Password Cracking



Sebuah password dapat dibongkar dengan menggunakan program yang disebut sebagai passsword cracker. Password cracking adalah proses pemulihan password dari data yang telah di simpan oleh sistem komputer. Cracking mencoba membuka sebuah password yang telah terenkripsi dengan menggunakan sebuah algoritma tertentu dengan cara mencoba semua kemungkinan. Password cracking mengacu pada proses mendapatkan password dari data  yang dilindungi dengan password. Perlu diingat bahwa cara menipu seseorang agar memberikan password, seperti phising  buka merupakan metode password cracking. Password cracking menebak password berdasarkan pengetahuan yang sudah ada dan tidak di ketahui sebelumnya dari pemilik sistem komputer.
Teknik password cracking sangat sedarhana, tapi efektivitasnya luar biasa, dan tidak ada satu pun sistem yang aman dari serangan ini, meski teknik ini memakan waktu yang sangat lama, khususnya untuk password yang rumit. Namun ini tidak berarti bahwa password cracker membutuhkan decrypt. Pada prakteknya, mereka kebayakan tidak melakukan itu. Umumnya, kita tidak dapat melakukan decrypt password-password yang sudah terenkripsi dengan algoritma yang kuat. Proses proses enkripsi modern kebanyakan hanya memberikan satu jalan, di mana tidak ada proses pengembalian enkripsi. Program password cracker adalah mesin-mesin ulet. Ia akan mencoba kata demi kata dalam kecepatan tinggi. Mereka menganut "Asas Keberuntungan", dengan harapan bahwa pada kesempatan tertentu akan menemukan kata atau kalimat yang cocok. Teori ini mungkin tepat mengena pada mereka yang terbiasa membuat password asal-asalan. Dan memang pada kenyataannya, sebuah password yang mudah di ingat umumnya juga mudah bagi attacker untuk menebak sedangkan password yang baik sulit untuk ditembus oleh program password cracker. Namun password yang sulit diingat akan mengurangi keamanan sistem  kerena mungkin  user perlu menulis atau menyimpan dalam media elektronik, (misalnya notebook) yang bisa di ketahui oleh orang lain.
Lamanya waktu yang dibutuhkan seorang cracker untuk menemukan password tergantung dari kekuatan password dan kecepatan komputer. untuk beberpa jenis enkripsi password, komputer dekstop dapat meguji lebih dari seratus juta password  per detik dan milyaran password per detik menggunakan GPU khusus untuk cracking password.
Banyak metode serangan terhadap kriptografi yang hingga saat ini masih dianggap efektif untuk memecahkan password, beberapa diantaranya yaitu brute force, dictoinary attack, rainbow table attack.

1 komentar: