Σπίτι Προσωπικά Οικονομικά Τύποι High-Tech Cracking Κωδικών - ανδρείκελα

Τύποι High-Tech Cracking Κωδικών - ανδρείκελα

Πίνακας περιεχομένων:

Βίντεο: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025

Βίντεο: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025
Anonim

Η ρωγμή κωδικών υψηλής τεχνολογίας είναι ένας τύπος hacking που περιλαμβάνει τη χρήση προγραμμάτων που μαντέψουν κωδικό, καθορίζοντας όλους τους δυνατούς συνδυασμούς κωδικών πρόσβασης. Οι κύριες μέθοδοι εξουδετέρωσης κωδικών πρόσβασης είναι επιθέσεις με λεξικό, επιθέσεις βίαιης δύναμης και επιθέσεις ουράνιου τόξου.

Επιθέσεις λεξικών

Οι επιθέσεις λεξικού συγκρίνουν γρήγορα μια σειρά από γνωστές λέξεις τύπου λεξικού - συμπεριλαμβανομένων πολλών κοινών κωδικών πρόσβασης - σε βάση δεδομένων κωδικών πρόσβασης. Αυτή η βάση δεδομένων είναι ένα αρχείο κειμένου με εκατοντάδες αν όχι χιλιάδες λεξικές λέξεις που τυπικά παρατίθενται με αλφαβητική σειρά.

Για παράδειγμα, υποθέστε ότι έχετε ένα αρχείο λεξικού που έχετε κατεβάσει από έναν από τους ιστότοπους της παρακάτω λίστας. Το αρχείο αγγλικού λεξικού στην τοποθεσία Purdue περιέχει μία λέξη ανά γραμμή που αρχίζει με 10η, 1η … μέχρι το zygote.

Πολλά βοηθητικά προγράμματα εξουδετέρωσης κωδικού πρόσβασης μπορούν να χρησιμοποιήσουν ένα ξεχωριστό λεξικό που δημιουργείτε ή κάνετε λήψη από το Internet. Εδώ είναι μερικές δημοφιλείς τοποθεσίες που φιλοξενούν αρχεία λεξικών και άλλες διάφορες λίστες λέξεων:

  • ftp: // ftp. κεραίες. purdue. edu / pub / dict

  • www. outpost9. com / αρχεία / WordLists. html

Μην ξεχάσετε να χρησιμοποιήσετε και άλλα αρχεία γλώσσας, όπως τα Ισπανικά και Klingon.

Οι επιθέσεις με λεξικά είναι μόνο τόσο καλές όσο τα αρχεία λεξικών που παρέχετε στο πρόγραμμα διάσπασης κωδικών πρόσβασης. Μπορείτε εύκολα να περάσετε μέρες, ακόμα και εβδομάδες, προσπαθώντας να σπάσετε κωδικούς πρόσβασης με επίθεση λεξικού. Εάν δεν ρυθμίσετε κάποιο χρονικό όριο ή παρόμοια προσδοκία, θα διαπιστώσετε ότι το ρήγμα του λεξικού είναι συχνά μια απλή άσκηση στη ματαιότητα. Οι περισσότερες λεξικές επιθέσεις είναι καλές για αδύναμους (εύκολα μαντέψανοι) κωδικούς πρόσβασης.

Ωστόσο, μερικά ειδικά λεξικά έχουν κοινά ορθογραφικά λάθη ή εναλλακτικά ορθογραφικά λόγια, όπως το pa $$ w0rd (password) και το 5ecur1ty (ασφάλεια). Επιπλέον, τα ειδικά λεξικά μπορούν να περιέχουν μη αγγλικές λέξεις και θεματικές λέξεις από θρησκείες, πολιτικές ή Star Trek .

Επιθέσεις Brute-force

Οι επιθέσεις Brute-δύναμης μπορούν να σπάσουν σχεδόν κάθε κωδικό πρόσβασης, δεδομένου ότι έχουν αρκετό χρόνο. Οι βίαιες επιθέσεις προσπαθούν κάθε συνδυασμός αριθμών, γραμμάτων και ειδικών χαρακτήρων μέχρι να εντοπιστεί ο κωδικός πρόσβασης. Πολλά βοηθητικά προγράμματα εξουδετέρωσης κωδικού πρόσβασης σάς επιτρέπουν να ορίσετε τέτοια κριτήρια δοκιμής όπως τα σύνολα χαρακτήρων, το μήκος κωδικού πρόσβασης και τους γνωστούς χαρακτήρες (για επίθεση "μάσκας").

