2008 - 12:09
Ultimo messaggio di: sem®
No New Posts   6 niket 130 26 December 2008 - 23:36
Ultimo messaggio di: niket
No New Posts   4 Il Dahu 85 22 December 2008 - 17:59
Ultimo messaggio di: Il Dahu
No New Posts   3 Paolo - Torino 116 20 December 2008 - 02:07
Ultimo messaggio di: Martini
No new   10 paky92 134 19 December 2008 - 07:13
Ultimo messaggio di: gerod
No New Posts   4 nickXXX 86 17 December 2008 - 10:18
Ultimo messaggio di: nickXXX
No New Posts   2 basti 86 15 December 2008 - 21:35
Ultimo messaggio di: basti
No New Posts   8 eduardolp3 142 11 December 2008 - 16:39
Ultimo messaggio di: eduardolp3
No New Posts   5 Claudio Pellizzari 130 9 December 2008 - 01:53
Ultimo messaggio di: Martini

Modalità di visualizzazione: Normale · Passa a: Lineare · Passa a: Outline


RSS