0

Şifre Kırma Süresi Tahmincisi

Bir şifre yazın ve şeffaf bir entropi hesaplamasının yanı sıra çeşitli açıkça etiketlenmiş saldırı senaryoları boyunca dürüst kırılma süresi tahminlerini görün; tamamen tarayıcınızda hesaplanır, hiçbir zaman gizemli bir güç puanı yoktur.

Buraya yazdığınız hiçbir şey hiçbir yere iletilmez veya saklanmaz. Aşağıdaki karakter sayımı, entropi formülü ve her çatlama süresi tahmini doğrudan tarayıcınızda düz JavaScript matematiği olarak çalışır; bu araç hiçbir ağ isteğinde bulunmaz.

Algılanan karakter kümeleri

    Havuz boyutu: 0

    Entropi hesaplaması (çalışmasını gösterir)

    Etkili entropi: 0 bitler

    Zayıf model uyarıları

      Bu yalnızca yaygın olarak yayınlanan listelerden derlenen yaklaşık 100 son derece yaygın şifreden oluşan küçük bir paket listeyi kontrol eder; gerçek bir ihlal veritabanı değildir ve kapsamlı değildir. Listeyle eşleşmemek tek başına çok az şey ifade ediyor; yukarıdaki entropi ve desen kontrolleri daha önemlidir.

      Saldırı senaryosuna göre tahmini çatlama süresi

      Saldırı senaryosu Tahmin oranı Tahmini çatlama süresi (ortalama durum)
      Çevrimiçi oturum açma, hız sınırlı (başarısız denemelerden sonra kilitlenmeler / gecikmeler) ~100 tahmin/saniye
      Çevrimiçi oturum açma, oran sınırlaması yok ~1.000 tahmin/saniye
      Yavaş karma üzerinde çevrimdışı saldırı (bcrypt, scrypt, Argon2) ~10.000 tahmin/saniye
      Hızlı, tuzsuz karma (örn. MD5, SHA-1, NTLM), tek tüketici GPU'ya çevrimdışı saldırı ~10 milyar tahmin/saniye
      Hızlı karma, büyük çoklu GPU kırma kümesine çevrimdışı saldırı ~1 trilyon tahmin/saniye

      Bu tahmin oranları, herhangi bir belirli saldırgan, cihaz veya yıl hakkında bir tahmin değil, yaygın olarak yayınlanan donanım ve karma kıyaslamalarına dayanan açıklayıcı büyüklük sırası rakamlarıdır.

      İşleniyor... 0%

      Sonuç

      Çoğu şifre gücü ölçer, renkli bir çubuk ve "zayıf", "iyi", "güçlü" gibi uydurma bir etiket gösterir ve bunun arkasındaki mantığı kontrol etmenin hiçbir yolu yoktur. Bu araç tam tersini yapar: hesaplamanın her adımını gösterir. Bir şifre yazın ve hangi karakter setlerini (küçük harf, büyük harf, rakam, semboller) kullandığınızı tespit etmesini, elde edilen havuz boyutunu toplamasını ve şifrenizin tam uzunluğunu ve havuz boyutunu standart entropi formülüne (entropi = uzunluk x log2(havuz boyutu)) yerleştirmesini izleyin, böylece bir kara kutuya güvenmek yerine sayıyı kendiniz doğrulayabilirsiniz.

      Entropi tek başına hikayenin tamamını anlatmaz, dolayısıyla araç aynı zamanda bir şifrenin tahmin edilmesini ham uzunluğundan daha kolay hale getiren kalıpları da arar: "abc" veya "456" gibi sıralı karakter dizileri, "aaa" gibi tekrarlanan karakter dizileri ve şimdiye kadar yayınlanmış en yaygın sızdırılmış şifrelerin yaklaşık 100'ünden oluşan küçük bir paket listeyle tam eşleşmeler. Bunların hiçbiri canlı bir ihlal veritabanına bağlantı değildir - bu dürüst, çevrimdışı bir buluşsal yöntemdir - ancak bir eşleşme bulunduğunda, kırma zamanı tablosu için kullanılan etkili entropi azalır (veya ortak şifre eşleşmesi için, bu listenin boyutuna yakın bir sınırla sınırlandırılır) çünkü gerçek bir saldırgan, teorik anahtar alanı boyutundan bağımsız olarak ilk önce bariz tahminleri deneyecektir.

      Çatlama zamanı tablosu, etkili entropiyi, gerçekçi saldırı aralığını kapsayan beş senaryo altında gerçek zamanlı tahminlere dönüştürür: hız sınırlamalı bir çevrimiçi giriş formu (~100 tahmin/saniye), hız sınırlaması olmayan bir çevrimiçi form (~1.000 tahmin/saniye), bcrypt, scrypt veya Argon2 gibi yavaş, kasıtlı olarak pahalı bir hash'e karşı çevrimdışı bir saldırı (~10.000 tahmin/saniye), MD5 gibi hızlı, tuzsuz bir hash'e karşı çevrimdışı bir saldırı, Tek bir tüketici GPU'sunda SHA-1 veya NTLM (~10 milyar tahmin/saniye) ve aynı hızlı karma, büyük bir çoklu GPU kümesinde (~1 trilyon tahmin/saniye) kırıldı. Bu oranlar, yaygın olarak yayınlanan donanım ve karma karşılaştırmalarından elde edilen açıklayıcı, büyüklük sırası rakamlardır (herhangi bir saldırgana, cihaza veya yıla bağlı bir tahmin değildir) ve aynı şifrenin hızlı bir çevrimdışı karma karşısında "anlık" ve yavaş, hız sınırlı bir parolaya karşı "yüzyıllarca" kalmasının nedeni tam olarak budur.

      Yukarıdaki her şey doğrudan tarayıcı sekmenizde düz JavaScript dize analizi ve Math.log2 aritmetiği olarak çalışır. Bu araçta kriptografik karma, sunucu gidiş-dönüş ve en önemlisi herhangi bir ağ isteği yoktur; yazdığınız şifre hiçbir zaman herhangi bir yere iletilmez, günlüğe kaydedilmez veya saklanmaz ve yüklendikten sonra internet bağlantısını keserseniz tüm sayfa çalışmaya devam eder.