Μια δοκιμή βίαιης δύναμης μπορεί να διαρκέσει αρκετή ώρα, ανάλογα με τον αριθμό των λογαριασμών, τη σχετική πολυπλοκότητα του κωδικού πρόσβασης και την ταχύτητα του υπολογιστή που τρέχει το λογισμικό πυρόλυσης.Όσο ισχυρό είναι και ο έλεγχος της βίαιης δύναμης, μπορεί κυριολεκτικά να πάρει για πάντα την εξάντληση όλων των πιθανών συνδυασμών κωδικού πρόσβασης, ο οποίος στην πραγματικότητα δεν είναι πρακτικός σε κάθε περίπτωση.

Οι έξυπνοι χάκερ προσπαθούν να συνδεθούν αργά ή σε τυχαίες στιγμές, οπότε οι αποτυχημένες προσπάθειες δεν είναι τόσο προφανείς στα αρχεία καταγραφής συστήματος. Κάποιοι κακόβουλοι χρήστες ενδέχεται να καλέσουν ακόμη και το γραφείο υποστήριξης IT για να επιχειρήσουν την επαναφορά του λογαριασμού που μόλις απενεργοποίησαν. Αυτή η τεχνική κοινωνικής μηχανικής θα μπορούσε να είναι ένα σημαντικό ζήτημα, ειδικά αν ο οργανισμός δεν διαθέτει μηχανισμούς που να επιβεβαιώνουν ότι οι χρήστες είναι αυτοί που λένε ότι είναι.

Μπορεί ένας κωδικός που λήγει να αποτρέπει την επίθεση ενός χάκερ και να καταστήσει άχρηστο το λογισμικό καταστολής κωδικών πρόσβασης; Ναί. Αφού αλλάξει ο κωδικός πρόσβασης, η ρωγμή πρέπει να ξεκινήσει ξανά, αν ο χάκερ θέλει να δοκιμάσει όλους τους πιθανούς συνδυασμούς.

Αυτός είναι ένας λόγος για τον οποίο είναι καλή ιδέα να αλλάζετε περιοδικά τους κωδικούς πρόσβασης. Η συντόμευση του χρονικού διαστήματος αλλαγής μπορεί να μειώσει τον κίνδυνο ραγισμού των κωδικών πρόσβασης αλλά μπορεί επίσης να είναι πολιτικά δυσμενής στην επιχείρησή σας. Πρέπει να επιτύχετε μια ισορροπία μεταξύ ασφάλειας και ευκολίας / χρηστικότητας. Ανατρέξτε στο έγγραφο κατευθυντηρίων γραμμών διαχείρισης του κωδικού πρόσβασης του Υπουργείου Άμυνας των Ηνωμένων Πολιτειών για περισσότερες πληροφορίες σχετικά με αυτό το θέμα.

Οι προσπάθειες εξαντλητικής αποσύνθεσης με κωδικό πρόσβασης συνήθως δεν είναι απαραίτητες. Οι περισσότεροι κωδικοί πρόσβασης είναι αρκετά αδύναμοι. Ακόμη και οι ελάχιστες απαιτήσεις κωδικού πρόσβασης, όπως το μήκος του κωδικού πρόσβασης, μπορούν να σας βοηθήσουν στις δοκιμές σας. Ενδέχεται να μπορείτε να ανακαλύψετε πληροφορίες πολιτικής ασφαλείας χρησιμοποιώντας άλλα εργαλεία ή μέσω του προγράμματος περιήγησης ιστού. Εάν βρείτε αυτές τις πληροφορίες πολιτικής για τον κωδικό πρόσβασης, μπορείτε να διαμορφώσετε τα προγράμματα πυρόλυσης με πιο καλά καθορισμένες παραμέτρους ρωγμών, οι οποίες συχνά παράγουν ταχύτερα αποτελέσματα.

Επιθέσεις ουράνιου τόξου

Μια επίθεση με κωδικό πρόσβασης ουράνιου τόξου χρησιμοποιεί ράγισμα ουράνιου τόξου για να σπάσει πολύ γρήγορα τα λάθη κωδικού πρόσβασης για LM, NTLM, Cisco PIX και MD5 και με εξαιρετικά υψηλά ποσοστά επιτυχίας (κοντά στο 100%). Η ταχύτητα ράγισσης του κωδικού πρόσβασης αυξάνεται σε μια επίθεση ουράνιου τόξου επειδή οι χτυπήματα έχουν υπολογιστεί εκ των προτέρων και κατά συνέπεια δεν χρειάζεται να δημιουργούνται μεμονωμένα κατά τη διάρκεια της πτήσης όπως είναι με το λεξικό και τις μεθόδους πυρόλυσης με βίαιες δυνάμεις.

