Jak złamać hasło - wszystko co musisz wiedzieć

Usługi ślusarskie dla użytkownika systemu - podpowiadamy, jak dostaniesz się do swoich danych, gdy zapomnisz hasło. Wyjaśniamy też, jak uchronić się przed agresorami próbującymi złamać hasło.
Nie wiesz jak złamać hasło, a zapomniałeś je i nie możesz się dostać do zabezpieczonego systemu lub zaszyfrowanego pliku? A może nie pamiętasz hasła głównego, które broni dostępu do różnych serwisów internetowych? W tej sytuacji masz nie lada problem. Pokażemy ci, jak odzyskać dostęp do swoich danych, jak złamać hasło, a także jak niewielkim nakładem pracy zapewnić im możliwie wysokie bezpieczeństwo.

1. Atak słownikowy

Wiele programów do łamania haseł działa na podstawie tzw. słowników, czyli list słów, które mogą być zawarte bezpośrednio w programie lub dostępne oddzielnie, do pobrania z Internetu. Hasłołamacze wypróbowują kolejno kombinacje znaków, które odpowiadają nazwom lub pojęciom - najpierw same, a potem z cyframi.

Zobacz również:
  • Brak dostępu - problemy z hasłami
  • Bezpieczeństwo sieci Wi-Fi w Polsce 2012/2013: Wrocław, Łódź, Bydgoszcz

Użytkownik, który chce uzyskać możliwie najbezpieczniejsze hasło, powinien obrać zbitkę przypadkowych liter, cyfr i znaków specjalnych, natomiast nie powinien używać całych słów. Jeśli mechanizm zabezpieczający rozróżnia małe i wielkie litery, warto z tego skorzystać, używając hasło, w którym są jedne i drugie.

Najlepiej stosować złożone kombinacje z liczbami na początku i/lub na końcu. Na przykład Hasło69 jest częściej stosowane, a więc łatwiej je odgadnąć niż 69Hasło. Jeszcze lepsze okaże się Ha6sł9o. Niedbalstwo użytkowników jest jednak ogromne, skoro większość haseł można złamać na zwykłym pececie z użyciem słownika zaledwie w ciągu dwóch-trzech minut.

2. Atak siłowy

Gdy atak słownikowy nie daje rezultatu, można zastosować siłowy. Znany także jako brute force (ang. brutalna siła), polega na odgadywaniu hasła metodą próbowania wszystkich możliwych kombinacji znaków. Im dłuższe hasło i im bardziej kombinacja odbiega od normy, tym trudniejsze zadanie ma agresor. Pewne jest jednak, że prędzej czy później hasło zostanie złamane.

Aby chronić się przed atakami tego typu, będąc administratorem witryny WWW, należy ograniczyć liczbę prób dostępu (np. do pięciu lub trzech - tak jak w bankach internetowych), a potem zablokować je np. na 15 lub 30 minut. Jeśli jesteś użytkownikiem systemu, w którym możesz zastosować taką blokadę, powinieneś skorzystać z tej możliwości.

3. Hasła w Windows

Hasło broniące dostępu do Windows nie jest na tyle bezpieczne, na ile mogłoby być. Starsze wersje Windows tworzą wartości haszowania nie tylko za pomocą menedżera LAN z Windows NT4, 2000, XP i Visty (NTLM), lecz także (aby zachować zgodność) za pomocą przestarzałego menedżera LAN dostępnego w starszych wersjach Windows (LM).

Wartość haszowania to jednoznaczne przekształcenie za pomocą złożonego obliczenia. Ma ona określoną długość, ponadto na jej podstawie łatwo ustalić, czy wpisane hasło jest prawidłowe.

Aby odkryć hasło, wystarczy odszyfrować jedną z obu wartości haszowania (sygnatur). Znacznie łatwiej zrobić to z sygnaturą LM. Po pierwsze, jest tu mniej możliwości, bo ze względu na kompatybilność Windows przekształca wszystkie litery na wielkie. Po wtóre, hasło zostaje przekształcone na ciąg składający się z 14 znaków (dłuższe hasło zostanie skrócone, krótsze zaś dopełnione zerami), po czym podzielone na dwa ciągi po siedem znaków.

Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy.

Dopiero nowsze edycje Windows (XP z dodatkiem SP3, Vista i Windows 7) nie stosują tych uproszczeń, więc ustalić hasło w tych systemach jest dużo trudniej i zajmuje więcej czasu.

4. Z pomocą matematyki

Korzystając z matematycznych sztuczek, łatwo rozszyfrować hasło Windows. Zamiast obliczać wartości haszowania i sprawdzać je jedna po drugiej, oblicza się je raz dla każdego wariantu hasła, a potem umieszcza w ogromnym spisie.

Taka lista miałaby rozmiar kilku(nastu) terabajtów. W tym miejscu wkraczają do akcji tzw. tęczowe tablice (rainbow tables). Ustalone w wyniku haszowania sygnatury są w nich wielokrotnie skracane. Sygnatura określonej kombinacji znaków podaje, w której części tabeli należy znaleść odpowiednie hasło. W ten sposób pozostaje do wypróbowania tylko ileś tysięcy wariantów. Zależnie od złożoności jaką ma twoje hasło i mocy obliczeniowej peceta złamanie hasła może potrwać od kilku sekund do minuty.

Bezpłatny Ophcrack działa na podstawie technologii opracowanej przez kryptografa Philippe'a Oechslina. Oprócz tego narzędzia do odszyfrowania hasła są wymagane tęczowe tablice, które pobierzesz ze strony Ophcrack. Wybór właściwej zależy od twojego systemu. Użytkownikom Windows XP polecamy XP Free Fast, a użytkownikom Visty tabelę Vista Free.

Na wspomnianej stronie internetowej znajdziesz ponadto dane do utworzenia krążka startowego Ophcrack Live CD. Pobierz odpowiedni obraz ISO i nagraj go na płytę. Następnie uruchom z niej system operacyjny - zawiera prostą dystrybucję Linuksa. W razie potrzeby musisz zmienić kolejność napędów w BIOS-ie.

5. Nie tylko procesor

Aby złamać hasło, główną kwestią jest moc obliczeniowa. Algorytmy i metody szyfrowania dziś uznawane za bezpieczne już niedługo mogą odejść do lamusa. Hasło, którego ustalenie wymagało dotychczas superkomputera, obecnie złamiesz za pomocą nowoczesnej... karty graficznej. Karty tego typu potrafią wyjątkowo wydajnie wykonywać obliczenia, wspomagając w tym procesor.

W ten sposób konwencjonalny system czterordzeniowy osiąga wydajność rzędu 0,9 miliona operacji arytmetycznych na sekundę. Jeszcze niedawno ten rząd wielkości był zastrzeżony dla wielordzeniowych maszyn obliczeniowych. Natomiast obecnie użytkownik nawet nie musi niczego konfigurować - programy zlecające wspomniane operacje same odwołują się do karty graficznej.



Tagi: hasło, bezpieczeństwo, atak siłowy, atak słownikowy, KeePass, Steganos Password Manager; Ophcrack; BIOS; Asterisk Key; keylogger
Ocena:
Twoja ocena:

Komentarze (32)

neron

14-05-2013 13:28

Pomogę w przechwyceniu hasła fb kontakt gg-45909099

Myslec

14-03-2013 18:04

Pomóżcie zapomniałem hasła moja nazwa to Myslec na wki

indiansummer

06-03-2013 12:03

pomozcie ja tez mam podobna sytuacje co Adele, potrzebuje zlamac haslo na chomikuj.pl lecz jestem w angli i tu nie moge sciagnac zadnego programu do lamania hasel, pozcie bo wiem ze on ukrywa przede mna cos dla mnie waznego

xCore

05-03-2013 21:16

Czy wiesz że jeszcze miesiąc temu nie było darmowego programu do łamania haseł e-mail ? Właśnie na kacu piszę ten tekst, wczoraj udało mi się wykraść hasło e-maila mojego "sąsiada", który bardzo dobrze zarabia przez internet. Poczytałam sobie trochę jego maili, w tym z hasłem do jego paypala ( konto bankowe internetowe ), przelałam sobie pieniążki na swoje konto i poszłam na imprezę, poznałam wiele ciekawych ludzi i przeżyłam piękne chwile tam, co z tego że z pieniędzy nie wiele zostało, poszukamy kolejnej ofiary ^^ . ps. Zrobiłam to tym programem: http://podkradaczpoczty.blogspot.com/

Adele

04-03-2013 22:08

słuchajcie mam chłopaka który mnie totalnie olewa jesteśmy ze sobą 3 lata a ja wiem ze cos przede mną ukrywa jestem załamana pomóżcie mi proszę potrzebuje informacji jak złamać mu hasło na FB :(

a

12-03-2013 07:18

Czy dowiedziałaś się już może? jestem w podobnej sytuacji...a te komentarze nie wiele mi pomagają...

armeni

12-07-2012 20:35

http://facebookhaslo.blogspot.com/ blog na ktorym znajdziecie poradnik z tym wszystkim :) 5 kroków i gotowe

angelina

25-07-2012 16:07

ooo :D hah to jest to

Ej ty

20-03-2012 16:23

@aki no wlasnie nie. jesli winda dzieli na dwie czesci to to 7 znak. to jakby 1 haslo. wiec szybciej zlamac 2x 7 znak. niz 1x 14 znak.

Slugger

05-12-2011 11:05

I tak nie jest tu napisane jak OBEJŚĆ hasło do win7

admin

19-08-2012 09:23

www.facebook.com/Access2Computer zapraszam, tam dowiesz się jak złamać hasło nawet do Win 7. poszukaj na osi czasu... ewentualnie napisz do administratora

zazdrosny

09-08-2011 20:30

czy mozliwe jest złamanie hasła do FB czy poczty jesli znam tylko login? chodzi o to ze chcialbym np ze swojego kompa przejrzec poczte niewiernej kobiety... czy istnieje taka mozliwosc??? jesi tak to jak to zroibc potrzeba jakegos programu czy co?

nick...

