Tehničko veleučilište u Zagrebu · Zagreb

Alati za probijanje zaporki

završni rad (stručni)

završni rad (stručni)

Alati za probijanje zaporki

Vrsta ocjenski radovi
Tip završni rad (stručni)
Godina 2023
Status obranjeno

Sažetak

Zaporke su najčešće korištena metoda autentifikacije te su kao takve najpodložnije napadima razne vrste. U radu je opisana autentifikacija pomoću zaporki, njihova slabost i potrebna složenost kako bi se zadržala sigurnost sustava. Jednosmjernost hash funkcija osigurava da se probijanje zaporke svodi na pogađanje no ipak veliku opasnost za sigurnost predstavlja ljudski faktor i odabir jednostavnih zaporki koje se mogu predvidjeti i u nekoliko sekundi na slabom računalu probiti napadom rječnika temeljenom na pravilima. Opisane su i metode koje dodatno osiguravaju proces hashiranja zaporki bez kojih jednostavna Google pretraga hasha ili pretraga po već izračunatim rainbow tablicama može otkriti originalnu zaporku. U radu su opisane uobičajene metode napada kao i alati koji se za njihovo izvršavanje koriste te je upotreba alata prikazana i na praktičnom primjeru. Opisani alati su lako dostupni i besplatni, a neki poput Hashcat i John the Ripper, sadrže dobru dokumentaciju uz koju lako se koriste te i uz slabo računalo daju vrlo dobre rezultate za napad asocijacijom i napad rječnikom.

Ključne riječi

john the ripper; kibernetička sigurnost; probijanje zaporki