Bir bilgisayar korsanının şifrenizi kırması ne kadar sürer?

Bu işlerin içinde olanlara çok saçma bir soru gibi gelebilir ama bu algoritmalar şifreyi denerken bloke olma durumları neden meydana gelmiyor? Yani bir laptopun şifresini denemeye çalıştığımızda örneğin, belli bir denemeden sonra şifre girmeyi denemememiz için bizi bekletiyor, bu algoritmalar neden buna takılmıyorlar?
Burada kastedilen ne aslında, tam olarak onu bilmek lazım. Ama şöyle varsayalım:
Diyelim ki Technopat'ın veritabanı bir şekilde sızdı. Bütün şifreler açığa çıkar mı? Hayır çünkü Technopat çok çok büyük ihtimalle bu verileri veritabanına şifreleyerek kaydediyordur (Yani umarım 🙂). Bu tarz durumlarda kullanılan algoritmalar geri dönüştürülemez algoritmalar oluyor (Hashing ya da özetleme algoritmaları diye geçer). Dolayısıyla veritabanını ele geçiren adamın önce bu verilerin ne anlama geldiğini bulması gerek.

Tabii algoritmalar geri döndürülemediği için tek tek her kombinasyonu deneyerek şifreleyip kontrol etmek zorundasınız. Uzun süren işlem bu. Elbette bunun için belli başlı farklı yöntemler var, olası kombinasyonları her seferinde denemek yerine önceden bir tablo hazırlayıp karşılıklarıyla yazmak gibi. Yine de olası parola sayısı arttıkça dosya da büyüyor. Bu tarz dosyalar Terabyte'lara ulaşabilir. O yüzden konulabilecek veri de az çok belli.

Burada şifrelerken yapılacak en ufak bir farklı işlem de işi zorlaştırır. Kaç kez şifrelendiği önemli ve salting adı verilen teknikler vs. var. Bunlara da bağlı tabii.

Bunun dışında online sistemlere tek tek veri girmek zaten mümkün değildir diye düşünüyorum. En azından karşıya verinin gidip cevabın dönme süresi bile çok fazla. Gerçi belki bunu da BotNet tarzı yöntemlerle aşıyor olabilirler.
 
Bu işlerin içinde olanlara çok saçma bir soru gibi gelebilir ama bu algoritmalar şifreyi denerken bloke olma durumları neden meydana gelmiyor? Yani bir laptopun şifresini denemeye çalıştığımızda örneğin, belli bir denemeden sonra şifre girmeyi denemememiz için bizi bekletiyor, bu algoritmalar neden buna takılmıyorlar?
Aslında sınırsız denemelerini şöyle düşün, bir klasör şifreli 3 deneme hakkın var fakat o klasörü istediğin kadar kopyalayabilirsin. Bilgisayarın başkasının elindeyse kolayca kırabilir o yüzden.
 
Bir zamanlar arkadaşım bize gelince laptopun Wi-Fi ayarlarından şifremi öğrenmiş ve uzun süre kullanmış ben bunu görünce bana kırdım vs. dedi iblis o zamanlar Wi-Fi ayarlarından şifrenin görüntülendiğini bilmiyordum inanmıştım.
 
Bu işlerin içinde olanlara çok saçma bir soru gibi gelebilir ama bu algoritmalar şifreyi denerken bloke olma durumları neden meydana gelmiyor? Yani bir laptopun şifresini denemeye çalıştığımızda örneğin, belli bir denemeden sonra şifre girmeyi denemememiz için bizi bekletiyor, bu algoritmalar neden buna takılmıyorlar?
Çünkü şifre kırıcılar deneyecekleri şifreleri şifre girme kısmına yazmıyorlar. Şifrelerin tutulduğu kısımdan şifrenin şifrelenmiş kodunu (örneğin Hash, aşağıda örneği var) alıp onun ne anlama geldiğini bulmaya çalışıyor.
"sifre123" şifresi SHA512 yöntemiyle şu şekilde şifreleniyor:

C7D84AF77A6A85817CCD84F224571CBED83417AF298CC5D482468798FE52BE7C6F81F24649697DE322C158630E26238B85494132536F0407E865C83E51C12E75
 

Yeni konular

Geri
Yukarı