04-03-2012 19:15

ej zazdrosny znalazles juz jakis taki program tez jestem w podobnej sytuacji :)

psotka

06-03-2012 17:52

i ja tez:) jest jakis sposob?

Adi

05-04-2012 01:14

No pewnie, że jest

umca

16-04-2012 18:01

Jak jest o jaki ?

to ja

28-05-2012 23:23

podajcie prosze...

~oly

05-01-2011 15:30

cze mam problem potrzebuje odzyskac haslo do poczty z interii czy jest to wogole realne

xxx

22-11-2011 15:10

chyba nie

~aki

06-12-2010 15:54

"Tymczasem znaczniej prościej złamać dwa siedmioznakowe kody niż jeden czternastoznakowy. " zdanie pozornie prawdziwe. skąd wiadomo że hasło 1 zostało złamane hasło 2 nie jest złamane? chyba że wyskakuje BINGO! i juz wiadomo że połówka hasła jest OK, jeśli jednak nie ma takiej informacji to hasło 14 znakowe jest tak samo silen jak dwa hasła po 7 znaków.

~SiMO

23-11-2010 17:08

Hasła nie można złamać :D Odsyłam autora do google.

Sośniak

02-08-2012 16:45

A ja odsyłam Ciebie. Można i nie jest to żadne hogwartowe zadanie. Po pierwsze: cierpliwość. Bo złamanie jednego hasła to nie są dwie minuty, ale czasami miesiące pracy. Po drugie: odwaga. Bo czasami trzeba bezczelnie podesłać komuś wirusa. Po trzecie: wiedza Bo można do usranej śmierci siedzieć i metodą słownikową wpisywać hasła...- Na Boga! Są miliardy kombinacji słów/ znaków etc. Ktoś kto zna 100 000 najczęstszych kombinacji rozwali hasło w 3 dni. A ktoś inny użyje brutusa, ale w przypadku Brutal Force odsyłam do cierpliwości. Po czwarte: czas... Trzeba mieć masę czasu na metodę: prób i błędów. Widać, że jesteś lamerem jakich mało.

Momus

18-11-2010 23:18

No dobra, ale zakładamy że chcemy się dostać systemu, a nie wejść cichaczem i szpiegować, taki zabieg wymaga więcej pracy i czasu. Do tego jak było wspomniane szybciej jest wymontować dysk i podpiąć go do innego komputera, zgrać dane i potem je analizować. Skoro mamy fizyczny dostęp do komputera można zrobić z nim wszystko... Używam wyobraźni i jeśli ja miał bym kogoś szpiegować najprościej monitorować jego cały ruch sieciowy, a to nie jest takie trudne :)

nick...

19-08-2011 17:02

Thanks for sharing. Always good to find a real eexprt.

nick...

18-08-2011 07:58

Last one to uitilze this is a rotten egg!

Hiehie

18-11-2010 20:38

@DGD Dlatego lepiej nie czytac takiego forum ^^

nick...

19-08-2011 16:20

One or two to reemmber, that is.

nick...

18-08-2011 08:03

Ab fab my godoly man.

DGD

18-11-2010 19:41

@Momus użyj wyobraźni...jeśli po chamsku zresteujesz hasło to własciciel kompa przy logowaniu się o tym dowie. Kiedyś na forum jakaś kobieta pytała o łamanie hasła windy bo chciala sobie przeglądać komp męża (pewnie go podejrzewała że ma 15 kochanek).

Momus

18-11-2010 14:42

Co do haseł windowsa to sprawa jest prosta, wystarczy jeden programik, \"pendrajw\" lub płyta CD, jedno kliknięcie i hasło zresetowane, owszem złamanie/odczytanie go trwa trochę czasu, ale resetowanie jest natychmiastowe(po co nam hasło jeśli można je usunąć). Hasła BIOSU, jest krótsza metoda, wyjmujemy bateryjkę, zwieramy styki i już możemy pracować (bez zwierania trzeba czekać w zależności jak szybko kondensatory puszczą, ale 5 minut wystarcza zazwyczaj). Niestety tak jak napisaliście, niektóre komputery mają hasło wpisane na sztywno, każde do innego egzemplarza, np w moim dellu jeśli coś takiego się stanie, trzeba dzwonić do serwisu, albo przeprogramować jeden chip na płycie :D o ile ma ktoś programator

jedrek1218

24-03-2013 19:40

siema mam pytanie możesz mi wysłać link do tego programu ? proszę

~Darek

18-11-2010 13:29

Piszecie nie tylko o lamaniu ale i przechwytywaniu. Warto wspomniec o sniffingu, ostatnio to najpopularniejszy sposob przechwytywania hasel gl. w sieciach wifi.

Polecane

Popularne produkty

Nokaut