Usługi ślusarskie dla użytkownika systemu - podpowiadamy, jak dostaniesz się do swoich danych, gdy zapomnisz hasło. Wyjaśniamy też, jak uchronić się przed agresorami próbującymi złamać hasło.
Nie wiesz jak złamać hasło, a zapomniałeś je i nie możesz się dostać do zabezpieczonego systemu lub zaszyfrowanego pliku? A może nie pamiętasz hasła głównego, które broni dostępu do różnych serwisów internetowych? W tej sytuacji masz nie lada problem. Pokażemy ci, jak odzyskać dostęp do swoich danych, jak złamać hasło, a także jak niewielkim nakładem pracy zapewnić im możliwie wysokie bezpieczeństwo.

1. Atak słownikowy

Wiele programów do łamania haseł działa na podstawie tzw. słowników, czyli list słów, które mogą być zawarte bezpośrednio w programie lub dostępne oddzielnie, do pobrania z Internetu. Hasłołamacze wypróbowują kolejno kombinacje znaków, które odpowiadają nazwom lub pojęciom - najpierw same, a potem z cyframi.

Użytkownik, który chce uzyskać możliwie najbezpieczniejsze hasło, powinien obrać zbitkę przypadkowych liter, cyfr i znaków specjalnych, natomiast nie powinien używać całych słów. Jeśli mechanizm zabezpieczający rozróżnia małe i wielkie litery, warto z tego skorzystać, używając hasło, w którym są jedne i drugie.

Najlepiej stosować złożone kombinacje z liczbami na początku i/lub na końcu. Na przykład Hasło69 jest częściej stosowane, a więc łatwiej je odgadnąć niż 69Hasło. Jeszcze lepsze okaże się Ha6sł9o. Niedbalstwo użytkowników jest jednak ogromne, skoro większość haseł można złamać na zwykłym pececie z użyciem słownika zaledwie w ciągu dwóch-trzech minut.

2. Atak siłowy

Gdy atak słownikowy nie daje rezultatu, można zastosować siłowy. Znany także jako brute force (ang. brutalna siła), polega na odgadywaniu hasła metodą próbowania wszystkich możliwych kombinacji znaków. Im dłuższe hasło i im bardziej kombinacja odbiega od normy, tym trudniejsze zadanie ma agresor. Pewne jest jednak, że prędzej czy później hasło zostanie złamane.

Aby chronić się przed atakami tego typu, będąc administratorem witryny WWW, należy ograniczyć liczbę prób dostępu (np. do pięciu lub trzech - tak jak w bankach internetowych), a potem zablokować je np. na 15 lub 30 minut. Jeśli jesteś użytkownikiem systemu, w którym możesz zastosować taką blokadę, powinieneś skorzystać z tej możliwości.

3. Hasła w Windows

Hasło broniące dostępu do Windows nie jest na tyle bezpieczne, na ile mogłoby być. Starsze wersje Windows tworzą wartości haszowania nie tylko za pomocą menedżera LAN z Windows NT4, 2000, XP i Visty (NTLM), lecz także (aby zachować zgodność) za pomocą przestarzałego menedżera LAN dostępnego w starszych wersjach Windows (LM).

Wartość haszowania to jednoznaczne przekształcenie za pomocą złożonego obliczenia. Ma ona określoną długość, ponadto na jej podstawie łatwo ustalić, czy wpisane hasło jest prawidłowe.

Aby odkryć hasło, wystarczy odszyfrować jedną z obu wartości haszowania (sygnatur). Znacznie łatwiej zrobić to z sygnaturą LM. Po pierwsze, jest tu mniej możliwości, bo ze względu na kompatybilność Windows przekształca wszystkie litery na wielkie. Po wtóre, hasło zostaje przekształcone na ciąg składający się z 14 znaków (dłuższe hasło zostanie skrócone, krótsze zaś dopełnione zerami), po czym podzielone na dwa ciągi po siedem znaków.

Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy.
Dopiero nowsze edycje Windows (XP z dodatkiem SP3, Vista i Windows 7) nie stosują tych uproszczeń, więc ustalić hasło w tych systemach jest dużo trudniej i zajmuje więcej czasu.

4. Z pomocą matematyki

Korzystając z matematycznych sztuczek, łatwo rozszyfrować hasło Windows. Zamiast obliczać wartości haszowania i sprawdzać je jedna po drugiej, oblicza się je raz dla każdego wariantu hasła, a potem umieszcza w ogromnym spisie.

Taka lista miałaby rozmiar kilku(nastu) terabajtów. W tym miejscu wkraczają do akcji tzw. tęczowe tablice (rainbow tables). Ustalone w wyniku haszowania sygnatury są w nich wielokrotnie skracane. Sygnatura określonej kombinacji znaków podaje, w której części tabeli należy znaleść odpowiednie hasło. W ten sposób pozostaje do wypróbowania tylko ileś tysięcy wariantów. Zależnie od złożoności jaką ma twoje hasło i mocy obliczeniowej peceta złamanie hasła może potrwać od kilku sekund do minuty.

Bezpłatny Ophcrack działa na podstawie technologii opracowanej przez kryptografa Philippe'a Oechslina. Oprócz tego narzędzia do odszyfrowania hasła są wymagane tęczowe tablice, które pobierzesz ze strony Ophcrack. Wybór właściwej zależy od twojego systemu. Użytkownikom Windows XP polecamy XP Free Fast, a użytkownikom Visty tabelę Vista Free.

Na wspomnianej stronie internetowej znajdziesz ponadto dane do utworzenia krążka startowego Ophcrack Live CD. Pobierz odpowiedni obraz ISO i nagraj go na płytę. Następnie uruchom z niej system operacyjny - zawiera prostą dystrybucję Linuksa. W razie potrzeby musisz zmienić kolejność napędów w BIOS-ie.

5. Nie tylko procesor

Aby złamać hasło, główną kwestią jest moc obliczeniowa. Algorytmy i metody szyfrowania dziś uznawane za bezpieczne już niedługo mogą odejść do lamusa. Hasło, którego ustalenie wymagało dotychczas superkomputera, obecnie złamiesz za pomocą nowoczesnej... karty graficznej. Karty tego typu potrafią wyjątkowo wydajnie wykonywać obliczenia, wspomagając w tym procesor.

W ten sposób konwencjonalny system czterordzeniowy osiąga wydajność rzędu 0,9 miliona operacji arytmetycznych na sekundę. Jeszcze niedawno ten rząd wielkości był zastrzeżony dla wielordzeniowych maszyn obliczeniowych. Natomiast obecnie użytkownik nawet nie musi niczego konfigurować - programy zlecające wspomniane operacje same odwołują się do karty graficznej.
1  2 


Komentarze (22)

  • ~Darek
  • 2010-11-18 13:29:42

Piszecie nie tylko o lamaniu ale i przechwytywaniu. Warto wspomniec o sniffingu, ostatnio to najpopularniejszy sposob przechwytywania hasel gl. w sieciach wifi.

  • Momus
  • 2010-11-18 14:42:20

Co do haseł windowsa to sprawa jest prosta, wystarczy jeden programik, \"pendrajw\" lub płyta CD, jedno kliknięcie i hasło zresetowane, owszem złamanie/odczytanie go trwa trochę czasu, ale resetowanie jest natychmiastowe(po co nam hasło jeśli można je usunąć). Hasła BIOSU, jest krótsza metoda, wyjmujemy bateryjkę, zwieramy styki i już możemy pracować (bez zwierania trzeba czekać w zależności jak szybko kondensatory puszczą, ale 5 minut wystarcza zazwyczaj). Niestety tak jak napisaliście, niektóre komputery mają hasło wpisane na sztywno, każde do innego egzemplarza, np w moim dellu jeśli coś takiego się stanie, trzeba dzwonić do serwisu, albo przeprogramować jeden chip na płycie :D o ile ma ktoś programator

