panhaema

Her yer kanla kaplı...

^arşiv    ^dökümanlar    ^arama    ^hakkımda

Güncel Tarih: 31.07.2010 Saat: 13:13:11

^/dev/panrandom: Otomatize edilmiş çağrışım betiğiyim ben... --


^tag is evil!
freud(27) sosyal(49) teori(29) animasyon(3) video(4) oyun(9) sevdim(2) hayal(15) yeni(4) tarih(9) duvarlar(11) svastika(1) wii(4) disney(1) darkwave(7) post-hardcore(1) bilemiyorum(3) linux(75) hack(8) teknoloji(25) patent(4) geek(4) famicom(1) programlama(19) korn(1) solaris(1) flame(1) kirlilik(1) industrial(2) sysadmin(3) netiket(3) tanz-metall(3) film(6) mame(1)
panhaema: Şifreler ve Güvenlik: Windows

21.10.2006 18:14:38 - Şifreler ve Güvenlik: Windows

Windows oturum şifrelerinin hiç birine ulaşılamaması sonucu izlenmesi gereken iki yöntemden bahsetmeyi planlıyorum. Ardından linux yüklü bir sisteme benzer yaklaşımlar sergilemek isteğindeyim, bunun sonuçlarını da paylaşacağım.

Öncelikle açık kaynaklı bir çözümden söz ederek, bu girdiyi gezegene gönderme ihtimalimi kesinleştireyim :)

Ophcrack, Hellman'ın orjinal trade-off yaklaşımının zaman-bellek yönelimli bir varyantı. Bu varyant, orjinal yaklaşımdan daha iyi bir performansa sahip. Hemen belirtmekte fayda var: time-memory trade-off'un keşfi ophcrack'a ait değil. Fakat bu yapıyı performanslı kullanmak için geliştirdiklerini ima etmekte bir sakınca yok sanırım. Kriptografik yapı hakkında daha fazla bilgi almak isterseniz, http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/ adresindeki yayınlara göz atmanızı tavsiye ederim.

Ophcrack Rainbow tabloları yardımıyla, 1-14 karakter uzunluğundaki şifreleri (SSTIC04) %96'ya varan başarıyla kırabilmekte. NTHASH için ise durum, 6 yada daha az karakter için %99 civarında. Kullanabildiği setler arasında WS'de var.

WS ve NTHASH için genişletilmiş setlerinin her biri çift katmanlı bir DVD'yi dolduracak büyüklükte ve http://www.objectif-securite.ch/ophcrack/ adresinden satın alabiliyorsunuz. Tabi önce, NOT FOR HACKING, NOT WHERE FORBIDDEN ve NOT FOR REDISTRIBUTION başlıklı sözleşme maddelerini onaylamanız gerekiyor :)

Bana kalırsa Ophcrack'ı LiveCD formunda kullanmak gayet konforlu bir yöntem, slax tabanlı LiveCD'yi boot ettiğiniz an, hiçbir şey yapmanıza gerek kalmadan işleme başlıyor. Bu yüzden "ay bi deneyeyim bakalım" deyip, cd'yi boot ettikten sonra, sosyal ortamlarda bilgisayarın başından kalkmayın :)

LiveCD SSTIC04-10k setiyle birlikte geliyor. Ekstra setlerin ücrete tabi olduğundan bahsetmiştim; keza bu set ingilizce yazan bir birey için gayet başarılı olsa da alfanumerik karakterler konusunda kısıtlı.

Şimdi size ophcrack ve benzeri crack araçlarına takılmamak için bir ipucu vereyim:

Türkçe! Tipik md5 crack araçlarında olduğu gibi, 8 gb'lık setlerde bile şığöü gibi karakter setleri tanımlanmıyor. Bu yüzden şifrelerinizde türkçe karakterler, ne bileyim ben tamil alfabesi falan kullanmanız şifrelerinizin bu araçlarla kolayca kırılmasını engelliyor. Diğer yandan rainbow setleri oluşturmak hiç de zor bir iş değil... E zaten imkansız diye bir şey yok, biz sadece nihayi sonucu zorlaştırmayı ve potansiyel tehlikeyi yıldırmayı amaçlıyoruz :)

Sistem yöneticisi şifreleriniz kayıp, ophcrack'de işe yaramadı (türkçe?) peki bu durumda ne yapmalı?

Öncelikle şifrenizi hatırlamak için kendinizi zorlayın :) Olmuyorsa çözümleme yönelimli paradigmanızı çöpe atın ve ağır silahlarınızı çıkartın!

Ophcrack, gayet aklı başında, research bağlamında gelişmekte olan nazik ve başarılı bir yöntem. Fakat ben ingilizce konuşulan bir ülkede yaşamıyorum. Şifrem: "minn0ş", "4şkım", "b1r1ciğim", "ha5tasıyım" falan olabilir pek tabi... Bu durumda yüzlerce $ döküp satın aldığınız setlerin dvd'leri ancak kahve altlığı olarak işlevsel olurlar.

