Dešifriranje razpršitve: najpreprostejše metode

Čeprav so sodobni računalniški uporabniki veliko naprednejši od prvih uporabnikov starejših sistemov, daleč od tega vsi vedo, kaj je hash, hash tag, hash in zakaj moramo dešifrirati hash (vključno s spletom) . Kot se je izkazalo, je vse veliko lažje, kot se zdi na prvi pogled.

Kaj je šifriranje?

Če izhajamo iz uradne opredelitve, je hash niz z določeno dolžino, ki ustreza nekaterim podatkom (vključno z zaupnimi) v šifrirani obliki.


Ta tehnika se večinoma uporablja za prijave in gesla z uporabo algoritmov MD5 NTLM, SHA-160 in derivatov, ki temeljijo na njih. Najpogosteje se uporablja algoritem MD5. Z njim šifrirano uporabo podatkov, zlasti dolgih gesel, ki vsebujejo ne le črke in številke, temveč tudi posebne znake, dešifrira standardni način izbire - primer je brezupen (čeprav lahko nekateri programi in spletne storitve kratkotrajno šifrirajo gesla).

Zakaj moram dešifrirati hašiš?

Mnogi uporabniki se lahko popolnoma sprašujejo, koliko je potrebno. Vendar pa je napaka tega pristopa ta, da ne razumejo, da lahko pozabijo želeno geslo za neko storitev, storitev ali program po šifriranju, tako da ga nobena tretja oseba ne more identificirati, tako rekoč, v čisti obliki.
Včasih je nemogoče obnoviti geslo ali prijavo. In če pogledate osnove kriptografije, je to tisto, kar potrebujetedešifriranje. V bistvu je ta postopek reprodukcija prvotne kombinacije spremenjenih podatkov.


Ta postopek je precej težaven. Na primer, kombinacija besede "man", ki je šifrirana z algoritmom MD5, je videti kot e3447a12d59b25c5f850f885c1ed39df. In to je samo sedem črk v izvirni besedi. Kaj še lahko rečete o daljših geslih, ki vsebujejo številke ali posebne znake, pa tudi občutljive na velike in male črke! Vendar se lahko nekateri programi in spletne storitve, ki vsebujejo ogromne baze podatkov za večino možnih kombinacij, dekodirajo. Ne vedno pa je uspešna (vse je odvisno od prvotne kombinacije), vendar v večini primerov ne bodo opustili svoje učinkovitosti, čeprav uporabljajo metodo sile (brutfors).

Program za lomljenje gesel

Eden najmočnejših programov je spletna aplikacija Hash Killer ("Hashem killer") britanskih programerjev. Njegova baza podatkov vsebuje približno 437 milijonov znanih parov.
Edina pomanjkljivost je, da so gesla, ki vsebujejo nelatinične znake, privzeto nepravilno kodirana. Ampak, kot se verjame, dešifriranje hash v latinščini poteka takoj. Po statističnih podatkih je približen čas dekodiranja treh od petih preprostih gesel pol sekunde. Poleg tega je uradni vir razvijalcev nenehno potekajo različna tekmovanja, ki vključujejo vse zainteresirane osebe. In v zameno, kot se je izkazalo, so včasih sposobni izdati precej netradicionalne rešitve.
Nič manj zanimivo je dešifrirati hash s pomočjo John The Ripper. Deluje precej pametno, toda glavna pomanjkljivost je, da se lahko vse funkcije programa uporabljajo izključno iz ukazne vrstice, kar veliko uporabnikov samo straši.

Storitve spletnega dešifriranja

Da ne bi namestili programske opreme, lahko načeloma uporabite tudi spletne storitve za dešifriranje NT-hashov gesel, podatkov ali katere koli druge vrste. Ti spletni viri niso vedno brezplačni. Poleg tega mnoge od njih vsebujejo manj obsežne podatkovne baze, kot bi si želel. Ampak algoritmi, kot je MD5 ali šifriranje z uporabo MySQL v večini izmed njih, se reproducirajo osnovno. To velja zlasti za najpreprostejšo kombinacijo številk. Ampak ne bodite v skušnjavi, ker takšne storitve ne določajo vedno avtomatsko metode dekodiranja. To pomeni, da če je šifriranje ustvarjeno z algoritmom za kodiranje base64, mora uporabnik sam določiti ustrezen dekodirni parameter. Poleg tega ne pozabite, da so lahko primeri z neznano kodiranje, ko dekodiranje online hash postaja nemogoče sploh.

Namesto besednega jezika

je težko reči, katera je najboljša rešitev. Nekaterim uporabnikom svetujemo, da namestijo Stirlitzovo aplikacijo, ki je namenjena predvsem dešifriranju gesel, sestavljenih iz cirilicnih znakov, ki temeljijo na binhexu, base64 BtoA, xxencode, uuencode, itd. Nazadnje, pred dekodiranjem, začnemovredno je posvetiti pozornost sami kombinaciji. Če je videti kot nerazumljive znake, dešifriranje morda ne bo potrebno (samo morate spremeniti kodiranje). V nasprotnem primeru, če to res potrebujete, je najbolje, da uporabite zgoraj opisana posebna orodja in ne uporabite spletnih virov, ki ponujajo dešifriranje hash-a na spletu.

Sorodne publikacije