Arama butonu
Bu konudaki kullanıcılar: 1 misafir
46
Cevap
4005
Tıklama
14
Öne Çıkarma
Cevap: Hacker'lar buna bayılacak: 8 GeForce RTX 4090, sekiz haneli şifreyi 48 dakikada kırabilir (2. sayfa)
Ö
2 yıl
Teğmen

Umarım ilk donanım haberi hacklemekle başlarlar




S
2 yıl
Binbaşı

Bunlar online platformlar için geçerli değil, yerel şifrelemeler için.Size bir tavsiyede bulunayım, yerel şifrelerinizi sadece A-Za-z0-9 den oluşturmayın.
İçine klavyede olmayan karakter eşlemden seçeceğiniz 3-5 sembolü, karakteri, hatta smiley(windows ve nokta tuşu ile açabilirsiniz) filan koyun. hiçbiri kıramaz.(Tabi şifrelemenin sonuç hash'i, md5 gibi basit değilse ve yöntem hash bulmaya yönelik değilse)

Bu programlar genelde şifre deneme yöntemiyle(brute force) çalışır ve genelde karakter aralıkları yukarıda dediğim aralıktadır, siz bu aralığın dışına çıkarsanız, kıramaz,çünkü sizin şifrenizdeki karakteri denemez bile. bu kadar basit.

Kırabilmesi için karakter eşlemdeki tüm karakterleri bu aralığın içine alması gerekir ki, bu durum her hane için matematikten bildiğimiz kombinasyon etkisi yaratır, her eklenen karakter bir çarpan etkisi yaratacağından dolayıda ve listede en az 2000 karakter olsa, kırılması yine yüzyıllarca sürecektir.





< Bu mesaj bu kişi tarafından değiştirildi Seto-Kaiba -- 19 Ekim 2022; 17:53:2 >


M
2 yıl
Yarbay

Bunun önüne geçmenin bir yolu da üç denemeden sonra parolanın iptal edilip telefon ile onay istemesi olabilir. Sonuçta bütün bu şifre olasılıklarını deneyerek doğru şifreyi onaylatması gerekmiyor mu?




D
2 yıl
Yüzbaşı

Bu haber = Haftaya a101 de teknoloji şenliği var.
Aynı kalitede bir haber.



< Bu ileti Android uygulamasından atıldı >

P
2 yıl
Yarbay

unicode şeklinde rasgele şifrelenmiş olsaydı bu haberi yapamazdınız ! :D




P
2 yıl
Yarbay

gerçek dünyada 3 yanlış denemede 15 dk erişim kısıtlaması uygulanıyor :) :D ~




M
2 yıl
Yüzbaşı

8 ekran kartı hacker için bile pahalıdırla



< Bu ileti mobil sürüm kullanılarak atıldı >

S
2 yıl
Yarbay

Oya bak




Bu mesajda bahsedilenler: @_Dominic_Toretto_
G
2 yıl
Onbaşı

siz hackerlık mıdır nedir onu normalleştiriyorsunuz insanlara korku vermenin anlamı nedir hacklemek de tehdit de insanları korkutmak da suçtur ama hukuk var mı yok



< Bu ileti Android uygulamasından atıldı >
Bu mesaja 1 cevap geldi.
R
2 yıl
Yüzbaşı

Canlı sisteme değil, veritabanından sızan hash'lerden gerisin geri şifreyi üretmek için kullanılıyor. Şifre elde edilince sonra sisteme giriş için kullanılıyor. Uzun şifre + 2FA kullanmak şart.





Bu mesajda bahsedilenler: @Spider_hip
R
2 yıl
Yüzbaşı

Korku vermek, gidin 8 yerine 9 hane şifre kullanın... Her bir hane yaklaşık X 80~90 katı zaman gerekiyor demek, bu haberin "evinizin kapısını sadece çekip bırakmak yerine bir iki kere de kilitleyin" demekten farkı yok.





