Почему возможно взломать чей-либо пароль? Есть много причин из-за которых можно взломать пароль:
- Человеческий фактор ( пароли, которые легко угадать, например, дата рождения)
- Использование слабого алгоритма, не позволяющего использовать сильную криптографию
- Неправильное использование сильных алгоритмов
Каковы основные методы взлома?
При любом взломе есть первостепенная задача - уменьшить количество возможных паролей, основываясь на дополнительной информации.
Существуют 2 основных метода взлома: атака перебором и по словарю. Атака перебором используется тогда, когда хакер знаком с жертвой, знает её дату рождения, клички домашних питомцев и т.д. Взломщик будет перебирать все пароли, которые, по его мнению, могла бы установить жертва.
Если хакер знает, что пароль - это какое-либо существующее слово, он может использовать атаку по словарю. Тогда в качестве паролей-кандидатов проверяются только слова из словаря. В словаре содержится не менее 100 тысяч слов, так что их можно проверить быстро, особенно если у хакера имеется мощный компьютер, это занимает всего несколько часов.
Есть ещё 1 метод, являющийся следствием из двух предыдущих. Он называется «перебор по слогам» используется в том случае, если пароль представляет собой несуществующее слово. Например, у жертвы пароль «30sharik01» - то есть, «30» это день рождения, «01» - месяц рождения, а «sharik» - кличка собаки.
Самая мощная атака- "на основе правил". Она используется тогда, когда взломщик обладает какой-либо информацией о пароле. Например, ему известно, что пароль состоит из слова и вдобавок в нём есть двузначное число. Он пишет правило, и программа генерирует пароли, которые подходят по заданию (user25, master77, communist41 и т.д.). Или другой пример: хакер знает, что первый символ - буква в нижнем регистре, второй - число и что пароль длина пароля менее 7 символов. Такая информация может уменьшить количество возможных паролей в 20-30 раз. Этот метод включает все атаки - перебором, по словарю и по слогам.
Как сделать мой пароль устойчивым к взлому?
Лучше использовать сгенерированный пароль. Не рекомендуется использовать один и тот же пароль на разных сайтах, если взломщик узнает ваш пароль на одном сайте, то он обязательно проверит его на другом.
Насколько трудно взломать пароли разной длины?
Чем длиннее пароль, тем сложнее его узнать - если 40-битный пароль взломать под силу любому из нас перебором на обычном домашнем компьютере за пару дней, то для взлома 64-битных паролей необходимо объединять мощность нескольких компьютеров и нужно будет уже несколько месяцев. 128-битные пароли сегодня не может сломать никто - ни все компьютеры в мире, ни ФСБ, ни ЦРУ, ни Microsoft. Если только у них нет секретных технологий, неизвестных нам
Как определить время перебора паролей?
Очень легко и просто. Подумайте, сколько всего различных символов могло использоваться в пароле, возведите его в степень длины пароля - и вы получите количество возможных вариантов. Далее это число надо разделить на скорость перебора.
Как взломать пароль ZIP-архива?
Zip-архивы (pkzip, WinZip версии до 8.0) используют собственный алгоритм шифрования, который является очень нестойким. Это приводит к двум практическим уязвимостям. Во-первых, всегда можно осуществить атаку по открытому тексту (для этого нужен один незашифрованный файл из архива). Во-вторых, если архив создан WinZip или Infozip и содержит 5 или более файлов, то возможно произвести гарантированную расшифровку архива, независимо от длины и сложности пароля. Обе эти атаки занимают всего пару часов на современном компьютере. В последних версиях WinZip есть опция, позволяющая использовать стойкий алгоритм AES. В этом случае вышеописанные атаки неприменимы и остается перебор паролей. Современные взломщики паролей ZIP должны поддерживать обе атаки.
Как взломать пароль RAR-архива?
Архиватор RAR/WinRAR версии 2.х использовал собственный, но достаточно стойкий алгоритм шифрования. По крайней мере, не были известны атаки на RAR 2.0, кроме перебора. Начиная с версии 3.0, RAR использует стойкий алгоритм AES, который не допускает никаких атак эффективнее перебора паролей. Более того, реализация системы шифрования такова, что скорость перебора составляет всего около 100 паролей в секунду. Это позволяет считать RAR 3.x самым стойким с точки зрения перебора паролей из распространенных систем шифрования. Это означает, что нельзя взломать пароль RAR длиннее 6-7 символов, если нет никакой информации об этом пароле.
Как зайти на компьютер Windows 2000/XP/2003, не зная пароля администратора?
Пароли Windows семейства NT, включая пароль администратора, хранятся в хэшированном виде (см. п. 2.1) в специальном файле SAM в каталоге %WINDIR%/system32/config. Отсюда следует 2 простых способа взлома: во-первых, можно попытаться "вытащить" оттуда это хэш-значение и перебором восстановить пароль администратора, во-вторых, можно просто изменить это значение так, чтобы оно соответствовало любому простому паролю, например, "ааа". Напрямую ни прочитать, ни изменить этот файл не удастся, так он защищен средствами самой Windows. Но мы можем добраться до него, используя один из трех способов:
- Перенести жесткий диск на другую машину, после чего получить доступ к этому файлу на физическом уровне.
- Перенести жесткий диск на другую машину под управлением такой же ОС Windows и получить доступ к файлу.
- Загрузить на этой машине другую операционную систему (например, Linux) и получить доступ к файлу.
Внимание: Если вы измените пароль администратора, то не сможете получить доступ к файлам, зашифрованным с помощью EFS. Если эти файлы нужны, то остается только пробовать восстановить правильный пароль администратора.
Вы не умеете взламывать и не хотите этому учиться?
Тогда вам следует обратиться к "компаниям", которое занимаются разнообразными взломами. Имейте в виду, нет никаких гарантий, что всё будет выполнено качественно. Чаще всего "хакеры" - это простые мошенники, которые сначала берут деньги, а потом исчезают. Введи в яндекс фразу "" - 99% тех, чьи сайты выводятся там - мошенники.
Есть ли программы, которые помогут Вам создать собственный взломщик паролей?
Да, например, библиотека Password Cracking Library поддерживающая все основные типа атак.
Что Вам грозит за хакерство?
Помните, взлом чужих паролей является уголовным преступлением, согласно действующему законодательству РФ. Однако, практика показывает, что если дело дойдет до суда, то вам дадут условный срок, если это был мелкий и не интересный сайт, а если что-то серьезное и люди из-за вас понесли убытки, то еще заставят выплатить какую то сумму пострадавшим.
Статья 272. Неправомерный доступ к компьютерной информации
- Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот МРОТ или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
- То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот МРОТ или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.
Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ
- Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами - наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот МРОТ или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев.
- Те же деяния, повлекшие по неосторожности тяжкие последствия, - наказываются лишением свободы на срок от трех до семи лет.
Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
- Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред, - наказывается лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо ограничением свободы на срок до двух лет.
- То же деяние, повлекшее по неосторожности тяжкие последствия, - наказывается лишением свободы на срок до четырех лет.