• 17-11-2019, 17:05:33
    #19
    Eğer güçlü bir şifre ise çözmeleri çok zor. Ama basit şifre ise kısa sürede çözerler.
  • 17-11-2019, 17:43:17
    #20
    EgemenPolat adlı üyeden alıntı: mesajı görüntüle
    Maalesef uygulama özelinde bilgim bulunmuyor.

    Private key canlı sistem içerisinde saklanıyorsa ve bu private key'e ulaşılabilirse şifreler tabi ki çözülebilir ancak bu durum AES algoritmasının sorumluluk alanı değildir.

    Algoritma sorumluluk alanını şöyle tarif edebilirim
    X dosyasını "0xF243bd64ebf2b7e428C948C1E8975F6FC01F0549" özel anahtarı ile şifrelediniz, bu özel anahtarı bilmeyen birinin şifreyi çözüp çözemeyeceği önemlidir.

    Eğer dosyayı şifreledikten sonra bu özel anahtarı bilgisayarınıza txt olarak kaydederseniz tabi ki şifrelediğiniz dosyaya yetkisiz kişiler erişebilir
    txt kaydı yapma gibi bi zaafım yok şükür bitlocker kırılır mı buna bakayım biraz
  • 17-11-2019, 19:04:15
    #21
    Platin üye
    Winrar çözülemiyor.
    Ama ramde önbellekde açarken eğer kaldıysa ramdeki verileri rahatlıkla okuyabiliyorlar.
    Siber suçlar dediğiniz yer telefonu sizden alırken bile telefon şifresini istiyor.
    Malesef ülkemizde o kadar teknoloji gelişmedi. Ankara , Istanbul , Izmir'de işinin eri insanlarda mevcut lakin onlarında yapabildikleri sınırlı.
  • 17-11-2019, 19:22:56
    #22
    Üyeliği durduruldu
    marjinaltasarim adlı üyeden alıntı: mesajı görüntüle
    O mantıkla çözmeye kalkarsanız çözemessiniz. Deneme yanılma yoluyla şifre çözmeyi ancak 14 yaşında ki liseli kardeşlerimiz dener

    Diyelim ki bir web siteniz var panel şifresini unuttunuz phpmyadmin'e erişebiliyorsunuz şifreniz md5 ile kriptolanmış durumda ama md5 çözülebilir bir şifre türü değil tek taraflı kullanılıyor.md5'i çözmeye çalışmak yerine çözülmüş halini bildiğiniz bir değeri şifreniz yaparsınız mesela "12345" = "827ccb0eea8a706c4c34a16891f84e7b" ve panele girersiniz.
    Rar dosyalarıda aynı bu şekilde ayrıştırılabilir durumda içeriden yeni şifre belirleyip dosyaya ulaşmanız mümkün
    Bu ülkede neden bilmeyen herkes bu emin ve net konuşuyor?



    Karakter sayısına ve bilgisayarın işlemci gücüne bağlı olarak çözülebilir de çözülemeyedebilir (yani yüzyıllar alır).
    Brute Force yaparsın.
    Buradan hesaplayabilirsin:
    http://lastbit.com/pswcalc.asp
  • 17-11-2019, 20:26:00
    #23
    ystr adlı üyeden alıntı: mesajı görüntüle
    Bu ülkede neden bilmeyen herkes bu emin ve net konuşuyor?



    Karakter sayısına ve bilgisayarın işlemci gücüne bağlı olarak çözülebilir de çözülemeyedebilir (yani yüzyıllar alır).
    Brute Force yaparsın.
    Buradan hesaplayabilirsin:
    http://lastbit.com/pswcalc.asp
    jdjd ya brute force bence zaten kuantum entegrasyonu ile belki mümkün olur, o da şu an pek mümkün değil . yoksa hiç işlevsel bulmuyorum o tip saldırıyı



    MuratcanATAK adlı üyeden alıntı: mesajı görüntüle
    Winrar çözülemiyor.
    Ama ramde önbellekde açarken eğer kaldıysa ramdeki verileri rahatlıkla okuyabiliyorlar.
    Siber suçlar dediğiniz yer telefonu sizden alırken bile telefon şifresini istiyor.
    Malesef ülkemizde o kadar teknoloji gelişmedi. Ankara , Istanbul , Izmir'de işinin eri insanlarda mevcut lakin onlarında yapabildikleri sınırlı.
    hdd den kurtarma kolay oluyor ama, Ramde iz pek kalmaz gibi. son oturum kalabilir belki
  • 17-11-2019, 21:47:13
    #24
    marjinaltasarim adlı üyeden alıntı: mesajı görüntüle
    O mantıkla çözmeye kalkarsanız çözemessiniz. Deneme yanılma yoluyla şifre çözmeyi ancak 14 yaşında ki liseli kardeşlerimiz dener

    Diyelim ki bir web siteniz var panel şifresini unuttunuz phpmyadmin'e erişebiliyorsunuz şifreniz md5 ile kriptolanmış durumda ama md5 çözülebilir bir şifre türü değil tek taraflı kullanılıyor.md5'i çözmeye çalışmak yerine çözülmüş halini bildiğiniz bir değeri şifreniz yaparsınız mesela "12345" = "827ccb0eea8a706c4c34a16891f84e7b" ve panele girersiniz.
    Rar dosyalarıda aynı bu şekilde ayrıştırılabilir durumda içeriden yeni şifre belirleyip dosyaya ulaşmanız mümkün
    Öncelikle Md5 bir şifreleme yöntemi değil. Bahsettiğiniz internetteki hash veritabanlarını sergileyen web siteleriyle phpMyAdmin örneğinin zaten ilgisi yok kullandığınız her web yazılım şifreleri saklarken Md5 kullanmıyor. Bir halttan anlamayıp çok bi halttan anlıyormuş gibi konuşmayın rezil olursunuz.

