Word ve Excel Şifreleri Nasıl Kısa Sürede Kırılır? - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Word ve Excel Şifreleri Nasıl Kısa Sürede Kırılır?

Word ve Excel Şifreleri Nasıl Kısa Sürede Kırılır?

28 Temmuz 2023 - 14:00
- Makale

DOC/XLS dosyaları olarak kaydedilen parola korumalı ve şifreli belgelerin içeriğine erişmek, parolanın uzunluğuna bakılmaksızın genellikle zaman alan bir işlemdir. Gelişmiş Office Parola Kurtarma, uzmanların, uygulamanın modern sürümleri tarafından “uyumluluk” biçiminde kaydedilen Microsoft Word ve Excel belgeleri olan parola korumalı DOC ve XLS dosyalarının şifresini hızla kırmasına olanak tanıyor. Bazı kuruluş ve firmalar, belgeler için hala daha uyumlu Office 1997/2000 sürümlerini kullanıyor.

Advanced Office Password Recovery, korumayı hızlı bir şekilde kaldırır ve aşağıdaki biçimlerde kaydedilen belgelerin şifresini çözer:

  • Microsoft Office 97 ve 2000: Microsoft Office’in bu sürümleri özel olarak 40 bit şifreleme kullanır.
  • Microsoft Office XP ve 2003: Varsayılan olarak 40 bit şifreleme kullanıyor.
  • Microsoft Office’in daha yeni sürümleri: “Word 97-2003 .doc” veya “Excel 97-2003 .xls” olarak kaydedilen belgeler hala 40 bit şifreleme kullanıyor.

Peki dosya sürümlerindeki uyumlu ve modern biçimler arasındaki şifreleme farkı ne? DOC ve XLS dosyalarından korumayı tam olarak nasıl kaldırabilirsiniz? Bunları öğrenmek için makaleyi okumaya devam edebilirsiniz.

Microsoft Office: Uyumlu Sürümlerde Eski Şifreleme

Uyumluluk nedeniyle, belge .DOCX yerine .DOC olarak kaydedildiğinde Office uygulamaları hala eski şifrelemeyi kullanıyor. Microsoft Office 97 bir zamanlar ABD ihracat kısıtlamaları nedeniyle kasıtlı olarak zayıf şifrelemeyle piyasaya sürülmüştü. Bu şifreleme şeması, ihracat kısıtlamaları sona erdiğinde bile Microsoft Office 2000’e değişmeden taşındı. Microsoft Office’in yerel ABD sürümleri daha güçlü şifreleme kullanacak şekilde yapılandırılabilirdi. Ancak geçerli uyumluluk endişeleri nedeniyle bu ayar nadiren etkinleştirildi. Günümüzde birçok firmayı belgelerinde uyumlu DOC/XLS biçimlerini kullanmaya iten sebep de aynı.

Teknik olarak, “uyumlu” biçimler, şifreleme için RC4 şifresini ve karma için MD5’i kullanıyor. Bilgileri korumak için zayıf bir 40 bitlik şifreleme anahtarıyla beraber MD5 karma yinelemesi kullanılır. Peki RC4 şifreleme ve MD5 karması nedir?

RC 4 Şifreleme ve MD5

RC 4 şifreleme algoritması, masaüstü ve dizüstü bilgisayar dosyalarını ve disklerini şifreleyen ve güvenli web sitelerine gönderilen gizli veri mesajlarını koruyan simetrik bir anahtar şifreleme ve ısırma odaklı bir algoritmadır. MD 5 şifresi ise, MD5 (128 bit) ve SHA1 (160 bit) şeklinde gönderilen byte yapısına bağlı bir karma oluşturur ve bu şekilde bilgilerin şifrelenmesi için kullanılır.

Yirmi yıl önce bile, 40 bitlik şifreleme, makul bir sürede kırılabilecek kadar zayıf kabul ediliyordu. Bugün ortalama bir işlemcinin 40 bitlik şifrelemeyi kırabilmesi için gerekli tek şey birkaç saatlik kaba kuvvet. Bir video kartı kullanıyorsanız bu çok çok daha kısa sürer.

