کار با دو سایت هکری در حوزه ی شکستن حریم خصوصی

چگونه میتوان یک عبارت یا پسورد را رمز گشایی کرد؟
در پاسخ به این سوال باید بگویم که اولا ما دو نوع الگوریتم برای رمز نگاری داریم. 1- برگشت پذیر 2- غیر برگشت پذیر
الگوریتم های برگشت پذیر( که بسیار ضعیف میباشند) طوری طراحی شده اند که میتوان رمز شده ی آنرا رمزگشایی کرد و پیغام اصلی را دید. اما در برگشت ناپذیر ها (مثل MD5) امکان ندارد عبارت رمز شده را رمز گشایی کرد مگر در حالت خاصی. حالت خاص هم زمانی است که شما از رمز های معروف مثل Admin یا god یا 007 یا 123 یا 12345 ,..... استفاده کنید. زیرا هکر ها این رمز های معروف را تحت این الگوریتم ها رمز نگاری کرده و عبارت رمز شده ی آنها را در دیتابیس خود ذخیره میکنند و اگر کسی ازین پسورد ها انتخاب کند و آنرا رمز نگاری کند ، چون در دیتابیس هکر ها موجود است میتوانند آنها را حتی با اینکه برگشت ناپذیر هستند رمز گشایی کنند.

این سایت هم رمز های برگشت ناپذیر از نوع MD5 را میسازد : ورود

سپس یک رمز معروف مثل Admin را رمز نگاری کنید :

حالا باید به سایت دوم برای رمز گشایی این عبارت رمز شده بروید: ورود

سپس :


توجه داشته باشید که اگر همین فرایند را با کلمه ی رمزی مثل jamshidi48761@Tss  انجام میدادید ، قادر به رمز گشایی نبود زیرا اولا MD5 برگشت ناپذیر است ثانیا این پسورد جز پسورد های معروف نمیباشد مگر اینکه هکری از این پسورد خوشش آمده باشد و آنرا رمز نگاری کرده باشد و حاصل رمز نگاری آن را در آنجا قرار داده باشد تا بتواند این را رمز گشایی کند. اگر به سایت دوم مراجعه کنید میبینید که هر روز پسورد های جدیدی به دیتابیس خود اضافه میکند .

در مطلب علمی بعدی با نوع دیگر و مثال جالب دیگری شما را آشنا میکنم.

نظرات 1 + ارسال نظر
فریبا تکرلی سه‌شنبه 19 خرداد 1394 ساعت 22:47

یکسری نکات برای پسورد گذاشتن هست که اگه ما اونا رو رعایت کنیم احتمال هک کتر میشه:
1- پسورد ما باید ترکیبی از اعداد و حروف باشه
2-جز پسوردهای معروف مثل 123 و... نباشه
3-کلمات عبور و رمز های خود را هیچ گاه در ایمیل باکس هایی چون Yahoo و Gmail نگه داری نکنید.

4در صورتی که نام های کاربری مختلفی را در موارد مختلف استفاده میکنید هیچ گاه رمز عبور آن ها را یکی قرار ندهید به عنوان مثال از رمز ایمیل خود برای اف تی پی اکانت دیگر استفاده نفرمایید

5- همچنین استفاده از دفتر تلفن یا کاغذ یادداشت برای نگهداری رمز و کلمات عبور توصیه نمی شود.

6-در صورتیکه از تعداد زیادی رمز استفاده میکنید نرم افزارهایی برای نگهداری و مدیریت رمز وجود دارد ولی توجه داشته باشد که تنظیم صحیح آنها و استفاده از قفل های چند لایه مثل کلید رمز در usb برای این نرم افزارها ضروری است زیر استفاده از چنین نرم افزارهایی مثل صندوقی است که همه دارایی خود را در آن قرار داده اید.

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد