ABA


"שאלה בקשר להצפנה ופיענוח.."
גירסת הדפסה        
קבוצות דיון פיתוח, תיכנות ובניית אתרים נושא #7086 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 7086
defender

דרג אמינות חבר זה
   09:15   03.10.03   
אל הפורום  
  שאלה בקשר להצפנה ופיענוח..  
 
   יש דרך לפענח את הסיסמא הזאת:
kwB4B6E7E59356F39DA3CF036AA78989B6
??

מישהו אמר לי שאין דרך לפענח דבר כזה אבל לא נראה לי שהוא צודק
אם יש איך אפשר לעשות את זה?


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  לא ציינת מאיפה לקחת את הססמא הנ''ל dryice 03.10.03 11:53 1
     בונא כל הכבוד על ההסבר no_angel 03.10.03 12:20 2

       
dryice

דרג אמינות חבר זה
   11:53   03.10.03   
אל הפורום  
  1. לא ציינת מאיפה לקחת את הססמא הנ''ל  
בתגובה להודעה מספר 0
 
   מאיזו תוכנה? בשביל לדעת עם איזה אלגוריתם הצפנה השתמשו.

אבל גם מבלי לדעת את האלגוריתם הספציפי אפשר לנחש כמה דברים.

אפשר לנחש שהאותיות kw הם salt בRADIX64 כלומר יש לנו 12 ביטים
של salt, והשאר זה HASH של הססמא ב128 ביט בקידוד Hexa-Decimel

תחת ההנחה שמדובר באלגוריתם מאובטח כלשהוא הדרך היעילה ביותר
לפצח ססמא כזאת הוא התקפת מילון או Bruteforce שכן
מרחב הססמאות שאנשים בוחרים, קטן בהרבה מ 128^2 ועל כן נבחר
בשיטה זאת. אם אנו מכירים את אלגוריתם ההצפנה(שהוא כמעט תמיד קבוע
עבור תוכנה נתונה) אז אנו יכולים להצפין(למעשה לחשב HASH)
על ניחוש לססמא ביעילות, וכמובן אנחנו יודעים את הsalt אז אפשר
להתעלם מקיומו.
אם אלגוריתמים נפוצים לחישוב HASH של ססמא, סדרי גודל זמן חישוב
זה 50 עד 500 אלף ניחושים בשניה על מחשב אישי מודרני.
עכשיו תלוי בכמה סיסמאות רוצים לנחש, אפשר לחשב כמה זמן יקח
לפצח ססמא.
ניקח למשל מקרה פשוט רק לצורך המחשה, אם אנו מניחים שהססמא היא
בת 6 תווים, אותיות קטנות ומספרים. אז יש לנו 36 בגובה 6
אפשרויות לנחש הססמא. אם נניח גם שהמחשב האישי שלנו בודק
100,000 ניחושים בשניה. וזה בחישוב פשוט יקח זמן סביר של 6
שעות. אבל אם לעומת זאת ננסה לפצח ססמא של 8 תווים המכילה
אותיות גדולות קטנות ומספרים. אז זה נותן לנו 62 בגובה 8
אפשרויות. אז באותו קצב זה יקח למחשב בודד 70 שנה.

אני במקרה מפתח כעת אפליקציה שעשויה לעשות פיתוחי הצפנות כאלו
(ואחרות) להיות מהותית יותר פשוטה. מחקרים אחרונים הדגימו איך
בעזרת טכניקה של Time/memory Tradeoff אפשר לבנות מערכת שתפצח
סיסמאות של מערכות NT בשניות. אני לוקח את אותה טכנולוגיה
מתקדמת ומאפשר לה לרוץ בסביבה מבוזרת על הרבה מחשבים שמשתפים
פעולה, ותורמים משאבי דיסק זכרון וCPU.
כמובן שהHASH של הססמא. (מה שהראת לעיל) צריך להיות סודי,
ומערכת מאובטחת לא צריכה בכלל להרשות לך לגשת אליו. בפועל
זה לא עובד כך ורוב המערכות שאני מכיר קל להשיג את הHASH
של הססמא.
בכפוף למגבלות משפטיות (צו הצופן) אני עשוי לפרסם חלק או כל
מהעבודה שאני עושה.

DRYICE


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
no_angel
חבר מתאריך 20.3.02
4989 הודעות, דרג אמינות חבר זה
   12:20   03.10.03   
אל הפורום  
  2. בונא כל הכבוד על ההסבר  
בתגובה להודעה מספר 1
 
   למדתי הרבה מזה חח באמת למדתי שנה שעברה ארגון קבצים וחצי מזה היא לא הסבירה לנו


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net