Daha yeni DOCX/XLSX dosyaları çok daha güçlü bir AES şifrelemesine sahiptir. 256 bit şifreleme anahtarları, içeriğin şifresini çözmek için orijinal düz metin parolalarına saldırmayı gerektirirken, çok sayıda yineleme bu tür saldırıları kasıtlı olarak yavaşlatır. Başka bir deyişle, eski biçimler şifrelenmiş içeriğin neredeyse anında kurtarılmasına olanak tanıyan bilinen güvenlik açıklarına sahipken, orijinal parolayı kurtarmak için daha yeni DOCX/XLSX dosyalarına yüksek performanslı şifre kırma araçları ile saldırılmalıdır.

Başka bir deyişle, Gelişmiş Office Parola Kurtarma bugün, parola korumalı Word .doc belgelerinin veya “uyumlu” olarak kaydedilmiş bir Excel .xls elektronik tablosunun şifresini sınırlı bir zaman içerisinde kesin olarak çözebilir. Saldırı için gereken süre kullanıcının parolasının uzunluğu ve karmaşıklığına bağlı değildir. Bu durum tamamen CPU gücüne göre değişiklik gösterir.

Karma Yapısı ve Şifre Karmaşıklaştırma Nedir?

Şifrelemede karma yapılması, şifrenin karmaşıklaştırıldığı anlamına gelir. Bilinen şifrenin herhangi bir bölümüne ek veri eklenerek, şifrenin daha karmaşık bir hal alması sağlanır. Aynı işleme tuzlama (salting) adı da verilir. Bu işlemlerin uygulanması aynı parola ile korunan farklı belgelerin farklı şifreleme anahtarlarıyla şifrelenmesi anlamı taşır. Belgeler aynı parolayı paylaşıyor olsalar bile her belgeye bireysel olarak saldırı yapılması gerekir.

Thunder Tables Kullanarak Şifre Çözme

Geçmişte, ortalama bir bilgisayarda 40 bitlik şifreleme anahtarlarının tamamının numaralandırılması birkaç gün sürüyordu. Bu süreyi azaltmak amacıyla, Rainbow Tables saldırısının uzantısı olan Thunder Tables, 40 bitlik anahtarlar düzenlenerek yeniden oluşturuldu. Thunder Tabloları kullanılarak, tüm uyumlu Word belgelerini ve uyumlu Excel elektronik tablolarının yaklaşık %97’sini saniyeler içinde kırabilirsiniz. Thunder Tabloları, Advanced Office Password Recovery’nin Adli sürümünde mevcut olarak geliyor.

Bunun sayesinde ihtiyacınız olduğunda Thunder Tabloları uygulaması gerekli görüldüğü takdirde otomatik olarak indirilecektir. Advanced Office Password Recovery, belge formatını ve koruma türünü otomatik olarak algılar ve belge 40 bit şifreleme kullanıyorsa Thunder Tables’ın indirilmesini önerir.

Thunder Tables uygulaması bilgisayarda çok fazla yer kaplıyor. Ayrıca uygulama varsayılan olarak %APPDATA%\Elcomsoft Password Recovery\Thunder Tables konumunda saklanıyor. Kullandığınız diskte uygulama için yeterli alan yoksa veya bu kadar büyük bir uygulama dosyasını bilgisayarınızda saklamak istemiyorsanız aşağıdaki yolu deneyebilirsiniz:

Computer\HKEY_CURRENT_USER\SOFTWARE\Elcomsoft\Advanced Office Password Recovery\TTPath

Ancak uygulama büyük miktarda rastgele erişim işlemi gerektirdiğinden SSD’de veya USB Flash bellek üzerinde saklanması tavsiye ediliyor.

Uygulama ikili şifreleme anahtarına saldırdığından dolayı belgelerin şifresini çözmek için gerçek parolanın bilinmesine gerek yok. Herhangi bir nedenle parolayı kesinlikle kurtarmanız gerekirse, saniyede on milyonlarca parola kombinasyonuna deneyen GPU destekli bir saldırı gerçekleştirebilirsiniz.

Adım Adım 40 Bit Şifrelemeyi Kırma

40 bit şifreleme ile korunan bir belgenin parolasını kırmak için sırasıyla aşağıdaki adımları izleyebilirsiniz:

1.Gelişmiş Office Şifre Kurtarma uygulamasını başlatın.

