الجمعة، 11 يناير 2019

تحطيم حصون كلمات السر

تعالوا مقدمة تحطيم حصون كلمات السر


يوجد فيديو بنهاية الشرح

الآن جميع كلمات السر  للدخول الي اي مكان او حتي حماية الملفات اصبح يضاف اليها عمليات تشفير معقدة جدا

بمعني اذا كنت  لديك كلمة سر   hackrawy$%^%^%

 فهل تعتقد انه يتم تخزينها  بنفس الطريقة   لا طبعا

يتم اجراء عمليات تشفير علي هذه الكلمات  ولن اخوض في عمليات التشفير الا بموضوع مستقل

الآن ماهي احتمالية وجود كلمات السر  ؟

اولا كلمة سر الدخول الي حساب ما

ثانيا كلمة سر   اغلاق ملفات بها

ثالثا كلمة سر مشفرة انت حصلت عليها وتريد فك تشفيرها

وهاناخد الاحتمال الأخير هي كلمة السر المشفرة التي ستحصل عليها فيما بعد  من قواعد البيانات

هذه الكلمات مستحيل بالمعني الحرفي فكها بالتجارب العادية  ولكن يمكن فكها بايجاد  عملية مقارنة بين الكلمة المشفرة  وملايين الكلمات

بمعني
اذا فرضنا اننا شفرنا كلمة  سر فلا يمكن فكها الا بمقارنتها بكلمة مقابلة لها مشفرة ايضا


بمعني لو فرضنا  كلمة السر هذا  hackrawy$%^%^%

 لو شفرناها باحد اشهر انواع التشفير الذي نسميه MD5 ستتحول الي هذا
 : 7764143a509c05566c81447e014c7948


نعم سيكون هذا هو تحويلها مشفرة  لكن هذه التشفيرة مستحيل فكها ولا بمليارات الاحتمالات

فماذا سنفعل :)

سوف نأتي بمليون كلمة محتملة مثلا  ولكن سنحول المليون كلمة الي تشفيرها   المقابل ومقارنة الكلمة  بعد تحويلها طبعا بكلمة السر المشفرة  وستتطابق تماما

هناك كلمات تستغرق ثواني وهناك كلمات تستغرق ساعات
 هل لصعوبة التشفير   ؟


لا ابدا وانسي من رأسك التشفير كله واحد علي المستوي الذي نتحدث به هنا

حتي لو كانت كلمة سر خمسين حرف  لكن اين المشكلة :)


المشكلة في ترتيب تواجد الكلمة المقابلة لها بقائمة التخمينات  يعني لو فرضنا ان موقع الكلمة المقابلة رقم 300 الف  يعني عندنا قبلها 300 الف محاولة


باختصار بنحول كلمات السر التي قمنا بتوليدها في قائمة  الي الكود المقابل كاننا بنشفر كل كلمة موجودة عندنا في قائمة فيها مليون كلمة  وبنقارن  بكل بساطة بالكلمة المشفرة الأصلية

مرة من المرات استغرق فك تشفير كلمة سر ملف حساسا جدا  يومين   نصف اليومين علي الاقل كان بتوليد مئات الملايين من كلمات السر والنصف الثاني كان فك تشفير كلمة السر

خد بالك في برامج  قوية جدا بتولد بنفسها قواميس كلمات وبتفك التشفير بناء عليها

وفي برامج بتعطيها انت قائمة كلمات سر محتملة بتقارن منهم

وركز ان فك تشفير ملف  معاك او كلمة سر في ايديك  مختلف نهائيا عن فك كلمات سر اون لاين  لكن تقدر تقول اسلوب فك التشفير واحد 

شاهد في الفيديو عمليات فك تشفير  لنوعين مختلفين من التشفير 

الواد بيعمل ايه في الفيديو  

بكل بساطة بيروح موقع بيشفر الكلمات  وبيدخل لموقع الكلمة   والموقع بيعطيله تشفيرها

حتي لو راح مليون موقع وكتب نفس الكلمة لابد تطلع نفس الكود المشفر

المهم بعد ما بيشفر كلمة بيروح يضعها بملف ويحفظ الملف

ثم يبدأ تشغيل العملاق جون  وبيعطيه كود

انت ياسي جون انا عندي اكلمة اللي عايز افك تشفيرها نوع التشفير كذا  وعندي ملف ملايين كلمات السر اسمه كذا  وعندي الملف الموجود به كلمة السر المشفرة اهو  خد فك الشفرة بقي