Jak złamać hasło - wszystko co musisz wiedzieć
1. Atak słownikowy
Wiele programów do łamania haseł działa na podstawie tzw. słowników, czyli list słów, które mogą być zawarte bezpośrednio w programie lub dostępne oddzielnie, do pobrania z Internetu. Hasłołamacze wypróbowują kolejno kombinacje znaków, które odpowiadają nazwom lub pojęciom - najpierw same, a potem z cyframi.
Użytkownik, który chce uzyskać możliwie najbezpieczniejsze hasło, powinien obrać zbitkę przypadkowych liter, cyfr i znaków specjalnych, natomiast nie powinien używać całych słów. Jeśli mechanizm zabezpieczający rozróżnia małe i wielkie litery, warto z tego skorzystać, używając hasło, w którym są jedne i drugie.
Najlepiej stosować złożone kombinacje z liczbami na początku i/lub na końcu. Na przykład Hasło69 jest częściej stosowane, a więc łatwiej je odgadnąć niż 69Hasło. Jeszcze lepsze okaże się Ha6sł9o. Niedbalstwo użytkowników jest jednak ogromne, skoro większość haseł można złamać na zwykłym pececie z użyciem słownika zaledwie w ciągu dwóch-trzech minut.
2. Atak siłowy
Gdy atak słownikowy nie daje rezultatu, można zastosować siłowy. Znany także jako brute force (ang. brutalna siła), polega na odgadywaniu hasła metodą próbowania wszystkich możliwych kombinacji znaków. Im dłuższe hasło i im bardziej kombinacja odbiega od normy, tym trudniejsze zadanie ma agresor. Pewne jest jednak, że prędzej czy później hasło zostanie złamane.
Aby chronić się przed atakami tego typu, będąc administratorem witryny WWW, należy ograniczyć liczbę prób dostępu (np. do pięciu lub trzech - tak jak w bankach internetowych), a potem zablokować je np. na 15 lub 30 minut. Jeśli jesteś użytkownikiem systemu, w którym możesz zastosować taką blokadę, powinieneś skorzystać z tej możliwości.
3. Hasła w Windows
Hasło broniące dostępu do Windows nie jest na tyle bezpieczne, na ile mogłoby być. Starsze wersje Windows tworzą wartości haszowania nie tylko za pomocą menedżera LAN z Windows NT4, 2000, XP i Visty (NTLM), lecz także (aby zachować zgodność) za pomocą przestarzałego menedżera LAN dostępnego w starszych wersjach Windows (LM).
Wartość haszowania to jednoznaczne przekształcenie za pomocą złożonego obliczenia. Ma ona określoną długość, ponadto na jej podstawie łatwo ustalić, czy wpisane hasło jest prawidłowe.
Aby odkryć hasło, wystarczy odszyfrować jedną z obu wartości haszowania (sygnatur). Znacznie łatwiej zrobić to z sygnaturą LM. Po pierwsze, jest tu mniej możliwości, bo ze względu na kompatybilność Windows przekształca wszystkie litery na wielkie. Po wtóre, hasło zostaje przekształcone na ciąg składający się z 14 znaków (dłuższe hasło zostanie skrócone, krótsze zaś dopełnione zerami), po czym podzielone na dwa ciągi po siedem znaków.
Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy.
Dopiero nowsze edycje Windows (XP z dodatkiem SP3, Vista i Windows 7) nie stosują tych uproszczeń, więc ustalić hasło w tych systemach jest dużo trudniej i zajmuje więcej czasu.
4. Z pomocą matematyki
Korzystając z matematycznych sztuczek, łatwo rozszyfrować hasło Windows. Zamiast obliczać wartości haszowania i sprawdzać je jedna po drugiej, oblicza się je raz dla każdego wariantu hasła, a potem umieszcza w ogromnym spisie.
Taka lista miałaby rozmiar kilku(nastu) terabajtów. W tym miejscu wkraczają do akcji tzw. tęczowe tablice (rainbow tables). Ustalone w wyniku haszowania sygnatury są w nich wielokrotnie skracane. Sygnatura określonej kombinacji znaków podaje, w której części tabeli należy znaleść odpowiednie hasło. W ten sposób pozostaje do wypróbowania tylko ileś tysięcy wariantów. Zależnie od złożoności jaką ma twoje hasło i mocy obliczeniowej peceta złamanie hasła może potrwać od kilku sekund do minuty.
Bezpłatny Ophcrack działa na podstawie technologii opracowanej przez kryptografa Philippe'a Oechslina. Oprócz tego narzędzia do odszyfrowania hasła są wymagane tęczowe tablice, które pobierzesz ze strony Ophcrack. Wybór właściwej zależy od twojego systemu. Użytkownikom Windows XP polecamy XP Free Fast, a użytkownikom Visty tabelę Vista Free.
Na wspomnianej stronie internetowej znajdziesz ponadto dane do utworzenia krążka startowego Ophcrack Live CD. Pobierz odpowiedni obraz ISO i nagraj go na płytę. Następnie uruchom z niej system operacyjny - zawiera prostą dystrybucję Linuksa. W razie potrzeby musisz zmienić kolejność napędów w BIOS-ie.
5. Nie tylko procesor
Aby złamać hasło, główną kwestią jest moc obliczeniowa. Algorytmy i metody szyfrowania dziś uznawane za bezpieczne już niedługo mogą odejść do lamusa. Hasło, którego ustalenie wymagało dotychczas superkomputera, obecnie złamiesz za pomocą nowoczesnej... karty graficznej. Karty tego typu potrafią wyjątkowo wydajnie wykonywać obliczenia, wspomagając w tym procesor.