2. Kurtarmak üzere olduğunuz belgeyi açın. Uygulama, koruma türünü otomatik olarak algılayacaktır. 40 bit şifrelemenin mevcut olduğu durumda bilgilendirme metnini görebilirsiniz.

40 bit şifreleme

3. Bilgisayarınızda halihazırda Thunder Tables uygulaması varsa, anahtar arama hemen başlar. Aksi takdirde, araç Thunder Tables uygulamasının indirilmesini önerecektir. Bağlantı hızınıza bağlı olarak da indirmenin süresi değişiklik gösterir.

Thunder Tables'in eksik olduğunu gösteren bildirim penceresi.

4. Thunder Tables’ın yüksek miktarda disk alanı gerektirdiğini unutmayın. Sistem diskinizde gerekli boş alan yoksa, aşağıdaki kayıt defteri anahtarını düzenleyin. Ardından Advanced Office Password Recovery’yi yeniden başlatın:

Computer\HKEY_CURRENT_USER\SOFTWARE\Elcomsoft\Advanced Office Password Recovery\TTPath

5. Thunder Tables sisteme indikten sonra arama otomatik olarak başlar.

Thunder Tables otomatik arama.
Thunder Tables otomatik arama.

6. Thunder Tables ile beraber, bir Word belgesinin kurtarılması %100 garantilidir ve yalnızca birkaç dakika sürer. Excel tabloları için başarı oranı %97’dir. Anahtar bulunamazsa sonraki adıma geçin ve Thunder Tables kullanmadan anahtar aramayı tekrarlayın.

7. İndirme yapılmaz veya Thunder Tables belirli bir .xls dosya anahtarı bulunamazsa, anahtar arama Thunder Tables olmadan devam eder. Bu durumda da anahtar arama birkaç saat sürer.

Thunder Tables olmadan süren arama.

8. Anahtar bulunduğunda, keşfedilen şifreleme anahtarı kullanılarak belgenin şifresi çözülmüş olur.

Tüm bu adımlar sayesinde parolasını kurtarmak istediğiniz Word veya Excel dosyasını dakikalar içerisinde kurtarabilirsiniz. Uygulamanın bilgisayarda büyük bir yer kapladığını unutmayın.

Etiketler: DOCdocxexcelMicrosoftşifreşifre kırmaWordxls
PaylaşPaylaşTweetYollaPaylaş
Oğuzhan Necip Şahin

Oğuzhan Necip Şahin

Kendisini psikoloji ve bilim dalına adamış ancak teknolojiden hiçbir zaman uzak kalamayan, bilgilerini dış dünyaya aktarıp bilginin paylaştıkça çoğaldığı düşüncesini savunan teknoloji yazarı.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 1 yıldır yapılan arkadaş zorbalığını unutamamak
  • Nothing Phone 1 8/128 GB 9.999 TL
  • AOC 27G4Xe vs 27G4X
  • PS4 kolunda X tuşu basılı kaldı ve çıkmıyor
  • 50-55 bin TL bütçeye laptop önerisi
  • Ezan Vakti Pro uygulamanın geliri hakkında ne düşünüyorsunuz?
  • Erzincan'da matematik çocuklara saldırdı! 5 Yaralı 1 Ağır yaralı var
  • Secuzi LIG-3601 Gamepad 1200 TL
  • Mambasnake X60 he alınır mı?
  • Instagram hesabı nedensiz ban yedi

Technopat Video

Şu an oynayan

TRT bandrolü tartışması büyüyor: Hazır sistem firmalarının sonu mu geldi?

Bilgisayar toplama geleneği tehlikede mi?

TRT bandrolü tartışması büyüyor: Hazır sistem firmalarının sonu mu geldi?

Haber
Razer Deathadder V4 Pro White Edition inceleme

Razer Deathadder V4 Pro White Edition inceleme: En hızlı oyuncu faresi!

Haber
Linux’un hikayesi: Yokluktan doğan açık kaynak devrimi

Linux’un hikayesi: Yokluktan doğan açık kaynak devrimi

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal