Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet
Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

prolamování hesla

 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Nezařaditelné
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
marshal



Založen: Sep 05, 2004
Příspěvky: 1115
Bydliště: Ltm

PříspěvekZaslal: po leden 26 2026, 17:45    Předmět: prolamování hesla Citovat

zdravím, vrtá mi hlavou jak je možné prolomit heslo, třeba s osmi znaky do několika minut.
Naivně si představuji že když zadám několik neuhodnutých hesel na nějaký účet tak se přece zablokuje. Jakým způsobem zjistí že to prolomení hrubou silou se povedlo a bude platné ?
Uznávám že to sice dotaz hodný hurvínka, nechci prolamovat hesla ale jsem zvědav..
děkuji
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Hubert_79



Založen: Dec 24, 2017
Příspěvky: 8413
Bydliště: Praha 6 - Petřiny

PříspěvekZaslal: po leden 26 2026, 17:54    Předmět: Citovat

Ne každý účet někde má blokování po určitém počtu chybných zadání.
_________________
Frýba a láska zvítězí nad Hemalou a nenávistí!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
Valdano



Založen: Jan 01, 2023
Příspěvky: 2919
Bydliště: Česká Lípa

PříspěvekZaslal: po leden 26 2026, 18:18    Předmět: Citovat

Používá se to spíš u přístupů přes síť, ale i v některých jiných případech.

Příklady využití:
- Automatizované zkoušení hesel k e-mailové schránce nebo účtu v cloudu.
- Pokus o prolomení administrátorského přístupu do webové aplikace.
- Dešifrování souboru chráněného heslem (např. .zip nebo .pdf).
- Útok na přihlašovací rozhraní firemní VPN nebo vzdálené plochy.
- Získání přístupu k databázi s hesly, které nejsou dostatečně zašifrované.

Používá se k tomu speciální software, který během krátké chvíle zvládne vyzkoušet tisíce až miliony kombinací. Samozřejmě jen pokud větší počet neúspěšných kombinací po sobě daný systém umožňuje. Někdy takový útok může být veden třeba i pomocí viru z mnoha počítačů tj. z mnoha různých IP adres čímž se obchází případné omezení limitu na počet neúspěšných pokusů o přihlášení z jedné IP adresy.

Jaké jsou proti tomu opatření:
- Zavedení vícefaktorového ověřování.
- Nastavení limitu pro počet neúspěšných pokusů o přihlášení (obchází se to viz výše).
- Vyžadování silných hesel (délka, různé znaky, pravidelná obměna).
- Nasazení firewallu a ochrany proti automatizovaným útokům (např. reCAPTCHA).

Samozřejmě, že pokud jde o lokální systém (nepřístupný přes síť), který se navíc po několika neúspěšných pokusech uzamkne, tak tam je tato metoda nepoužitelná i když je velmi oblíbená v některých filmech, které však mají často od reality velmi daleko. Wink
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Nika



Založen: Feb 17, 2008
Příspěvky: 210
Bydliště: Dačice

PříspěvekZaslal: po leden 26 2026, 18:44    Předmět: Citovat

Pro Windows existují "rainbow tables", což jsou připravené hashe osmiznakových hesel, resp.4+4, protože ve Windows je to takto složené.
Pak je třeba získat dump hashe hesla ze *.sam souboru nebo z paměti (gsecdump). Na lokálu stanice se při defaultním nastavení ukládají hashe k dvěma posledním přihlášením i doménových účtů. A pak už jen stačí to prohnat duhovou tabulkou a máme heslo k účtu. Takže stačí přesvědčit admina, aby se přihlásil na naší stanici a pak si zkopírovat *.sam s hashem jeho hesla.
Byla jsem před 11 roky v Gopasu na etickém hackingu a tam jsme tyto vtipy prováděli. Ale už je to dlouho, asi budou některé věci už jinak, nicméně od té doby používám opravdu dlouhé heslo.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
samec



Založen: Dec 19, 2017
Příspěvky: 6184

PříspěvekZaslal: po leden 26 2026, 18:45    Předmět: Citovat

Valdano, pekne si to zoslohoval, aj umelá inteligencia by sa od teba mohla učiť. Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
marshal



Založen: Sep 05, 2004
Příspěvky: 1115
Bydliště: Ltm

PříspěvekZaslal: po leden 26 2026, 18:52    Předmět: Citovat

Valdano: díky, něco málo jsem z toho pochopil a zbytek je nad schopnosti mého IQ.
některé reCAPTCHA mi docela pijou krev ale asi je to potřeba.
Účty které mají hlídaný počet přístupů poznám až mi to řeknou, ale to je už pozdě.
Účty v cloudu toto hlídání nemají ?
Proč často měnit hesla když na prolomení stačí pár minut a pak si heslo změní útočník..
Další dotazy by byly poněkud slabomyslné tak děkuji za vyčerpávající rozbor problematiky.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
rudolf02