Bu mesajda bahsedilenler: @ForzaHorizon6
R
2 yıl
Yüzbaşı

Boş haber değil, geçenlerde sızan yemek sepeti veritabanındaki SHA256 şifre özetleri üzerinde deneyip şifreyi bulurak senin adına yemek sepeti hesabina girebilirler mesela...



Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Dark_Soul
T
2 yıl
Yarbay

Günümüzde şifre kırma işleminin temel taşı önce hash'i extract etmektir. Zip,Rar,Xls,Word belgesinden veya herhangi bir veritabanından. Hash'i aldıktan ve hangi şifreleme metodu kullanıldığını bildikten sonra gerisini hashcat hallediyor. Geçen hafta ofiste şifresi unutulmuş bir excel dosyasını evimdeki 1 adet RTX 3080 ile 3 günde açtım. Günümüz donanımlarıyla Hash çıkarıldıktan sonra şifre kırılmış sayılır 8-10 karakterden uzun değilse hele özel karakter içermiyorsa. Bütün mevzu hash'i korumak. Eski bir mining'ciyim tek anakarta 4*rtx3080 ve 4*rtx3070 kurulu sistemimde hashcat ile muazzam sonuçlar almıştım. Ayrıca şu an en güncel iOS 16'da bile bir kaç denemeden sonra süreyi uzatan bloke eden sistemi bypass eden ücretli yazılımlar mevcut. Bilgisayar takır takır deniyor binlercesini aynı anda, telefona bağlanıp.





< Bu mesaj bu kişi tarafından değiştirildi TheBCD -- 20 Ekim 2022; 10:43:37 >


Bu mesajda bahsedilenler: @Spider_hip
G
2 yıl
Çavuş

Niye böyle ?eyler icad edilir? Hiçbir ?ekilde koruyamayacak mıyız?



< Bu ileti Android uygulamasından atıldı >

A
2 yıl
Yarbay

Bu işlerden anlamadığınız da belli size brute force tekniği ile get tabanlı sistem için demiyor hash uzantılı cap dosyası diyor şimdi sana burada öğretecek degilim ama vereceğim örnek wifi hizletlerini kırma özellikli bir ağ şifresini rahatlıkla kırıp o ağ a bağlanıp spoofing yaparak ana cihaz gibi kendisini gösterip sniffer ile bütün gelen giden ağı takip edip bütün şifreleri toplaya bilirsin siz hack olaylarını forum kullanıcı adı ve sifre kırmak sanmanız normal, bir siteyi hackleyecekseniz sitenin server ını hacklersiniz bir sayfayı değil hashcat dediği zaten bu işlerin isvicre çakısı dediğimiz linux tabanlı bir script bir çok serverın şifresini brute force ile yine kırabilir server istediği kadar bunu engellemek için blok koysun koyduğunu iki tane sock5 serverlarının proxyleri ile bunu geçmek cocuk oyuncağı



< Bu ileti mobil sürüm kullanılarak atıldı >

E
2 yıl
Binbaşı

hashcat icin o kadar yuklu alfanumerik + ozel karakter iceren milyonluk wordlisti yaratmak acaba ne kadar sure ister bir de bunu sorun bakalim .
ayrica sadece hash kirmak icin bu programcik kullaniliyor . baska ne iste kullanilacak . tutup da bir wordlist ile captcha korumasi bulunan bir web apk sinin giris panelini mi zorlayacak brute force ile . dunya gitgide daha sik guvenlik tedbirleri yarattikca bu isler daha komplike ve zor hal alacak . ki oyle tedbirler var ki bir kac asamali belirli ogelere sahip degilseniz cok zor sizmasi

bos isler bunlar hash kirmak icin gpu gucu kullanmak.falan . git hazir milyonlarca hash in dengi olan kirilmis sifreleri depolamis siteleri kullanin . ayrica kirsin bakalim bildircinyerhurmalaryarinseningtunutirmalar kelimesini kirsin yada daha abuk subuk plaintext seyleri . birinin hafizasinda duran boyle abuk subuk manasiz kelimeler kirilamaz . yanlizca bilenin hatirinda kalabilir paylasmadigi surece
reklamini yapacaklar nvidia nin yeni cikarttigi kartin hizi hakkinda



