Hagaha OTT ee Samaynta Furaha Furaha ee Xoogan

Waa wax caadi ah hadda, in aan dhammaanteen samayno annaga oo aan xitaa ka fekerin: samee furaha sirta ah ee ugu yaraan x xaraf, leh ugu yaraan hal lambar iyo hal calaamad oo aan ahayn magacaaga hore ama dambe. Haddi aad ku jirto shaqada ama abuurista Aqoonsiga Apple(Apple ID) , shuruudahan sirta ah ee erayga sirta ah ee "xoog leh" ayaa meel walba yaal.

Ka dib markii aan abuuray furaha cusub ee goobta hal maalin, waxaan bilaabay inaan ka fikiro sida ay u kala duwan yihiin dhammaan shuruudaha. Goobaha qaarkood waxay rabaan furaha sirta ah ee aan ka yarayn 3 xaraf qaarna waxay xoojiyaan ugu yaraan 8. Qaar waxay rabaan calaamado, qaarna ma rabaan. Qaar baa dan ka leh magacaaga iyo furaha sirta ah ee hore, qaar kalena ma daneeyaan. Haddaba kee baa sirta ah run ahaantii xooggan?

Waxaan sameeyay xoogaa cilmi baaris ah oo aan ogaaday laba shay marka aad ka hadlayso qof “cracking” password kaaga: kow, waxaa jira xoogga eraygaaga sirta ah iyo marka labaad, waxaa jira xoogga sirta ah oo hashes erayga sirta ah gibberish marka la kaydiyo.

Waxaan si dhakhso ah u ogaaday in fikradda erayga sirta ah ee xoogga leh uu yahay mid xisaabeed oo waxaa jiray daraasado badan oo lagu sameeyay mawduucan. Midda dareenkayga soo jiidatay oo aan ku sheegi doono qoraalkan waxay ka timid daraasad 2011 Carnegie-Mellon(2011 Carnegie-Mellon study) .

Tijaabi furahaaga marka hore

Kahor inta aynaan galin waxa uu yahay erayga sirta ah ee adag, aynu aragno inta ay qaadanayso in la jabiyo eraygaaga sirta ah ee la filayo. Si aan taas u hubino, waxaanu ku isticmaali doonaa qalab goobta PassFault :

https://passfault.appspot.com/password_strength.html

Waa kan sida ay u shaqeyso Waxaad ku qortaa eraygaaga sirta ah oo guji Analyze . Waxay leedahay laba ikhtiyaar oo si qarsoodi ah u qarsoon, laakiin waxaad riixi kartaa Show Options . Aynu sharaxno waxay ula jeedaan.

Faallooyinka

Cracking Hardware waxa ay u dhigantaa $900 weeraryahan sirta ah, taas oo ay suurtogal u noqon karto hackerka sharciga ah. Waxa kale oo ay ikhtiyaar u leeyihiin inay doortaan $180,000 weeraryahan sirta ah, kaasoo Shiinuhu(Chinese) isticmaali karo haddii ay sidaas qaali tahay. Hoos- u-dhigga Ilaalinta Password-(Password Protection) ka waxay ku siinaysaa dhawr ikhtiyaar oo nooca sirta ah ee loo isticmaalo in lagu kaydiyo erayga sirta ah. Nidaamka Windows ee Microsoft(Microsoft Windows System) ayaa ah kan ugu liita, la yaab ma leh. Markaa waxaad haysataa Wireless WPA Access Point , UNIX SHA1 , UNIX Blowfish , iyo 100 wareeg oo SHA1 ah .

Waxaan isku dayay erayga sirta ah ee xoogga leh oo aan ku isticmaalo dhowr goobood waxaanan ka naxay markaan arkay in lagu jabin karo 1 maalin gudaheed!

Furaha sirta ah ee dillaacay

Wow , taasi aad bay u xun tahay. Markaa ka dib waxaan doortay ikhtiyaarada sirta ah ee xooggan ( Unix Blowfish iyo 100 wareegyada SHA1 ) oo aad ayaan ugu faraxsanahay inaan arko natiijooyinku waxay qaadan doonaan wax ka badan hal maalin: 1 sano iyo 7 bilood Unix Blowfish iyo 2 bilood iyo 2 maalmood oo leh 100 wareeg oo SHA1 . Si kastaba ha ahaatee, iyada oo leh $180,000 weeraryahan sirta ah, waxay hoos ugu dhacday 11 maalmood iyo 3 maalmood, siday u kala horreeyaan. Lama aqbali karo ayaan is idhi! Waxaan rabaa in erayga sirta ah uu qaato sanado si uu u jabiyo xitaa adigoo isticmaalaya furaha sirta ah ee qaaliga ah. Laakin waa maxay habka ugu wanagsan maadaama aan isticmaalayo 9 xaraf oo sir ah oo leh nambaro iyo calaamad?

Maxaa ka dhigaya erayga sirta ah mid adag?

Tani waa halka daraasadda Carnegie-Mellon ay iftiimisay wax walba oo dhan. Asal ahaan(Basically) waxa ay heleen ayaa ah in inta uu dheer yahay erayga sirta ah ee aad isticmaashid, uu sii xoogeysanayo. Tani macnaheedu maaha in erayga sirta ah ee dheer uu leeyahay calaamado ama nambaro badan, kaliya waa inuu dheeraadaa. 16 xaraf, waxa kaliya ee ay tahay inaad iska ilaaliso waa adeegsiga ereyo qaamuus oo aad u fudud.

Ma lagu qancin inay taasi suurtogal tahay? Goobta PassFault , isticmaal erayga sirta ah ee soo socda, kaas oo ah 15 xaraf oo aad u fudud in la xasuusto:

ilovemywifealot

Kadib, xulashooyinka, dooro $ 180,000 weerarka sirta ah oo dooro sirta ugu liidata ( Microsoft Windows ) waana tan waxa aad helayso:

Furaha adag

1 bil iyo 7 maalmood! Taasi waa ka wanaagsan tahay in eraygaaga sirta ah lagu jabiyo 1 maalin gudaheed. Haddaba maxaa ka qaldan erayga sirta ah? Waa hagaag, sida muuqata, haddii eraygaaga sirta ah uu gaaban yahay, markaa waxaad u baahan tahay inaad isticmaasho calaamado badan, xarfo random, iyo lambaro si aad u xoojiso. Haddii ay dheer tahay, sida in ka badan 15 ilaa 16 xaraf, markaa uma baahnid inaad ka walwasho inaad ku darto dhammaan noocyada tirada iyo calaamadaha. Furaha sirta ah ee dheer, waxaad xitaa isticmaali kartaa erayo badan oo qaamuus ah walina aad bay u ammaan ahaan doontaa. Sida iska cad erayga sirta ah sida hellohellohello ayaa wali nuugi doona inkasta oo uu yahay 15 xaraf:

Furaha sirta ah ee daciifka ah

Way nuugtaa sababtoo ah waxay ku jiri doontaa qaamuuska oo waa isku eray saddex jeer. Furahaygii ugu horreeyay ee aan ku qirto jacaylka aan u qabo xaaskayga, jumladu waxay si dhakhso ah u bilaabataa inay u ekaato gibberish kumbuyuutarka mana jiro qaamuus dillaacsan oo leh weedhaas 15 xaraf ah. Qaamuusyadu waxay leeyihiin erayo qaamuus ah si aad uga fogaato ereyada qaamuuska tooska ah, waxaad ku fiicnaan doontaa inaad tagto. Furahaygu wuu fiicnaan lahaa haddii aan magaca xaaskayga ama naanays u isticmaalo beddelka ereyga “xaas”. Hel fikradda?

Sida cad, haddii aad ku dhex tuuri karto tiro calaamado erayga sirta ah ee dheer, markaas erayga sirta ah wuxuu noqonayaa mid aad u qosol badan. Tusaale ahaan, aan nidhaahno waxaan hor dhigay xaaskayga erayga sirta ah oo aan ku daray hal lambar. Markaa intee ayay qaadanaysaa in la jebiyo isla doorashooyin la mid ah:

Jeex furaha sirta ah

(Holy)sac quduus ah ! Markaa waxay ka soo wareegtay 1 bil iyo 7 maalmood ilaa 4 qarni iyo 1 toban sano ah. Haa qarniyo!! Hadda taasi waa furaha sirta ah ee sugan oo aad uma adka in la xasuusto. Haddaba iska hubi eraygaaga sirta ah adigoo isticmaalaya qalabkan bilaashka ah ee internetka oo haddii eraygaaga sirta ah uu dillaaco dhowr maalmood gudahood, waxaa laga yaabaa inay tahay waqtigii aad ka fikiri lahayd wax cusub, gaar ahaan macluumaadkaaga xasaasiga ah sida furayaasha bangiyada, iwm.

Xasuusnoow(Remember) , in badan oo ka mid ah shabakadahan internetka ayaa mar walba la jabsadaa, markaa eraygaaga sirta ah waligiis ammaan ma aha. Si kastaba ha ahaatee, haddii aad isticmaasho furaha sirta ah ee xooggan, xitaa haddii sirtu aad u daciif tahay, waxay ku qaadanaysaa weligeed in kombuyuutar super ahi uu jabiyo! Haddii aad isku dayday eraygaaga sirta ah ee goobta intaad akhrinaysay qoraalkan, noogu soo sheeg faallooyinka inta ay qaadanayso in la jabiyo. Ku raaxayso!



About the author

Waxaan ahay khabiir kombuyuutar waxaanan dadka ku caawinayey pc ilaa 2009. Xirfadahayga waxaa ka mid ah iphone, software, qalabyada, iyo in ka badan. Waxaan sidoo kale macalinimo ka shaqaynayay afartii sano ee la soo dhaafay. Waqtigaas, waxaan bartay sida dadka looga caawiyo inay bartaan barnaamijyo cusub iyo sida loo isticmaalo qalabkooda hab xirfadeed. Waxaan ka helaa talooyin ku saabsan sidii aan u horumarin lahaa xirfadeyda si qof walba uu ugu guuleysto shaqada ama dugsiga.



Related posts