Zaslal: po leden 26 2026, 17:45 Předmět: prolamování hesla
zdravím, vrtá mi hlavou jak je možné prolomit heslo, třeba s osmi znaky do několika minut.
Naivně si představuji že když zadám několik neuhodnutých hesel na nějaký účet tak se přece zablokuje. Jakým způsobem zjistí že to prolomení hrubou silou se povedlo a bude platné ?
Uznávám že to sice dotaz hodný hurvínka, nechci prolamovat hesla ale jsem zvědav..
děkuji
Založen: Jan 01, 2023 Příspěvky: 2919 Bydliště: Česká Lípa
Zaslal: po leden 26 2026, 18:18 Předmět:
Používá se to spíš u přístupů přes síť, ale i v některých jiných případech.
Příklady využití:
- Automatizované zkoušení hesel k e-mailové schránce nebo účtu v cloudu.
- Pokus o prolomení administrátorského přístupu do webové aplikace.
- Dešifrování souboru chráněného heslem (např. .zip nebo .pdf).
- Útok na přihlašovací rozhraní firemní VPN nebo vzdálené plochy.
- Získání přístupu k databázi s hesly, které nejsou dostatečně zašifrované.
Používá se k tomu speciální software, který během krátké chvíle zvládne vyzkoušet tisíce až miliony kombinací. Samozřejmě jen pokud větší počet neúspěšných kombinací po sobě daný systém umožňuje. Někdy takový útok může být veden třeba i pomocí viru z mnoha počítačů tj. z mnoha různých IP adres čímž se obchází případné omezení limitu na počet neúspěšných pokusů o přihlášení z jedné IP adresy.
Jaké jsou proti tomu opatření:
- Zavedení vícefaktorového ověřování.
- Nastavení limitu pro počet neúspěšných pokusů o přihlášení (obchází se to viz výše).
- Vyžadování silných hesel (délka, různé znaky, pravidelná obměna).
- Nasazení firewallu a ochrany proti automatizovaným útokům (např. reCAPTCHA).
Samozřejmě, že pokud jde o lokální systém (nepřístupný přes síť), který se navíc po několika neúspěšných pokusech uzamkne, tak tam je tato metoda nepoužitelná i když je velmi oblíbená v některých filmech, které však mají často od reality velmi daleko.
Založen: Feb 17, 2008 Příspěvky: 210 Bydliště: Dačice
Zaslal: po leden 26 2026, 18:44 Předmět:
Pro Windows existují "rainbow tables", což jsou připravené hashe osmiznakových hesel, resp.4+4, protože ve Windows je to takto složené.
Pak je třeba získat dump hashe hesla ze *.sam souboru nebo z paměti (gsecdump). Na lokálu stanice se při defaultním nastavení ukládají hashe k dvěma posledním přihlášením i doménových účtů. A pak už jen stačí to prohnat duhovou tabulkou a máme heslo k účtu. Takže stačí přesvědčit admina, aby se přihlásil na naší stanici a pak si zkopírovat *.sam s hashem jeho hesla.
Byla jsem před 11 roky v Gopasu na etickém hackingu a tam jsme tyto vtipy prováděli. Ale už je to dlouho, asi budou některé věci už jinak, nicméně od té doby používám opravdu dlouhé heslo.
Valdano: díky, něco málo jsem z toho pochopil a zbytek je nad schopnosti mého IQ.
některé reCAPTCHA mi docela pijou krev ale asi je to potřeba.
Účty které mají hlídaný počet přístupů poznám až mi to řeknou, ale to je už pozdě.
Účty v cloudu toto hlídání nemají ?
Proč často měnit hesla když na prolomení stačí pár minut a pak si heslo změní útočník..
Další dotazy by byly poněkud slabomyslné tak děkuji za vyčerpávající rozbor problematiky.
No, nyní je to třeba jinak.
Systémy se známým algoritmem a tajným klíčem mívají zadní vrátka pro vybrané.
Nevím, zda mají MS Windows vůbec C2 (úroveň zabezpečení).
