Подбор паролей (Bruteforce)

Не однократно на блоге говорилось о том, как обезопасить ваши данные от взлома злоумышленников. Для меня очень важно, чтобы пользователи понимали суть серьезности этой проблемы. Если сейчас предположить, что взломали какой – ни будь сайт, а точнее аккаунт, заполучив ваш логин и пароль, где будут находиться личные данные, переписка или еще что-то.

Лично мне будет очень обидно, что я не смог защитить свои данные, а на этом месте может оказаться каждый из вас. Я не стал утрировать ситуацию, но думаю и так понятно, что никто не имеет право вмешиваться в жизнь свободного человека!

Безопасность всегда должна быть на первом месте!

В этой статье я постараюсь убедить вас менять пароли периодически, а не оставлять их в неизменном состоянии долгий промежуток времени (1 год максимум).

Менять пароли бывает опасно, ведь все мы люди и можем забыть новый введенный пароль. Поэтому в дополнение к этой статье, читайте: «Где хранить пароли».

Надо знать и понимать дорогие читатели, что старые методы взлома все еще работают, а значит надо быть на стороже. Давайте я вам расскажу один из способов, который распространен среди начинающих хакеров.

Лично сам пробовал несколько лет назад взломать почту от Mail.ru и у меня получилось, но подбирал пароль я не к чужой почте, а к своей (взлом паролей преследуется по закону, запомните!).

Подбор пароля через программу

Зарегистрировал в Mail.Ru новую почту и создал пароль «bankir». Каким же методом её можно взломать? Их очень много! Но неопытные хакеры любят самые легкие пути и самое главное таких людей много, а значит и ваша почта может быть в списке у хакеров для взлома.

Программа, которая подбирает пароли, называется Bruteforce, как быстро или как долго будет подбираться пароль, зависит от сложности пароля — количества символов в пароле. Если создать «надежный» пароль, то подбирать его можно будет несколько лет или даже столетий.

В программе указываем почту, к которой нужно подобрать пароль и текстовый файл, в котором находятся большое количество паролей (базу паролей можно скачать в Интернете). После всех настроек нажать «Старт», после этого программа начнет подбирать пароль к указанной почте и нам остается только ждать наш долгожданный пароль.

Если не подошел пароль из базы, то есть другой способ, но является также действенным для подбора к небольшим паролям. Если пароль будет состоять из букв, цифр и символов, то вы долго будете сидеть за компьютером, чтобы взломать пароль, пока не появятся внуки или правнуки :-P, и то если повезет. Ведь пароль можно за это время изменить и не раз 😀 . Указав этот способ, нужно уточнить предполагаемые символы в пароле.

Например, пароль может состоять из английских букв (нижнего регистра или верхнего) [a…z],[A..Z], [1..9] или символов[! @ # $ % ^ & * ( ) - _ + = ; : ' " , . < > / ? \ | ` ~ [ ] { }]. При подборе пароля этим способом обычно выбирается [a…z] и [1..9], которые часто используют пользователи в качестве пароля. Хорошо, что сейчас многие сервисы не разрешают задавать легкие пароли, которые состоят только из букв нижнего регистра или цифр. В том случае если пользователь будет использовать только цифры в пароле, то пользователь обречен на взлом.

Важно! Не создавайте пароль только из цифр! Взломать пароли из цифр считается самым легким способом!

Не указывайте в пароле вашу дату рождения, рождение детей, родителей или кого-то еще!

После того, когда вы указали, из каких символов может состоять пароль, нажимаем «Старт» и ждем, когда программа подберет пароль.

Всем будет интересно, за какое время подбирается пароль!? Например: <ehfnbyj@123ASD (Буратино@123ASD). Такой пароль не обрадует хакеров, подбор такого пароля займет пару лет, если не больше :-D. А пароль, который будет из одних цифр, можно взломать за 2-4 часа, но также надо понимать, что пароль может содержать в себе 15 символов, тогда и на взлом такого пароля понадобится больше времени.

Зачем я это все рассказываю?

Хотелось бы, чтобы вы знали кухню взлома изнутри и тем самым смогли себя обезопасить. В Интернете много разных статей, где говорится, что надо менять пароли постоянно, делать их сложными, а зачем менять пароли, встречается вскользь и не в раскрытом содержании.

Один из любимых вопросов пользователя: меня взломали, у меня был сложный пароль, но как меня взломали? На этот вопрос трудно ответить рядовому пользователю, но все же я попытаюсь это сделать. Допустим, у вас сложный пароль и чтобы его взломать, нужно по крайней мере подбирать лет 20, но не надо забывать, что есть другие способы взлома: социальная инженерия, взлом сервера, фейки, вирусы (трояны), физический взлом (когда у хакеров есть возможно иметь физический доступ к вашему компьютеру) и много другое.

Рассказывать, как работает программа, что и где надо изменять и показывать скриншоты я не буду. Читатели меня поймут, что useroff.com не учебник для хакеров, а наоборот защита от них!

Будьте аккуратны и бдительны!

  1. Геннадий:

    Очень полезная статья! Спасибо!

    Ответить
  2. Olga:

    ОБРАЗОВАТЕЛЬНАЯ СТАТЬЯ---НУЖНАЯ!

    Ответить
  3. Олег:

    Отличный сайт! подписался на Вашу рассылку, только по чаще пишите) Статья нужная всем пользователям интернет.

    Ответить
  4. Вениамин:

    Спасибо. Полезная статья.

    Ответить
  5. вася:

    правельная статья особенно потому что почту с моим адресом взломали а адрес содержит фамилию и имя он заменил пароль и теперь понимаете в чем прикол от моего имени какойто хам может послать на любой сайт вирус

    Ответить
    • Владимир:

      А для тебя,вася,лучший пароль-из знаков препинания!

      Ответить
  6. slax:

    Эта прога- Bruteforce на майл.ру уже давно не работает,майл.ру пишет в лог ваш ай-пи,и блокирует,а самый быстрый — 3 минуты, и лучший способ это XSS для mail.ru

    Ответить
    • admin:

      Есть сервисы в которых она работает, я тут учением программ не занимаюсь,а рассказываю какие методы есть.

      Ответить
  7. Андрей:

    Мне нужно узнать пароль на freemail.ukr.net. Как зто сделать

    Ответить
    • admin:

      Попробуйте воспользоваться функцией на сайте «Забыли пароль?»

      Ответить
  8. Данияр:

    Здраствуйте Админ!

    А естъ подбор на .jar?

    Дайте ссылку если естъ.

    Ответить
Оставить комментарий