maanantai 25. toukokuuta 2015

Vinkki: Selvitä tietokoneen tunnustiedot hetkessä

LaZagne on pieni, vapaan lähdekoodin sovellus joka selvittää järjestelmään tallennettujen sovelluksien salasanat hetkessä.

Ohjelma toimii Linuxilla, kuten myös Windowsilla, se ei omaa graafista käyttöliittymää vaan sitä hallitaan komentokehotteesta tai shellistä käsin.

Lazagne

Tekstipohjaiseen sovellukseen annetaan komento jotta se tietää mistä tunnustietoja haetaan, esimerkiksi "lazagne.exe browsers" -hakee selaimiin tallennetut käyttäjätunnukset, se myös listaa URL-osoitteen johon tunnus käy.

kun komentaa "lazagne.exe windows" niin se paljastaa käyttäjälleen Windowsin paikallisten käyttäjätunnuksien nimet ja salasanat.

Komennot on eritelty ei pelkästään yksittäisten ohjelmien tarkkuudella vaan kategorian joka ohjelmassa kutsutaan moduuliksi, esimerkiksi "lazagne.exe mails" -komento antaa tunnukset kaikista sähköpostisovelluksista joita Lazagne tukee.

Ohjelma tukee tällä hetkellä 22 erillistä Windows sovellusta ja 12 erillistä Linux sovellusta:
      Moduuli:           Tuetut ohjelmat:          Tuetut ohjelmat:
Lazagne moduulit


Hyötyä ja haittaa:

Työkalu on hyödyllinen tapauksissa kun esimerkiksi Windowsin järjestelmävalvojan tunnus ei ole tiedossa, tai paikallisen tietokannan tunnuksia tarvitaan korjaustoimenpiteisiin vaikkapa silloin kun tunnuksia ei ole keritty jakamaan muille ylläpitäjille.

Ohjelmaa voi toki myös käyttää väärin, varsinkin verkkoselainten tallentamat salasanat on todellinen tietoturvariski käyttäjälleen, siksi selaimeen ei kannata tallentaa salasanoja vaan käyttää ulkopuolista salasananhallintasovellusta kuten F-Securen Key -sovellusta tai ilmaista Lastpass -palvelua jotka tallentavat salasanat turvatusti pilveen.

Mistä voi ladata:

Sovellus on saatavilla ilmaiseksi Github projektisivulta: https://github.com/AlessandroZ/LaZagne


LÄHDE: Mikko Hyppösen twiitti