95 % uživatelů volí stejnou metodiku tvorby hesla (pokud nevíte jakou, rozeberte si vlastní heslo).
A na stručný závěr některá zaheslovaná dílka vytvořená v programu renomovaného tvůrce šla jaxi otevřít v produktu Open source (ten trouba produkt si žel nevšimnul, že je to chráněno nějakým heslem).
A protože nechcete být podlými hackery, to stačí k vaší ctěné obezřetnosti.
PS: rádi cloudová úložiště a rádi si ukládáte cennosti u souseda?
Co se týče zadních vrátek, tak ta má podle USA zákona každý software produkovaný US firmou U Windows to dokonce při instalaci odsouhlasujete v EULA. Ale kdo z Vás to čte, že?
Pak je největší průser, že spousta lidí použije stejné heslo jako má na emailu nebo na facebooku i do jiných, méně zabezpečených služeb jako temu a ebastlirnu. Pak je sebelepší heslo na nic.
Založen: Dec 12, 2005 Příspěvky: 2733 Bydliště: SR, Poprad
Zaslal: po leden 26 2026, 20:33 Předmět:
marshal: ak myslis nejake statistiky, tak to sa robi priamo na hash hesla, kde sa neuplatnuje zamknutie po x neuspesnych pokusoch.
Casto sa naburavaju do uctov, kde bol nejaky ten hackersky utok a hackeri ziskali hash hesiel. takze mozu skusat kombinacie a porovnavat s vyslednym hash. Pouzivaju pri tom aj rainbow tables - uz vygenerovane hashe cez zname algoritmy. _________________ No vidis, a tak si sa bal
[quote="HF_Tech"]Co se týče zadních vrátek, tak ta má podle USA zákona každý software produkovaný US firmou U Windows to dokonce při instalaci odsouhlasujete v EULA. Ale kdo z Vás to čte, že?
To by me vazne zajimalo. Muzes zde uvest presne zneni toho zakona a odstavec EULA ve windows?
Založen: Jul 09, 2020 Příspěvky: 387 Bydliště: jižní Morava
Zaslal: po leden 26 2026, 22:03 Předmět:
Kdysi jsem zapomněl heslo k ZIP archivu. Našel jsem si na netu nějaký "Advanced password recovery", nebo tak nějak se to jmenovalo, a pustil to na archiv metodou hrubé síly. Dodnes si pamatuji, jak mě překvapila ta rychlost. Měl jsem tehdy Intel E6550 (dvoujádro 2,33 GHz) a hesla pod šest libovolných znaků zvládal v rámci pár hodin. Šestiznakové bylo přes noc. Odnesl jsem si z toho mírně naivní poučení, že z běžných znaků je dobré začínat heslo devítkou, protože k té se touhle metodou lamač dostane až na konec
Založen: Mar 21, 2006 Příspěvky: 37090 Bydliště: Bratislava
Zaslal: po leden 26 2026, 22:56 Předmět:
josef_novak napsal(a):
Většinou jsou hashe "zasolené", takže stejné hesla u více uživatelů = různé hashe.
Mali by byt. Ale nie vzdy byvaju. Vid Windows a NTLM...
Alebo zdedil som nejaky system, kde sice hashe osolene boli, ale sol bola konstantna. Stale lepsie ako ziadna, ale nie je to idealny stav.
To povodne sifrovanie ZIPov je slabe. Da sa pouzit aj known plain-text attack - ked mas niektory zo suborov vnutri aj nesifrovany (dokonca staci kusok zo zaciatku). Tym sa da heslo zlomit aj na P3 Celerone za par minut.
Nemůžete odesílat nové téma do tohoto fóra. Nemůžete odpovídat na témata v tomto fóru. Nemůžete upravovat své příspěvky v tomto fóru. Nemůžete mazat své příspěvky v tomto fóru. Nemůžete hlasovat v tomto fóru. Nemůžete připojovat soubory k příspěvkům Můžete stahovat a prohlížet přiložené soubory
Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.