Laman

Rabu, 06 April 2011

Password Cracking

Assalamualaikum, sekarang ane mau bahas tentang PASSWORD CRACKING. padahal mah masih nubitong, tapi Bissmillah.

kalo kata om agussale password cracking. itu adalah istilah umum yang menggambarkan sekelompok teknik yang digunakan untuk memperoleh password pada sebuah sistem data. Password cracking khusus mengacu pada proses mendapatkan password dari data yang dilindungi dengan password.

Nah, kalo kata bahasa ane sendiri, password cracking. itu adalah sebuah upaya untuk mendapatkan akses sebuah akun dengan membobol keamanan/passwordnya.
Nah, dari dua definisi diatas, sama sama mengacu ke mendapatkan dan membobol password (ya iyalah), yang jadi permasalahan buat apa?. Namanya aja Cracking, ya pasti buat ngerusak. entah karena emang kepuasan, pekerjaan, dendam, atau cuma iseng.
Di copy paste lagi dari om agussale.
Sebagian besar metode mendapatkan password, dilakukan dengan mengetik berulang kali untuk menebak atau mengeksploitasi kelemahan keamanan dalam sistem komputer. Ada beberapa metode yang berbeda menebak password seseorang. Satu diantaranya misalnya menggunakan data seputar pribadi dari orang yang sistem komputernya akan dicrack untuk memprediksi kemungkinan. Mengetahui nama-nama orang yang dicintai atau binatang peliharaan, tanggal lahir, nomor telepon, tempat tinggal, biasanya digunakan untuk menebak password.
Cara lain untuk menebak password berbasis cracking dikenal sebagai dictionary attack. Banyak orang menggunakan password yang dapat ditemukan di kamus atau kata-kata yang diikuti dengan satu nomor. Banyak program-program kategori cracking mencoba memasukkan kamus kata dan kombinasi nomor untuk crack password. Serangan ini umumnya tidak berguna terhadap password yang kompleks, tapi sangat efektif terhadap setiap kata sandi tunggal.
Metode cracking lain untuk password cracking bisa juga dengan menggunakan fungsi hash kriptografi sistem komputer. Sebuah fungsi hash kriptografi adalah suatu prosedur yang mengubah password ke bit string berukuran seragam. Jika hash dapat di-crack, dimungkinkan untuk reverse-engineer password. Kebanyakan fungsi hash sangat kompleks dan tidak dapat di-crack tanpa waktu dan usaha yang panjang.

Nah sebagai pengguna komputer, ada beberapa langkah yang yang bisa dilakukan untuk menghindari upaya password cracking. Password yang kompleks selalu lebih baik dari yang sederhana. kalo kata pak dosen, yang aman emang gak nyaman. Password yang menggunakan huruf besar dan huruf kecil, angka, dan simbol lebih sulit untuk di-crack dari password yang hanya menggunakan satu atau dua kombinasi pilihan, dan selalu ganti password berkala setiap 2 minggu sekali (kata pa dosen lagi), bisa mencegah terjadinya password cracking.
Kejadiannya password cracking, udah banyak, yang paling sering ya pembobolan ATM. Disini ada beberapa informasi yang bisa diketahui mengenai kejahatan dunia maya, http://www.idsirtii.or.id/content/files/cyber_6.pdf. lumayan menuh-menuhin tempat kalo di copy-paste.
Disini juga bakal ane kasih beberapa tools yang dipake buat melancarkan password cracking, berhubung banyak banget tools-toolsnya, ane kasih dikit aja ya. (tapi emang alhamdulillah disuruhnya min 3.hahaha).
1. Network Password Recovery v1.15
Bila Anda terhubung ke jaringan pada LAN atau NET Passport Windows, Anda dapat menyimpan sandi untuk digunakan dalam setiap kali anda terhubung ke server. Utilitas ini mampu merecover semua password yang tersimpan dalam jaringan. 
DONLOT

2. SmartSniff v1.38
SmartSniff memungkinkan Anda menangkap paket TCP / IP yang melewati adaptor jaringan anda, dan melihat data yang diambil sesuai urutan komunikasi antara klien dan server. Anda dapat melihat hubungan TCP / IP dalam modus bahasa Ascii (untuk teks berbasis protokol, seperti HTTP, SMTP, POP3 dan FTP.) Atau sebagai hex dump.
DONLOT 

3. MessenPass v1.42
MessenPass adalah alat recovery password yang menampilkan password pada beberapa aplikasi instant messenger.  
DONLOT 

4. Asterisk logger v1.04
Piranti ini menampilkan kata sandi sebenarnya yang berada di belakang karakter asterisk (*****). Kata sandi kemudian di tampilkan dalam kotak teks standart. Asterisk logger juga mampu menyimpan password ke bentuk file HTML dan ke 3 jenis file teks lainnya seperti doc, txt dan rtf.
DONLOT 

5. RegScanner v1.70
Utilitas ini memungkinkan Anda menscan Registry yang dikehendaki serta menemukan nilai-nilai yang cocok dengan kriteria pencarian tertentu.
DONLOT 

Kalo mau lengkapnya donlot aja sendiri di nirsoft .
Segini dulu Postingan ane, mudah-mudahan kepake, banyak yang nge-like, sukur-sukur disuruh jadi aktor(loh?)

Tidak ada komentar:

Posting Komentar