Jak złamać hasło - wszystko co musisz wiedzieć

Usługi ślusarskie dla użytkownika systemu - podpowiadamy, jak dostaniesz się do swoich danych, gdy zapomnisz hasło. Wyjaśniamy też, jak uchronić się przed agresorami próbującymi złamać hasło.
Nie wiesz jak złamać hasło, a zapomniałeś je i nie możesz się dostać do zabezpieczonego systemu lub zaszyfrowanego pliku? A może nie pamiętasz hasła głównego, które broni dostępu do różnych serwisów internetowych? W tej sytuacji masz nie lada problem. Pokażemy ci, jak odzyskać dostęp do swoich danych, jak złamać hasło, a także jak niewielkim nakładem pracy zapewnić im możliwie wysokie bezpieczeństwo.

1. Atak słownikowy

Wiele programów do łamania haseł działa na podstawie tzw. słowników, czyli list słów, które mogą być zawarte bezpośrednio w programie lub dostępne oddzielnie, do pobrania z Internetu. Hasłołamacze wypróbowują kolejno kombinacje znaków, które odpowiadają nazwom lub pojęciom - najpierw same, a potem z cyframi.

Użytkownik, który chce uzyskać możliwie najbezpieczniejsze hasło, powinien obrać zbitkę przypadkowych liter, cyfr i znaków specjalnych, natomiast nie powinien używać całych słów. Jeśli mechanizm zabezpieczający rozróżnia małe i wielkie litery, warto z tego skorzystać, używając hasło, w którym są jedne i drugie.

Najlepiej stosować złożone kombinacje z liczbami na początku i/lub na końcu. Na przykład Hasło69 jest częściej stosowane, a więc łatwiej je odgadnąć niż 69Hasło. Jeszcze lepsze okaże się Ha6sł9o. Niedbalstwo użytkowników jest jednak ogromne, skoro większość haseł można złamać na zwykłym pececie z użyciem słownika zaledwie w ciągu dwóch-trzech minut.

2. Atak siłowy

Gdy atak słownikowy nie daje rezultatu, można zastosować siłowy. Znany także jako brute force (ang. brutalna siła), polega na odgadywaniu hasła metodą próbowania wszystkich możliwych kombinacji znaków. Im dłuższe hasło i im bardziej kombinacja odbiega od normy, tym trudniejsze zadanie ma agresor. Pewne jest jednak, że prędzej czy później hasło zostanie złamane.

Aby chronić się przed atakami tego typu, będąc administratorem witryny WWW, należy ograniczyć liczbę prób dostępu (np. do pięciu lub trzech - tak jak w bankach internetowych), a potem zablokować je np. na 15 lub 30 minut. Jeśli jesteś użytkownikiem systemu, w którym możesz zastosować taką blokadę, powinieneś skorzystać z tej możliwości.

3. Hasła w Windows

Hasło broniące dostępu do Windows nie jest na tyle bezpieczne, na ile mogłoby być. Starsze wersje Windows tworzą wartości haszowania nie tylko za pomocą menedżera LAN z Windows NT4, 2000, XP i Visty (NTLM), lecz także (aby zachować zgodność) za pomocą przestarzałego menedżera LAN dostępnego w starszych wersjach Windows (LM).

Wartość haszowania to jednoznaczne przekształcenie za pomocą złożonego obliczenia. Ma ona określoną długość, ponadto na jej podstawie łatwo ustalić, czy wpisane hasło jest prawidłowe.

Aby odkryć hasło, wystarczy odszyfrować jedną z obu wartości haszowania (sygnatur). Znacznie łatwiej zrobić to z sygnaturą LM. Po pierwsze, jest tu mniej możliwości, bo ze względu na kompatybilność Windows przekształca wszystkie litery na wielkie. Po wtóre, hasło zostaje przekształcone na ciąg składający się z 14 znaków (dłuższe hasło zostanie skrócone, krótsze zaś dopełnione zerami), po czym podzielone na dwa ciągi po siedem znaków.

Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy.
Dopiero nowsze edycje Windows (XP z dodatkiem SP3, Vista i Windows 7) nie stosują tych uproszczeń, więc ustalić hasło w tych systemach jest dużo trudniej i zajmuje więcej czasu.

4. Z pomocą matematyki

Korzystając z matematycznych sztuczek, łatwo rozszyfrować hasło Windows. Zamiast obliczać wartości haszowania i sprawdzać je jedna po drugiej, oblicza się je raz dla każdego wariantu hasła, a potem umieszcza w ogromnym spisie.

Taka lista miałaby rozmiar kilku(nastu) terabajtów. W tym miejscu wkraczają do akcji tzw. tęczowe tablice (rainbow tables). Ustalone w wyniku haszowania sygnatury są w nich wielokrotnie skracane. Sygnatura określonej kombinacji znaków podaje, w której części tabeli należy znaleść odpowiednie hasło. W ten sposób pozostaje do wypróbowania tylko ileś tysięcy wariantów. Zależnie od złożoności jaką ma twoje hasło i mocy obliczeniowej peceta złamanie hasła może potrwać od kilku sekund do minuty.

Bezpłatny Ophcrack działa na podstawie technologii opracowanej przez kryptografa Philippe'a Oechslina. Oprócz tego narzędzia do odszyfrowania hasła są wymagane tęczowe tablice, które pobierzesz ze strony Ophcrack. Wybór właściwej zależy od twojego systemu. Użytkownikom Windows XP polecamy XP Free Fast, a użytkownikom Visty tabelę Vista Free.