Σε αντίθεση με τις επιθέσεις λεξικών και βίαιων δυνάμεων, οι επιθέσεις ουράνιου τόξου δεν μπορούν να χρησιμοποιηθούν για να σπάσουν κωδικούς πρόσβασης με απεριόριστο μήκος. Το τρέχον μέγιστο μήκος για τα hashes της Microsoft LM είναι 14 χαρακτήρες και το μέγιστο είναι μέχρι 16 χαρακτήρες (βασισμένο σε λεξικό) για Windows Vista και 7 hashes. Τα τραπέζια ουράνιου τόξου είναι διαθέσιμα για αγορά και λήψη μέσω της τοποθεσίας ophcrack.

Υπάρχει ένας περιορισμός μήκους επειδή παίρνει σημαντικό χρόνο για να δημιουργήσει αυτούς τους πίνακες ουράνιου τόξου. Δεδομένου ότι υπάρχει αρκετός χρόνος, θα δημιουργηθεί επαρκής αριθμός τραπεζιών. Φυσικά, μέχρι τότε, οι υπολογιστές και οι εφαρμογές ενδέχεται να έχουν διαφορετικούς μηχανισμούς επαλήθευσης ταυτότητας και πρότυπα κατακερματισμού - συμπεριλαμβανομένου ενός νέου συνόλου ευπαθειών - για να αντιμετωπίσουν. Η ασφάλεια της εργασίας για ηθική hacking δεν παύει ποτέ να αυξάνεται.

Αν έχετε ένα καλό σύνολο τραπέζια ουράνιου τόξου, όπως αυτά που προσφέρονται μέσω της ιστοσελίδας και του Project RainbowCrack, μπορείτε να σπάσετε τους κωδικούς πρόσβασης σε δευτερόλεπτα, λεπτά ή ώρες σε σχέση με τις ημέρες, τις εβδομάδες ή ακόμα και τα χρόνια που απαιτούνται από το λεξικό και το brute -συναλλακτικές μεθόδους.

Τύποι High-Tech Cracking Κωδικών - ανδρείκελα

Η επιλογή των συντακτών

Εφαρμόζοντας μεθόδους συνέπειας σε NoSQL - dummies

Εφαρμόζοντας μεθόδους συνέπειας σε NoSQL - dummies

Η ιδιότητα συνέπειας μιας βάσης δεδομένων σημαίνει ότι μόλις καταχωρηθούν δεδομένα σε μια βάση δεδομένων , τα ερωτήματα που ακολουθούν μπορούν να έχουν πρόσβαση στα δεδομένα και να έχουν μια συνεπή προβολή των δεδομένων. Στην πράξη, αυτό σημαίνει ότι αν γράψετε μια εγγραφή σε μια βάση δεδομένων και στη συνέχεια ζητήσετε αμέσως αυτό το αρχείο, σας εγγυάται ...

Μεγάλα στάδια προγραμματισμού δεδομένων - ανδρείκελα

Μεγάλα στάδια προγραμματισμού δεδομένων - ανδρείκελα

Τέσσερα στάδια αποτελούν μέρος της διαδικασίας σχεδιασμού που εφαρμόζεται σε μεγάλα δεδομένα. Καθώς περισσότερες επιχειρήσεις αρχίζουν να χρησιμοποιούν το σύννεφο ως τρόπο να αναπτύξουν νέες και καινοτόμες υπηρεσίες στους πελάτες, ο ρόλος της ανάλυσης δεδομένων θα εκραγεί. Επομένως, εξετάστε ένα άλλο μέρος της διαδικασίας προγραμματισμού σας και προσθέστε τρία ακόμη στάδια στα δεδομένα σας ...

Μεγάλα δεδομένα: ξεκινώντας με στρατηγική - ανδρείκελα

Μεγάλα δεδομένα: ξεκινώντας με στρατηγική - ανδρείκελα

Ευθεία για τα ίδια τα δεδομένα. Η πληθώρα διαθέσιμων δεδομένων, για να μην αναφέρουμε τις δυνατότητες συλλογής νέων δεδομένων στο μέλλον, είναι εξαιρετικά συναρπαστική. Αλλά όταν η πρώτη σας σκέψη είναι, 'Χμμμμ, ποια δεδομένα μπορώ να πάρω στα χέρια μου; »(συνοδεύεται ...

