L0phtCrack, l'epico strumento della L0pht Heavy Industries è diventato opensource.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
320x100 Itcentric
L0phtCrack, l’epico strumento della L0pht Heavy Industries è diventato opensource.

L0phtCrack, l’epico strumento della L0pht Heavy Industries è diventato opensource.

Redazione RHC : 27 Ottobre 2021 09:21

Lo strumento L0phtCrack, Il decennale strumento di controllo e ripristino delle password del famoso gruppo hacker L0pht, è ora finalmente disponibile per tutti in licenza open source.

In breve, L0phtCrack è nato nel 1997 da un gruppo di hacker chiamato L0pht Heavy Industries. In particolare, la creazione dello strumento è attribuita a Peiter C. Zatko (con l’alias Mudge che parlò al senato degli Stati Uniti D’America della sicurezza di internet), il quale in seguito ha lavorato per la Defense Advanced Research Projects Agency (DARPA), Google e, recentemente con Twitter.

B939cf 3a36169b04484f658564676ef7b5db02 Mv2

L0phtCrack funge da strumento per valutare la sicurezza della password e recuperare le password perse tramite attacco di forza bruta, attacco del dizionario, attacco tramite rainbow table e altre tecniche.

Gli sviluppatori hanno continuato a mantenerlo aggiornato nel tempo, sebbene con molteplici cambiamenti rispetto alla sua origine. Ora, Christien Rioux (con l’alias ‘DilDog’ su Twitter) ha annunciato il rilascio in licenza open source, menzionando la necessità di manutentori e contributori attivi nel progetto.

L’ultima versione di L0phtCrack, la versione 7.2.0, è ora disponibile su GitLab.

Commentando questa decisione, Chris Wysopal, uno dei collaboratori di L0pht, ha dichiarato che Il team originale ha scoperto che ci voleva troppo tempo per supportare gli utenti con le modifiche del codice, ma non c’erano abbastanza entrate per assumere dipendenti a tempo pieno o addirittura dipendenti a contratto.

Pertanto, gli sviluppatori originali si aspettano ora una calorosa partecipazione da parte della comunità per l’espansione dell’ambito di questo strumento e della manutenzione.

Il gruppo hacker, si aspetterebbe anche un coinvolgimento di OWASP o simili, in modo da incentivare, coinvolgere e motivare. Ad esempio, lo strumento potrebbe essere “collegato” alla scansione delle vulnerabilità per la password e il controllo della rete.

Ma ricordiamoci anche, che in giro ci sono strumenti quali hashcat, altro strumento per il cracking delle password da tempo open source, utilizzato nelle attività di hacking quotidianamente da moltissime persone.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Di Redazione RHC - 13/12/2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Immagine del sito
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Di Redazione RHC - 13/12/2025

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

Immagine del sito
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Di Vincenzo Miccoli - 13/12/2025

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

Immagine del sito
Apple aggiorna due bug 0day critici in iOS, presumibilmente abusati dagli spyware
Di Redazione RHC - 13/12/2025

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

Immagine del sito
Esce Kali Linux 2025.4! Miglioramenti e Novità nella Distribuzione per la Sicurezza Informatica
Di Redazione RHC - 12/12/2025

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...