Bu durumda işe yarayacak yöntem ise şifre dosyanıza bypass yapılması olur. Bu yaklaşım ophcrack'in aksine suya sabuna dokunur, şifrenizin saklandığı dosyayı bulur, sonrasında kullanıcı adınızın geçtiği satırı bulur, mevcut hash öbeğini daha önceden oluşturulan bir hash ile değiştirir ve hash'in çözümünü size verir. Bu yaklaşımın bir örneğini http://www.lostpassword.com/windows-xp-2000-nt.htm adresinde inceleyebilirsiniz. Çözümleme yöntemi olmadığından ötürü %100 başarılıdır.

Bu yazının bayram tatilinden sonraki devamında linux üzerinde muadil yöntemleri anlatan bir şeyler yazacağım. O zamana kadar Windows ailesinin, SAM yaklaşımlarındaki zaafiyetleri bizzat test etmenizi öneririm ;)

Not: SAM kullanan bir sistemde, kullanıcının özel dosyalarının işletim sistemi tarafından şifrelenmesi, özel olarak bir anlam ifade etmemektedir. Zira dosya şifreleme mekanizması da SAM'e entegredir. Dolayısıyla SAM içeriğine ulaşmak yada SAM içeriğini değiştirmek, aynı zamanda şifrelenmiş dosyaların da ulaşılabilir olmasına neden olur.


^tag is evil! linux


3 yorum yapılmış.


K. Deniz Öğüt (http://marenostrum.blogsome.com/) yazmış (22 Oct 06, Saat 13:32):

Hürriyet gazetesinde bir haber yayımlandı:
http://www.hurriyet.com.tr/gundem/5300064.asp?m=1&gid=112&srid=3430&oid=3
Haberi yazan konuyu doğru anlayıp doğru aktarmışsa, bu işleri epeyce bilmesi gereken bazı uzmanların da kıramadığı şifreler olabildiği anlaşılıyor. Durum bu mudur? Haberde sözü edilen dizüstü bilgisayarda Windows işletim sistemi kullanıldığını varsayarsak, bu işletim sisteminde de ne yapılırsa yapılsın kırılamayan şifrelemeler olabilir mi?

darkhunter (http://panhaema.com/?show=2) yazmış (30 Oct 06, Saat 18:32):

Merhaba Deniz bey*,

Söz konusu haber bende işletim sistemine dair bir şifrelemeden ziyade, dosya bloğu yada disk bölümü şifrelemesinin söz konusu olduğu izlenimini uyandırdı. Vakt-i zamanında one-time pad adında bir algoritmadan haberdar olmuştum, brute force yoluyla kırılması imkansız diye aklımda kalmış (zaman kısıtlaması söz konusu).

Benim bu tür konulara yaklaşımım şöyle: Hash bilgisi bir dosyaya kaydedilen ve algoritması popüler olan şifrelerin kırılması daha kıyıda köşede kalmış yaklaşımlara göre nispeten yoğun bir olgu.

Diğer yandan, HDD'nin fiziksel yapısını dolayısıyla veri bloğunun yapısını değiştirmeye yönelik pek çok yaklaşımın pratik bir çözülme yolu yok. Ya da en azından biz bilmiyoruz :)

*Geç kalmış bir cevap oldu (tatil falan :), kusura bakmayın.

K. Deniz Öğüt (http://marenostrum.blogsome.com/) yazmış (30 Oct 06, Saat 18:43):

Merhaba,

Yanıtınız için teşekkür ederim, gecikmenin bir önemi yok.

Yazınızın başında "...linux yüklü bir sisteme benzer yaklaşımlar sergilemek isteğindeyim, bunun sonuçlarını da paylaşacağım" demiştiniz. Bunu bir söz olarak kabul ediyor ve merakla bekliyorum. İşin o kısmı, yazınızdan sora kafamda beliren "Acaba bizim cephede de mi güvenlik açıkları var veya neye dikkat etmeliyiz ki elalem babasının çiftliği gibi gezinemesin GNU/Linux işletim sistemimizde" gibi sorularıma da belki bir açıdan yanıt olur.

Selam ve sevgi.





54 + 54 işleminin sonucu nedir?

Genel Ağ kimliğiniz

Site/Elektronik Posta adresiniz
(Elektronik Posta adresinizi tanımlayacaksanız ve spambot'lara hedef olmak istemiyorsanız,
'@' yerine 'AT', '.' yerine de 'DOT/NOKTA' kullanın)

Yorumunuz
(HTML'e izin verilmiyor)


Yorumlarınız yasal anlamda da sizin sorumluluğunuzdadır.




CCBot/1.0 (+http://www.commoncrawl.org/bot.html) ile izliyorsunuz.