  • DGD
  • 2010-11-18 19:41:33

@Momus użyj wyobraźni...jeśli po chamsku zresteujesz hasło to własciciel kompa przy logowaniu się o tym dowie. Kiedyś na forum jakaś kobieta pytała o łamanie hasła windy bo chciala sobie przeglądać komp męża (pewnie go podejrzewała że ma 15 kochanek).

  • Hiehie
  • 2010-11-18 20:38:09

@DGD Dlatego lepiej nie czytac takiego forum ^^

  • Momus
  • 2010-11-18 23:18:03

No dobra, ale zakładamy że chcemy się dostać systemu, a nie wejść cichaczem i szpiegować, taki zabieg wymaga więcej pracy i czasu. Do tego jak było wspomniane szybciej jest wymontować dysk i podpiąć go do innego komputera, zgrać dane i potem je analizować. Skoro mamy fizyczny dostęp do komputera można zrobić z nim wszystko... Używam wyobraźni i jeśli ja miał bym kogoś szpiegować najprościej monitorować jego cały ruch sieciowy, a to nie jest takie trudne :)

  • ~SiMO
  • 2010-11-23 17:08:22

Hasła nie można złamać :D Odsyłam autora do google.

  • ~aki
  • 2010-12-06 15:54:17

"Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy. " zdanie pozornie prawdziwe. skąd wiadomo że hasło 1 zostało złamane hasło 2 nie jest złamane? chyba że wyskakuje BINGO! i juz wiadomo że połówka hasła jest OK, jeśli jednak nie ma takiej informacji to hasło 14 znakowe jest tak samo silen jak dwa hasła po 7 znaków.

  • ~oly
  • 2011-01-05 15:30:53

cze mam problem potrzebuje odzyskac haslo do poczty z interii czy jest to wogole realne

  • zazdrosny
  • 2011-08-09 20:30:57

czy mozliwe jest złamanie hasła do FB czy poczty jesli znam tylko login? chodzi o to ze chcialbym np ze swojego kompa przejrzec poczte niewiernej kobiety... czy istnieje taka mozliwosc??? jesi tak to jak to zroibc potrzeba jakegos programu czy co?

  • nick...
  • 2011-08-18 07:58:52

Last one to uitilze this is a rotten egg!

  • nick...
  • 2011-08-18 08:03:05

Ab fab my godoly man.

  • nick...
  • 2011-08-19 16:20:13

One or two to reemmber, that is.

  • nick...
  • 2011-08-19 17:02:00

Thanks for sharing. Always good to find a real eexprt.

  • xxx
  • 2011-11-22 15:10:21

chyba nie

  • Slugger
  • 2011-12-05 11:05:46

I tak nie jest tu napisane jak OBEJŚĆ hasło do win7

  • nick...
  • 2012-03-04 19:15:25

ej zazdrosny znalazles juz jakis taki program tez jestem w podobnej sytuacji :)

  • psotka
  • 2012-03-06 17:52:10

i ja tez:) jest jakis sposob?

  • Ej ty
  • 2012-03-20 16:23:41

@aki no wlasnie nie. jesli winda dzieli na dwie czesci to to 7 znak. to jakby 1 haslo. wiec szybciej zlamac 2x 7 znak. niz 1x 14 znak.

  • Adi
  • 2012-04-05 01:14:25

No pewnie, że jest

  • umca
  • 2012-04-16 18:01:16

Jak jest o jaki ?

  • Gówno
  • 2012-05-21 14:59:03

tu sa bzdury naisane by moc zajac czyms czytelnika np czytaniem dlugim bez celu

  • to ja
  • 2012-05-28 23:23:05

podajcie prosze...

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001