Η επιλογή των συντακτών

Εργαλεία που αυξάνουν την προστασία του Firewall - ανδρείκελα

Εργαλεία που αυξάνουν την προστασία του Firewall - ανδρείκελα

Εάν έχετε ήδη εγκατεστημένο τείχος προστασίας το. Απλώς υποθέτοντας ότι το τείχος προστασίας λειτουργεί είναι τόσο κακό όσο δεν διαθέτει τείχος προστασίας. Χρησιμοποιήστε αυτά τα εργαλεία μόνο στο δικό σας δίκτυο ή με την άδεια του κατόχου του δικτύου. Ακριβώς όπως ο εργοδότης σας δεν θα εκτιμούσε την προσπάθειά σας ...

Τύποι High-Tech Cracking Κωδικών - ανδρείκελα

Τύποι High-Tech Cracking Κωδικών - ανδρείκελα

Ράγισμα κωδικού πρόσβασης υψηλής τεχνολογίας είναι ένας τύπος Hacking που περιλαμβάνει χρησιμοποιώντας προγράμματα που μαντεύουν έναν κωδικό πρόσβασης καθορίζοντας όλους τους πιθανούς συνδυασμούς κωδικών πρόσβασης. Οι κύριες μέθοδοι εξουδετέρωσης κωδικών πρόσβασης είναι επιθέσεις με λεξικό, επιθέσεις βίαιης δύναμης και επιθέσεις ουράνιου τόξου. Επιθέσεις λεξικού Οι λεξικές επιθέσεις συγκρίνουν γρήγορα μια σειρά από γνωστές λέξεις τύπου λεξικού - συμπεριλαμβανομένων πολλών κοινών κωδικών πρόσβαση

Ενοποιημένα εργαλεία προβολής μηνυμάτων - ανδρείκελα

Ενοποιημένα εργαλεία προβολής μηνυμάτων - ανδρείκελα

Με ενοποιημένη επικοινωνία και σύγκλιση τηλεφωνητή με ηλεκτρονικό ταχυδρομείο και με επιφάνεια εργασίας PC, έχετε νέους τρόπους αλληλεπίδρασης με μηνύματα φωνητικού ταχυδρομείου. Πιθανώς να χρησιμοποιείτε κάποιο φως στο τηλέφωνο του γραφείου σας ή έναν τόνο κλήσης τραύλτου όταν ανασηκώσετε το ακουστικό για να σας ειδοποιεί όταν ένα νέο μήνυμα φωνητικού ταχυδρομείου είναι ...

Η επιλογή των συντακτών

Χρησιμοποιήστε Δηλώσεις PHP για Δημιουργία Προγραμμάτων - dummies

Χρησιμοποιήστε Δηλώσεις PHP για Δημιουργία Προγραμμάτων - dummies

Τα προγράμματα PHP είναι μια σειρά από δηλώσεις PHP, . Ακολουθεί μια λίστα με τις δηλώσεις PHP (με σύνταξη) που χρησιμοποιείτε όταν γράφετε προγράμματα PHP: array ("key" => "value", ...); die ("μήνυμα")? να {μπλοκ} ενώ (κατάσταση)? στοιχείο ηχώ? απόσπασμα ($ array)? ($ array as ...

Η δομή ενός PHP Script - dummies

Η δομή ενός PHP Script - dummies

PHP είναι μια ενσωματωμένη γλώσσα δέσμης ενεργειών όταν χρησιμοποιείται σε ιστοσελίδες. Αυτό σημαίνει ότι ο κώδικας PHP είναι ενσωματωμένος σε κώδικα HTML. Χρησιμοποιείτε ετικέτες HTML για να επισυνάψετε τη γλώσσα PHP που ενσωματώνετε στο αρχείο HTML - με τον ίδιο τρόπο που χρησιμοποιείτε άλλες ετικέτες HTML. Μπορείτε να δημιουργείτε και να επεξεργάζεστε ιστοσελίδες που περιέχουν ...

Κατανόηση των τύπων δεδομένων PHP - dummies

Κατανόηση των τύπων δεδομένων PHP - dummies

Μεταβλητές μπορούν να αποθηκεύουν δεδομένα διαφορετικών τύπων και διαφορετικοί τύποι δεδομένων μπορούν να κάνουν διαφορετικά πράγματα. Για παράδειγμα, μπορείτε να προσθέσετε μεταβλητές των οποίων οι τιμές είναι αριθμοί (1 + 2), αλλά προσθέτοντας μεταβλητές των οποίων οι τιμές είναι χαρακτήρες (A + b) δεν έχει νόημα. Μπορείτε να αποθηκεύσετε τους ακόλουθους απλούς τύπους δεδομένων σε μεταβλητές PHP: ...