Založen: Sep 05, 2012
Příspěvky: 625
Bydliště: ústeckoorlicko

PříspěvekZaslal: po leden 26 2026, 19:51    Předmět: Citovat

No, nyní je to třeba jinak.
Systémy se známým algoritmem a tajným klíčem mívají zadní vrátka pro vybrané.
Nevím, zda mají MS Windows vůbec C2 (úroveň zabezpečení).
95 % uživatelů volí stejnou metodiku tvorby hesla (pokud nevíte jakou, rozeberte si vlastní heslo).
A na stručný závěr některá zaheslovaná dílka vytvořená v programu renomovaného tvůrce šla jaxi otevřít v produktu Open source (ten trouba produkt si žel nevšimnul, že je to chráněno nějakým heslem).
A protože nechcete být podlými hackery, to stačí k vaší ctěné obezřetnosti.
PS: rádi cloudová úložiště a rádi si ukládáte cennosti u souseda?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
HF_Tech



Založen: Apr 25, 2022
Příspěvky: 2044

PříspěvekZaslal: po leden 26 2026, 19:59    Předmět: Citovat

Co se týče zadních vrátek, tak ta má podle USA zákona každý software produkovaný US firmou Smile U Windows to dokonce při instalaci odsouhlasujete v EULA. Ale kdo z Vás to čte, že?

Pak je největší průser, že spousta lidí použije stejné heslo jako má na emailu nebo na facebooku i do jiných, méně zabezpečených služeb jako temu a ebastlirnu. Pak je sebelepší heslo na nic.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
pocitujlasku



Založen: Dec 12, 2005
Příspěvky: 2733
Bydliště: SR, Poprad

PříspěvekZaslal: po leden 26 2026, 20:33    Předmět: Citovat

marshal: ak myslis nejake statistiky, tak to sa robi priamo na hash hesla, kde sa neuplatnuje zamknutie po x neuspesnych pokusoch.
Casto sa naburavaju do uctov, kde bol nejaky ten hackersky utok a hackeri ziskali hash hesiel. takze mozu skusat kombinacie a porovnavat s vyslednym hash. Pouzivaju pri tom aj rainbow tables - uz vygenerovane hashe cez zname algoritmy.

_________________
No vidis, a tak si sa bal
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
jamich



Založen: Dec 22, 2013
Příspěvky: 7

PříspěvekZaslal: po leden 26 2026, 20:51    Předmět: Citovat

[quote="HF_Tech"]Co se týče zadních vrátek, tak ta má podle USA zákona každý software produkovaný US firmou Smile U Windows to dokonce při instalaci odsouhlasujete v EULA. Ale kdo z Vás to čte, že?

To by me vazne zajimalo. Muzes zde uvest presne zneni toho zakona a odstavec EULA ve windows?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
josef_novak



Založen: May 06, 2017
Příspěvky: 1186

PříspěvekZaslal: po leden 26 2026, 21:14    Předmět: Citovat

Většinou jsou hashe "zasolené", takže stejné hesla u více uživatelů = různé hashe.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
p32



Založen: Jan 13, 2007
Příspěvky: 16665
Bydliště: Olomouc

PříspěvekZaslal: po leden 26 2026, 21:18    Předmět: Citovat

Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
GeXeS



Založen: Jul 09, 2020
Příspěvky: 387
Bydliště: jižní Morava

PříspěvekZaslal: po leden 26 2026, 22:03    Předmět: Citovat

Kdysi jsem zapomněl heslo k ZIP archivu. Našel jsem si na netu nějaký "Advanced password recovery", nebo tak nějak se to jmenovalo, a pustil to na archiv metodou hrubé síly. Dodnes si pamatuji, jak mě překvapila ta rychlost. Měl jsem tehdy Intel E6550 (dvoujádro 2,33 GHz) a hesla pod šest libovolných znaků zvládal v rámci pár hodin. Šestiznakové bylo přes noc. Odnesl jsem si z toho mírně naivní poučení, že z běžných znaků je dobré začínat heslo devítkou, protože k té se touhle metodou lamač dostane až na konec Razz
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
rnbw



Založen: Mar 21, 2006
Příspěvky: 37090
Bydliště: Bratislava

PříspěvekZaslal: po leden 26 2026, 22:56    Předmět: Citovat

josef_novak napsal(a):
Většinou jsou hashe "zasolené", takže stejné hesla u více uživatelů = různé hashe.

Mali by byt. Ale nie vzdy byvaju. Vid Windows a NTLM...
Alebo zdedil som nejaky system, kde sice hashe osolene boli, ale sol bola konstantna. Stale lepsie ako ziadna, ale nie je to idealny stav.

To povodne sifrovanie ZIPov je slabe. Da sa pouzit aj known plain-text attack - ked mas niektory zo suborov vnutri aj nesifrovany (dokonca staci kusok zo zaciatku). Tym sa da heslo zlomit aj na P3 Celerone za par minut.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Nezařaditelné Časy uváděny v GMT + 1 hodina
Strana 1 z 1

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.15 sekund