W ten sposób konwencjonalny system czterordzeniowy osiąga wydajność rzędu 0,9 miliona operacji arytmetycznych na sekundę. Jeszcze niedawno ten rząd wielkości był zastrzeżony dla wielordzeniowych maszyn obliczeniowych. Natomiast obecnie użytkownik nawet nie musi niczego konfigurować - programy zlecające wspomniane operacje same odwołują się do karty graficznej.
- ~Darek
- 2010-11-18 13:29:42
Piszecie nie tylko o lamaniu ale i przechwytywaniu. Warto wspomniec o sniffingu, ostatnio to najpopularniejszy sposob przechwytywania hasel gl. w sieciach wifi.
- Momus
- 2010-11-18 14:42:20
Co do haseł windowsa to sprawa jest prosta, wystarczy jeden programik, \"pendrajw\" lub płyta CD, jedno kliknięcie i hasło zresetowane, owszem złamanie/odczytanie go trwa trochę czasu, ale resetowanie jest natychmiastowe(po co nam hasło jeśli można je usunąć). Hasła BIOSU, jest krótsza metoda, wyjmujemy bateryjkę, zwieramy styki i już możemy pracować (bez zwierania trzeba czekać w zależności jak szybko kondensatory puszczą, ale 5 minut wystarcza zazwyczaj). Niestety tak jak napisaliście, niektóre komputery mają hasło wpisane na sztywno, każde do innego egzemplarza, np w moim dellu jeśli coś takiego się stanie, trzeba dzwonić do serwisu, albo przeprogramować jeden chip na płycie :D o ile ma ktoś programator
- DGD
- 2010-11-18 19:41:33
@Momus użyj wyobraźni...jeśli po chamsku zresteujesz hasło to własciciel kompa przy logowaniu się o tym dowie. Kiedyś na forum jakaś kobieta pytała o łamanie hasła windy bo chciala sobie przeglądać komp męża (pewnie go podejrzewała że ma 15 kochanek).
- Hiehie
- 2010-11-18 20:38:09
@DGD Dlatego lepiej nie czytac takiego forum ^^
- Momus
- 2010-11-18 23:18:03
No dobra, ale zakładamy że chcemy się dostać systemu, a nie wejść cichaczem i szpiegować, taki zabieg wymaga więcej pracy i czasu. Do tego jak było wspomniane szybciej jest wymontować dysk i podpiąć go do innego komputera, zgrać dane i potem je analizować. Skoro mamy fizyczny dostęp do komputera można zrobić z nim wszystko... Używam wyobraźni i jeśli ja miał bym kogoś szpiegować najprościej monitorować jego cały ruch sieciowy, a to nie jest takie trudne :)
- ~SiMO
- 2010-11-23 17:08:22
Hasła nie można złamać :D Odsyłam autora do google.
- ~aki
- 2010-12-06 15:54:17
"Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy. " zdanie pozornie prawdziwe. skąd wiadomo że hasło 1 zostało złamane hasło 2 nie jest złamane? chyba że wyskakuje BINGO! i juz wiadomo że połówka hasła jest OK, jeśli jednak nie ma takiej informacji to hasło 14 znakowe jest tak samo silen jak dwa hasła po 7 znaków.
- ~oly
- 2011-01-05 15:30:53
cze mam problem potrzebuje odzyskac haslo do poczty z interii czy jest to wogole realne
- zazdrosny
- 2011-08-09 20:30:57
czy mozliwe jest złamanie hasła do FB czy poczty jesli znam tylko login? chodzi o to ze chcialbym np ze swojego kompa przejrzec poczte niewiernej kobiety... czy istnieje taka mozliwosc??? jesi tak to jak to zroibc potrzeba jakegos programu czy co?
- nick...
- 2011-08-18 07:58:52
Last one to uitilze this is a rotten egg!
- nick...
- 2011-08-18 08:03:05
Ab fab my godoly man.
- nick...
- 2011-08-19 16:20:13
One or two to reemmber, that is.
- nick...
- 2011-08-19 17:02:00
Thanks for sharing. Always good to find a real eexprt.
- xxx
- 2011-11-22 15:10:21
chyba nie
- Slugger
- 2011-12-05 11:05:46
I tak nie jest tu napisane jak OBEJŚĆ hasło do win7
- nick...
- 2012-03-04 19:15:25
ej zazdrosny znalazles juz jakis taki program tez jestem w podobnej sytuacji :)
- psotka
- 2012-03-06 17:52:10
i ja tez:) jest jakis sposob?
- Ej ty
- 2012-03-20 16:23:41
@aki no wlasnie nie. jesli winda dzieli na dwie czesci to to 7 znak. to jakby 1 haslo. wiec szybciej zlamac 2x 7 znak. niz 1x 14 znak.
- Adi
- 2012-04-05 01:14:25
No pewnie, że jest
- umca
- 2012-04-16 18:01:16
Jak jest o jaki ?
- Gówno
- 2012-05-21 14:59:03
tu sa bzdury naisane by moc zajac czyms czytelnika np czytaniem dlugim bez celu
- to ja
- 2012-05-28 23:23:05
podajcie prosze...
Jak pisać CV i list motywacyjny
Pobierz bezpłatnego e-booka 