    WinRAR 128 ve 256 AES şifreleme teknolojilerini kullanıyor. Modern AES şifrelemesi, 128 veya 256 bit anahtar kullanıyor. Anahtardaki bit sayısı ne kadar yüksek olursa, anahtar kombinasyonları o kadar artar ve kodun kırılması da o kadar zor olur.

    AES-128 Bit: 340.282.366.920.938.463.463.374.607.431.768.211.45 6 olası key kombinasyonları içerir
    AES-256 Bit: 115.792.089.237.316.195.423.570.985.008.687.907.85 3.269.984.665.640. 564. 039. 457. 584.007.913.129.639.936 olası key kombinasyonları içerir.
    AES-128 Bit yeterince güçlü ama dosyaları şifrelerken "RAR 5.0" formatında seçerseniz 256 bit anahtar ile daha güvenli olur. AES-128 gizli bilgileri saklamak için hükümetler tarafından genelde askeri alanlarda da kullanılıyor.

    Bruteforce ile AES şifrelemesi kırılabilir mi sorusuna gelecek olursak aşağıdaki tabloda ne kadar sürede kırabileceğinizi(kıramayacağınızı) süre olarak görebilirsiniz.

    Kısaca, AES henüz hiç kırılmadı ve brute force ataklarına karşı gereğinden fazla güçlü. Dünya üzerinde kimse kıramamışken bilişim suçlarının kırabilmesi düşüncesi beni güldürdü.
  • 17-11-2019, 22:00:27
    #25
    botadam adlı üyeden alıntı: mesajı görüntüle
    Öncelikle Md5 bir şifreleme yöntemi değil. Bahsettiğiniz internetteki hash veritabanlarını sergileyen web siteleriyle phpMyAdmin örneğinin zaten ilgisi yok kullandığınız her web yazılım şifreleri saklarken Md5 kullanmıyor. Bir halttan anlamayıp çok bi halttan anlıyormuş gibi konuşmayın rezil olursunuz.

    WinRAR 128 ve 256 AES şifreleme teknolojilerini kullanıyor. Modern AES şifrelemesi, 128 veya 256 bit anahtar kullanıyor. Anahtardaki bit sayısı ne kadar yüksek olursa, anahtar kombinasyonları o kadar artar ve kodun kırılması da o kadar zor olur.

    AES-128 Bit: 340.282.366.920.938.463.463.374.607.431.768.211.45 6 olası key kombinasyonları içerir
    AES-256 Bit: 115.792.089.237.316.195.423.570.985.008.687.907.85 3.269.984.665.640. 564. 039. 457. 584.007.913.129.639.936 olası key kombinasyonları içerir.
    AES-128 Bit yeterince güçlü ama dosyaları şifrelerken "RAR 5.0" formatında seçerseniz 256 bit anahtar ile daha güvenli olur. AES-128 gizli bilgileri saklamak için hükümetler tarafından genelde askeri alanlarda da kullanılıyor.

    Bruteforce ile AES şifrelemesi kırılabilir mi sorusuna gelecek olursak aşağıdaki tabloda ne kadar sürede kırabileceğinizi(kıramayacağınızı) süre olarak görebilirsiniz.

    Kısaca, AES henüz hiç kırılmadı ve brute force ataklarına karşı gereğinden fazla güçlü. Dünya üzerinde kimse kıramamışken bilişim suçlarının kırabilmesi düşüncesi beni güldürdü.
    o zaman şahıslardan aldıkları parolalar ile hareket ediyorlar genelde
  • 17-11-2019, 22:38:56
    #26
    AES tek anahtarlı bir simetrik şifreleme algoritması.
    Şifre karakter sayısı arttıkça verinin döndürüldüğü round sayısı artar.
    12 karakter üzerine çıkınca pratikte çözülme imkanı inanılmaz azalır.
    Aslında imkansız değildir, sadece maliyeti çok artar.
    Bu maliyet bizim emniyet genel müdürlüğünün yıllık bütçesinin üzerine çıkabilir.
    256 bitlik AES şifrelemenin kırılması bugünkü bilgisayar işlemci güçleri ile milyarlarca yıl alabilir.
    Ama bunun için "RfUjXn2r5u8x/A?D(G+KbPdSgVkYp3s6" gibi askeri ya da istihbari ya da bankacılık dünyasının kullanacağı bir şifre kullanmanız lazım.
    Eğer sizin şifreniz mustafakemal1881 ise, muhtemelen bir kaç günde kırılır.
    Çünkü brutten force ataklar önce dictionary atak ile başlar.
    Bir de şifreniz ilk örnekte verdiğim gibi algoritmanın kendi standardı kadar yüksek değilse, firmalar ya da devletler ellerindeki verimerkezi güçlerini kullanabilir.
    Yani normalde bir bilgisayarın yüz yılda kırabileceği bir şifreyi, 3650 bilgisayar 10 günde kırabilir.
  • 17-11-2019, 22:47:33
    #27
    Bilmiyoruz ama ibm veya google süper bilgisayarları belki kırabiliyordur.O da belki..