Rumah Keuangan Pribadi Jenis cracker kata sandi berteknologi tinggi - cracking

Jenis cracker kata sandi berteknologi tinggi - cracking

Daftar Isi:

Video: 5 aplikasi pembobol wifi terbaik di android | daftar 5 2024

Video: 5 aplikasi pembobol wifi terbaik di android | daftar 5 2024
Anonim

Kata sandi berteknologi tinggi adalah jenis hacking yang melibatkan penggunaan program yang menebak password dengan menentukan semua kemungkinan kombinasi password. Metode cracking password utama adalah serangan kamus, serangan brute-force, dan serangan pelangi.

Kamus serangan

Kamus menyerang dengan cepat membandingkan satu set kata tipe kamus yang dikenal - termasuk banyak kata kunci umum - terhadap database kata kunci. Database ini adalah file teks dengan ratusan bahkan ribuan kata kamus yang biasanya tercantum dalam urutan abjad.

Misalnya, anggaplah Anda memiliki file kamus yang Anda download dari salah satu situs dalam daftar berikut. File kamus Inggris di situs Purdue berisi satu kata per baris yang dimulai dengan 10th, 1st … sampai ke zigot.

Banyak utilitas cracking password dapat menggunakan kamus terpisah yang Anda buat atau download dari Internet. Berikut adalah beberapa situs populer yang berisi kamus rumah dan daftar kata lain:

  • ftp: // ftp. cerias purdue edu / pub / dict

  • www. outpost9 com / files / daftar kata. html

Jangan lupa gunakan file bahasa lain juga, seperti bahasa Spanyol dan Klingon.

Serangan kamus hanya sebagus file kamus yang Anda berikan ke program cracking kata sandi Anda. Anda dapat dengan mudah menghabiskan hari, bahkan berminggu-minggu, mencoba memecahkan kata sandi dengan serangan kamus. Jika Anda tidak menetapkan batas waktu atau harapan serupa, Anda mungkin akan mendapati bahwa kamus cracking sering merupakan latihan belaka. Sebagian besar serangan kamus bagus untuk kata kunci lemah (mudah ditebak).

Namun, beberapa kamus khusus memiliki kesalahan ejaan umum atau ejaan kata-kata alternatif, seperti pa $$ w0rd (kata sandi) dan 5ecur1ty (keamanan). Selain itu, kamus khusus dapat berisi kata-kata non-Inggris dan kata-kata tematik dari agama-agama, politik, atau Star Trek . Serangan brute force

Serangan brute force bisa memecahkan password secara praktis, dengan waktu yang cukup. Serangan brute force mencoba setiap kombinasi angka, huruf, dan karakter khusus sampai kata kunci ditemukan. Banyak utilitas cracking password memungkinkan Anda menentukan kriteria pengujian seperti karakter, panjang kata sandi untuk dicoba, dan karakter yang diketahui (untuk serangan "topeng").

Tes brute force bisa memakan waktu cukup lama, tergantung pada jumlah akun, kompleksitas kata kunci yang terkait, dan kecepatan komputer yang menjalankan perangkat lunak peretasan.Sama kuatnya dengan pengujian brute force, secara harfiah bisa menghabiskan selamanya untuk membuang semua kombinasi kata kunci yang mungkin, yang pada kenyataannya tidak praktis dalam setiap situasi.

Peretas cerdas mencoba login secara perlahan atau acak kali sehingga usaha yang gagal tidak begitu jelas dalam file log sistem. Beberapa pengguna jahat bahkan mungkin menghubungi meja bantuan TI untuk mencoba penyetelan ulang akun yang baru saja mereka buka. Teknik rekayasa sosial ini bisa menjadi masalah utama, terutama jika organisasi tersebut tidak memiliki mekanisme untuk memverifikasi bahwa pengguna adalah mereka yang mereka katakan.

Dapatkah password yang kadaluarsa menghalangi serangan hacker dan membuat perangkat lunak cracking password tidak berguna? Iya nih. Setelah password diubah, cracking harus dimulai lagi jika si hacker ingin menguji semua kemungkinan kombinasi.

Inilah alasan mengapa sebaiknya mengubah kata sandi secara berkala. Mempersingkat interval perubahan dapat mengurangi risiko password menjadi retak namun juga dapat secara politis tidak menguntungkan dalam bisnis Anda. Anda harus menyeimbangkan antara keamanan dan kenyamanan / kegunaan. Lihat dokumen Pedoman Manajemen Sandi Departemen Pertahanan Amerika Serikat untuk informasi lebih lanjut mengenai topik ini.

Upaya cracking password yang melelahkan biasanya tidak diperlukan. Kebanyakan password cukup lemah. Bahkan persyaratan kata sandi minimum, seperti panjang kata sandi, dapat membantu Anda dalam pengujian Anda. Anda mungkin bisa menemukan informasi kebijakan keamanan dengan menggunakan alat lain atau melalui browser web Anda. Jika Anda menemukan informasi kebijakan kata kunci ini, Anda dapat mengkonfigurasi program cracking Anda dengan parameter cracking yang lebih terdefinisi dengan baik, yang seringkali menghasilkan hasil yang lebih cepat. Serangan pelangi

Serangan pelangi password menggunakan pelangi untuk memecahkan berbagai hash kata sandi untuk LM, NTLM, Cisco PIX, dan MD5 jauh lebih cepat dan dengan tingkat keberhasilan yang sangat tinggi (mendekati 100 persen). Kecepatan kata sandi retak meningkat dalam serangan pelangi karena hash terdahulu dan karenanya tidak harus dihasilkan secara individual dengan cepat seperti metode kamus dan brute force cracking.

Tidak seperti kamus dan serangan brute force, serangan pelangi tidak bisa digunakan untuk memecahkan hash password dengan panjang tak terbatas. Panjang maksimum saat ini untuk hash Microsoft LM adalah 14 karakter, dan maksimal hingga 16 karakter (berbasis kamus) untuk Windows Vista dan 7 hash. Tabel pelangi tersedia untuk pembelian dan download melalui situs ophcrack.

Ada batasan panjang karena dibutuhkan waktu

signifikan

untuk menghasilkan tabel pelangi ini. Mengingat cukup waktu, cukup banyak tabel yang akan dibuat. Tentu saja, saat itu, komputer dan aplikasi mungkin memiliki mekanisme otentikasi dan standar hashing yang berbeda - termasuk serangkaian kerentanan baru - untuk bersaing dengan. Keamanan kerja untuk hacking etis tidak pernah berhenti tumbuh. Jika Anda memiliki seperangkat meja pelangi yang bagus, seperti yang ditawarkan melalui situs ophcrack dan Project RainbowCrack, Anda dapat memecahkan kata sandi dalam hitungan detik, menit, atau jam versus hari, minggu, atau bahkan tahun yang dibutuhkan oleh kamus dan tindakan kasar. -memperbaiki metode.

Jenis cracker kata sandi berteknologi tinggi - cracking

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...