Sažetak
Zaporke su najčešće korištena metoda autentifikacije te su kao takve najpodložnije napadima razne vrste. U radu je opisana autentifikacija pomoću zaporki, njihova slabost i potrebna složenost kako bi se zadržala sigurnost sustava. Jednosmjernost hash funkcija osigurava da se probijanje zaporke svodi na pogađanje no ipak veliku opasnost za sigurnost predstavlja ljudski faktor i odabir jednostavnih zaporki koje se mogu predvidjeti i u nekoliko sekundi na slabom računalu probiti napadom rječnika temeljenom na pravilima. Opisane su i metode koje dodatno osiguravaju proces hashiranja zaporki bez kojih jednostavna Google pretraga hasha ili pretraga po već izračunatim rainbow tablicama može otkriti originalnu zaporku. U radu su opisane uobičajene metode napada kao i alati koji se za njihovo izvršavanje koriste te je upotreba alata prikazana i na praktičnom primjeru. Opisani alati su lako dostupni i besplatni, a neki poput Hashcat i John the Ripper, sadrže dobru dokumentaciju uz koju lako se koriste te i uz slabo računalo daju vrlo dobre rezultate za napad asocijacijom i napad rječnikom.
Ključne riječi
john the ripper; kibernetička sigurnost; probijanje zaporki