< Bu ileti mobil sürüm kullanılarak atıldı >

E
2 yıl
Binbaşı

bazi arkadaslar birseyden anlamadigi halde basit yorumlar yaparak lamerligi yenmek icin caba sarfediyorlar. sniffer la neyi elde edecekmissin bu kadar basit olsaydi ve bu kadar uyanik cok oksaydi dunyanin vay haline . resmen guldum . https denilen protokolun daha ne anlam ihtiva ettigini bilmeyenler var .bu protokolle kurulan ağ aktiviteleri bahsettiğim gibi plaintext olarak görünmez şifrelidir bana burdan ne şekilde korunduğunu ve içeriğini bilgisi hakkında yorumlar da yaptırmayın açın bakın internette nasıl yapılıyor bu işler . ic aga baglanıp wireshark la paketleri yakalasan bile anca filtreleyip eglenirsin . komiksiniz cidden komik .
https://blog.kmk.net.tr/httphttps-farki-nedir-neden-onemlidir?gclid=Cj0KCQjw48OaBhDWARIsAMd966BwefjfvvFKYKlw3qfB_v_gmI8dsOtb5UoMDP_Oickf6CQMG-AuAaAaAhMuEALw_wcB bakin bakalim bu neye yariyormus en basitinden . network aktivitelerini yakalasan bile ne edeceksin . bir intranette active directory sistemden den veri hirsizligi mi yapiyorsun .

herkes sizin kafadan konussaydi dunya kaosa donerdi . senin router in ile dunyada baglandigin sistemler server lar arasinda onlarca router ve geçitler bulunur ve onemli bilgi transferi yapilirken sifreleme algoritmalari kullanilir ki bu şekilde senin dedigin gibi veri hirsizligi yapilamaz . onlarca bilgisayar ve router den geciyor senin iletisimin . bankacılık devlet kurumları alışveriş siteleri vs. hepsi ile senin bilgisayarın arasında onlarca köprü var ve bu bağlantılar arasında verilerin şifrelenmek zorunda çünkü düz metin olsaydı milyonlarca insanın eline geçerdi . herkes bu kilit noktalara dinleme sistemi bu yuzden sifreli iletisim kullaniliyor . daha buradan anlatilacak onlarca konu var ama gerek yok anlatmaya , basit yorumlar yapiyorsunuz bilmiyorsunuz anlamıyorsunuz işten .





< Bu mesaj bu kişi tarafından değiştirildi estimates29 -- 20 Ekim 2022; 16:52:14 >

< Bu ileti mobil sürüm kullanılarak atıldı >

C
2 yıl
Binbaşı

Helal olsun aylardır bu kadar yerinde, bu kadar kısa öz, bu kadar hedefi 12'den vuran bir cevap görmemiştim. Koptum resmen. Çok iyiydi...




Bu mesajda bahsedilenler: @nirvanha
D
2 yıl
Binbaşı

yemek sepeti zaten düzenli olarak kullanıcı bilgileirini kaptırıyor. Nasıl dandik bir mimarisi varsa yakında cs stajerleri bile hackleyecek.
Böyle büyük bir platform veritabanını kaptırıyorsa zaten sorun çok daha büyük.




Bu mesajda bahsedilenler: @raxetul
A
2 yıl
Teğmen

Yalnız Saniyede 70 değil, 200 milyarı 200 bin ile karıştırmışsınız :) Saniyede 69.444.444 deneme (AltmışdokuzMilyon Dörtyüzkırkdörtbin dörtyüzkırkdört).




Bu mesajda bahsedilenler: @Spider_hip