Na wspomnianej stronie internetowej znajdziesz ponadto dane do utworzenia krążka startowego Ophcrack Live CD. Pobierz odpowiedni obraz ISO i nagraj go na płytę. Następnie uruchom z niej system operacyjny - zawiera prostą dystrybucję Linuksa. W razie potrzeby musisz zmienić kolejność napędów w BIOS-ie.

5. Nie tylko procesor

Aby złamać hasło, główną kwestią jest moc obliczeniowa. Algorytmy i metody szyfrowania dziś uznawane za bezpieczne już niedługo mogą odejść do lamusa. Hasło, którego ustalenie wymagało dotychczas superkomputera, obecnie złamiesz za pomocą nowoczesnej... karty graficznej. Karty tego typu potrafią wyjątkowo wydajnie wykonywać obliczenia, wspomagając w tym procesor.

W ten sposób konwencjonalny system czterordzeniowy osiąga wydajność rzędu 0,9 miliona operacji arytmetycznych na sekundę. Jeszcze niedawno ten rząd wielkości był zastrzeżony dla wielordzeniowych maszyn obliczeniowych. Natomiast obecnie użytkownik nawet nie musi niczego konfigurować - programy zlecające wspomniane operacje same odwołują się do karty graficznej.
Tagi: hasło, bezpieczeństwo, atak siłowy, atak słownikowy, KeePass, Steganos Password Manager; Ophcrack; BIOS; Asterisk Key; keylogger
Ocena:
Twoja ocena:

Komentarze (21)

Gówno

21-05-2012 14:59

tu sa bzdury naisane by moc zajac czyms czytelnika np czytaniem dlugim bez celu

Ej ty

20-03-2012 16:23

@aki no wlasnie nie. jesli winda dzieli na dwie czesci to to 7 znak. to jakby 1 haslo. wiec szybciej zlamac 2x 7 znak. niz 1x 14 znak.

Slugger

05-12-2011 11:05

I tak nie jest tu napisane jak OBEJŚĆ hasło do win7

zazdrosny

09-08-2011 20:30

czy mozliwe jest złamanie hasła do FB czy poczty jesli znam tylko login? chodzi o to ze chcialbym np ze swojego kompa przejrzec poczte niewiernej kobiety... czy istnieje taka mozliwosc??? jesi tak to jak to zroibc potrzeba jakegos programu czy co?

nick...

04-03-2012 19:15

ej zazdrosny znalazles juz jakis taki program tez jestem w podobnej sytuacji :)

psotka

06-03-2012 17:52

i ja tez:) jest jakis sposob?

Adi

05-04-2012 01:14

No pewnie, że jest

umca

16-04-2012 18:01

Jak jest o jaki ?

~oly

05-01-2011 15:30

cze mam problem potrzebuje odzyskac haslo do poczty z interii czy jest to wogole realne

xxx

22-11-2011 15:10

chyba nie

~aki

06-12-2010 15:54

"Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy. " zdanie pozornie prawdziwe. skąd wiadomo że hasło 1 zostało złamane hasło 2 nie jest złamane? chyba że wyskakuje BINGO! i juz wiadomo że połówka hasła jest OK, jeśli jednak nie ma takiej informacji to hasło 14 znakowe jest tak samo silen jak dwa hasła po 7 znaków.

~SiMO

23-11-2010 17:08

Hasła nie można złamać :D Odsyłam autora do google.

Momus

18-11-2010 23:18

No dobra, ale zakładamy że chcemy się dostać systemu, a nie wejść cichaczem i szpiegować, taki zabieg wymaga więcej pracy i czasu. Do tego jak było wspomniane szybciej jest wymontować dysk i podpiąć go do innego komputera, zgrać dane i potem je analizować. Skoro mamy fizyczny dostęp do komputera można zrobić z nim wszystko... Używam wyobraźni i jeśli ja miał bym kogoś szpiegować najprościej monitorować jego cały ruch sieciowy, a to nie jest takie trudne :)

nick...

19-08-2011 17:02

Thanks for sharing. Always good to find a real eexprt.

nick...

18-08-2011 07:58

Last one to uitilze this is a rotten egg!

Hiehie

18-11-2010 20:38

@DGD Dlatego lepiej nie czytac takiego forum ^^

nick...

19-08-2011 16:20

One or two to reemmber, that is.

nick...

18-08-2011 08:03

Ab fab my godoly man.

DGD

18-11-2010 19:41

@Momus użyj wyobraźni...jeśli po chamsku zresteujesz hasło to własciciel kompa przy logowaniu się o tym dowie. Kiedyś na forum jakaś kobieta pytała o łamanie hasła windy bo chciala sobie przeglądać komp męża (pewnie go podejrzewała że ma 15 kochanek).

Momus

18-11-2010 14:42

Co do haseł windowsa to sprawa jest prosta, wystarczy jeden programik, \"pendrajw\" lub płyta CD, jedno kliknięcie i hasło zresetowane, owszem złamanie/odczytanie go trwa trochę czasu, ale resetowanie jest natychmiastowe(po co nam hasło jeśli można je usunąć). Hasła BIOSU, jest krótsza metoda, wyjmujemy bateryjkę, zwieramy styki i już możemy pracować (bez zwierania trzeba czekać w zależności jak szybko kondensatory puszczą, ale 5 minut wystarcza zazwyczaj). Niestety tak jak napisaliście, niektóre komputery mają hasło wpisane na sztywno, każde do innego egzemplarza, np w moim dellu jeśli coś takiego się stanie, trzeba dzwonić do serwisu, albo przeprogramować jeden chip na płycie :D o ile ma ktoś programator

~Darek

18-11-2010 13:29

Piszecie nie tylko o lamaniu ale i przechwytywaniu. Warto wspomniec o sniffingu, ostatnio to najpopularniejszy sposob przechwytywania hasel gl. w sieciach wifi.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »