အမွန္တိုင္း၀န္ခဲရရင္ေတာ႕ကၽြန္ေတာ္လည္းတစ္ခါမွေတာ႕ မစမ္းဖူးပါဘူး ဒါေပမယ္႕ ေလ႕လာဖူးတာေလးကိုေတာ႕
နင္ေပးလိုက္ပါတယ္ ကၽြန္ေတာ္ သိတဲ႕ password crack နည္းထဲမွာေတာ႕ သံုးနည္းပဲရွိပါတယ။
ျပီေတာ႕ကၽြန္္ ေတာ္ဒီပို႕ကို Cracker အတြက္ေရာ User အတြက္ေကာပါ ရည္ရြယ္ျပီးေတာ႕ တင္ေပးလိုက္ပါတယ
(1)Dictionary attack
ၾကားဖူးၾကမွာပါ ဒီနည္းကေတာ႕ password ကို Dictionary ထဲက စာလံုးေတြအတိုင္းထားတယ္ဆိုရင္ေတာ႕
အညံ႔ဆံုး Password လို႕ဆုိရမွာပါ။(ဥပမာ hacker ,password လို႔ျပန္ထားတဲ႕လူေတြလည္းရွိပါတယ္ )
ဒီနည္းအတိုင္းထားတယ္ဆိုရင္ေတာ႕ Cracker ေတြအတြက္ေတာ႕ လြတ္ေကာင္းတာေပါ႔ ရာႏႈန္းျပည္႕
Crack လို႕ရတဲ႕ password လုိ႕ေျပာရမွာေပါ႔ ။ User ေတြအတြက္ကေတာ႕ ကိုယ္႕ Password Crack ခံရဖို႕ ျဖစ္ႏိုင္ပါတယ္
(2)Number Crack
အေပၚက ပိုဆိုးတဲ႕ User ေတြအတြက္ကေတာ႕ Password ကို နံပတ္ ခ်ည္းထားတဲ႕လူေတြပါ ။Crack ေတြအတြက္အရမ္းလြယ္တဲ႕
Password ျဖစ္သလို User ေတြအတြက္ေတာ႕ ေတာ္ေတာ္ေလးကို မထားသင္႕တဲ႕ Password လို႕ေျပာခ်င္ပါတယ္
အထူးသျဖင္႕ ကေတာ႕ Password ကိုမိမိဖုန္းနံပတ္ အျပည္႕အစံုထားတဲ႕ လူေတြထက္ညံ႔တဲ႕ Password အမ်ိဳးအစားမရွိေတာ႕ဘူးလို႕ေတာ႕ေျပာခ်င္ပါတယ္။
နံပတ္ ကေလးလံုးကေန ရွစ္လံုးဆိုရင္ Crack ေတြအတြက္ေတာ႕ သံုးမိနစ္ ကေန အလြန္ဆံုး နာရီ၀က္ထိပဲၾကာပါတယ္။
(၃)Brute-force cracking
ဒီနည္းကေတာ႕ စိတ္အရွည္ရဆံုးနညး္တစ္ခုပါ အသံုးလဲတကယ္၀င္ပါတယ္ ။ဒီနည္းကိုသံုးဖို႕အတြက္ကေတာ႕
world list & Brute-force cracking toolကိုလိုအပ္ပါတယ္ ။ဒီနည္းကေတာ႕ password ကို စာလံုးနဲ႕ နံပတ္ တြဲ တဲ႕ Password ေတြအတြက္ပါ။(ဥပမာ chitthu1500 မိ်ဳးပါ)
ဒီမွာ worldlist ကို နည္းနည္းရွငး္ျပခ်င္ပါတယ္။Wordlist ကေတာ႕ မိမိ Crack မယ္႕အေကာင္႕ Password က Wordlist ထဲမွာပါရွိရပါမယ္။ဒါမွလည္း
ကိုယ္ကCrack လို႕ ရမွာပါ။ ဒီလုိပါပဲ User ေတြကလည္း မိမိ Password ေတြကို Worldlist ထဲမွာမပါေလာက္မယ္႕ထင္တဲ႕ စာသားကိုေရြးသင္႕တယ္လို႕ထင္ပါတယ္။
ကာကြယ္နည္း
Passworld ကိုလံုျခံဳ မႈရွိေအာင္ထားပါ။
ဒီလိုဆိုရင္ password ကိုဘယ္လိုလံုျခံဳေအာင္ထားရမလဲ ဘယ္ေလာက္ထားမွလံုျခံဳမွာလဲ ။ေမးစရာေတြရွိလာပါတယ္
အားလံုးကေတာ႕ ရွည္ရွည္ထားဖို႕လိုတယ္လို႕ထင္ၾကတယ္။ ကၽြန္ေတာ္သိသေလာက္ေတာ႕မလိုပါဘူး။အဓိက
အေရးၾကီးတာကေတာ႕
၁။စာလံုးအေသးပါရမယ္ (abcdef.........)
၂။စာလံုးအၾကီးပါရမယ္ (ABCDEF.......)
၃။နံပတ္ပါရမယ္ (၁၂၃၄၅၆......)
၄။သေကၤတ ပါရမယ္ (@#$%&*....)
၅။ အေကာင္းဆံုးကေတာ႕ spacebar ပါထည္႕ေပးရင္ေကာင္းပါတယ္
၆။ ၁၇ လံုးဆိုရင္ ေတာ႕ ေတာ္ေတာ္ေလးကိုလံေလာက္ပါျပီး။အားလံုးပါဖို႕ေတာ႕ လုိပါတယ္။
အားနညး္တဲ႕ Password က User ေတြအတြက္ ေသခ်ာေပါက္ crack ခံရႏိုင္သလိုပါပဲ Attacker ေတြအတြက္ေတာ႕
၈၀% ႏႈန္း Attack ျပဳလုပ္ႏိုင္မွာျဖစ္ပါတယ္။
အားလံုးအဆင္ေျပပါေစ .........
0 comments:
Post a Comment