Zurück   Flashforum > Flash > ActionScript > ActionScript 1

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 19-01-2005, 11:57   #1 (permalink)
Neuer User
 
Registriert seit: Nov 2003
Beiträge: 4
Flash/AS-Tool: Wie sicher ist mein Passwort?

Hallo zusammen

Ich möchte gern ein Projekt in Flash realisieren, und zwar mit folgendem Resultat:

Ein in eine Homepage integrierbares Tool, das die Sicherheit von Passwörtern überprüft.

Ich stell mir das Ganze in etwa so vor:
User können auf einer Homepage ein x-beliebiges Passwort eingeben. Flash soll dann berechnen, wie viele Kombinationsmöglichkeiten beim eingegebenen Passwort bestehen. Dies hängt nebst der Länge des PW auch von der Art der verwendeten Zeichen ab (Gross- und Kleinbuchstaben?, Zahlen?, Sonderzeichen?). Dann werden die unterschiedlichen Methoden des Passwort-Hacking einbezogen (Anzahl der beteiligten Rechner=>Kombinationen pro Sekunde).
Ausgegeben werden soll schliesslich Die durchschnittliche Dauer in Tagen, Wochen sowie Jahren die benötigt werden, um das Passwort zu cracken.
Dies mit 1 PC, 10'000 PCs sowie 100'000 PCs.
Zudem hab ich mir gedacht, dass ich das Ganze dann in drei Bereiche unterteile, welche ich dann graphisch mit den Farben rot (tiefe Sicherheit), orange (mittlere) und grün (hohe Sicherheit).
Beispiele:
- jemand hat ein 8stelliges Passwort bestehend aus Kleinbuchstaben eingegeben -> er landet also in Stufe rot, zusätzlich erhält er die Info, dass das PW mit der Rechenpower eines PCs in ca. 1.21 Tagen gecracked ist (mit 10'000 bzw. 100'000 in 0.00 Tagen)
- ein 8stelliges Passwort bestehend aus Klein- und Grossbuchstaben, Zahlen und auch Sonderzeichen --> grüner Bereich plus Info: mit einem PC in 29'700 Tagen geknackt, mit 10'000 PCs in 2.97 und mit 100'000 PCs in 0.12 Tagen.

Gibt es jemanden, der ähnliches schon mal in Flash gemacht hat und mir Tips und Tricks oder auch Ansätze geben kann (Befehle o.ä)?
Die Berechnungen an sind ja mit Hilfe der "math" Klassen kein Problem. Ich check vor allem nicht, wie ich das Erkennen der möglichen Kombinationen realisieren kann, da ja ein x-beliebiges Passwort eingegeben werden soll. Denke aber, dass es hier sicher Pros gibt, die mir Tips dazu geben können.

Danke im Voraus
weird_al ist offline   Mit Zitat antworten
Alt 19-01-2005, 12:35   #2 (permalink)
nky
Bontempi Punk
 
Benutzerbild von nky
 
Registriert seit: Dec 2001
Ort: Dtld/Pfalz
Beiträge: 4.185
Zitat:
dass das PW mit der Rechenpower eines PCs in ca. 1.21 Tage
ähem..und wenn derjenige einen dicken 5 gigaherz dualprozessor benutzt ..blabla..und der andere nen 500mhz iintel...

man kann das net berechenn oder spezifiseiren ..davfür gibts zu viele abhängigkeiten..

verwednete software, verwendetes os, verweendete hardware....usw..
ich denke das wird net klappen !

Gruss nky
nky ist offline   Mit Zitat antworten
Alt 19-01-2005, 12:59   #3 (permalink)
Techniker
 
Benutzerbild von hgseib
 
Registriert seit: Sep 2003
Ort: 64807
Beiträge: 16.322
schliesse mich den worten meines vorredners an. hinzu kommen noch die unberechenbaren faktoren wie "sinn und unsinn":
hosenträger
räshogeentr
dürften beide die gleiche kombinatorik-anzahl haben und ein computerprogramm unterscheidet beide zeichenfolgen nicht.
der mensch hingegen erkennt in dem ersten wort etwas sinnvolles. da menschen menschen sind und hacker hacker, benützen letztere listen von sinnvollen worten um etwas zu hacken, weil erstere sich letzteres nicht merken können. klar ;-)

wenn du das ganze allerdings als "fingerübung" siehst, dann wäre die programmierung ok.

"..wie ich das Erkennen der möglichen Kombinationen realisieren kann.."
http://www.SeibsProgrammLaden.de/fra...e/Kombinatorik
__________________
die ultimative antwort auf alle programmierfragen: der debugger
mfg h.g.seib www.SeibsProgrammLaden.de
hgseib ist offline   Mit Zitat antworten
Alt 19-01-2005, 13:22   #4 (permalink)
Neuer User
 
Registriert seit: Nov 2003
Beiträge: 4
nkey&hseib: Ist klar, dass man nie alle Faktoren einbeziehen kann. Da die nötigen Rohdaten von sog. Authentifizierungsexperten (welch ein Wort )erhalten hab, wirds hoffentlich +/- stimmen (wie lange das Ganze aktuell bleibt, ist wiederum 'ne andere Frage *räusper*). Ist ja auch wirklich eher eine Fingerübung als eine Doktorarbeit.

Wegen "dem Erkennen" hat hseib mich wohl falsch verstanden. Ich möchte vor allem wissen, wie ich das mit Flash unterscheiden kann, obs x,y od. z Kombinationen gibt. Konkret: Wie bring ich Flash bei, dass es sieht: "ah, der hat jetzt Grossbuchstaben und Sonderzeichen in seinem Passwort"
Ich hoffe, ihr versteht was ich meine.
weird_al ist offline   Mit Zitat antworten
Alt 19-01-2005, 13:31   #5 (permalink)
nky
Bontempi Punk
 
Benutzerbild von nky
 
Registriert seit: Dec 2001
Ort: Dtld/Pfalz
Beiträge: 4.185
nun du m+üsstest muster array anlegen und das abgleichen

sinngemmäs



ssonderzeichenarray=[!°"§$%&/()=?]


var dein text="lalala%&lalala"

dann ne schleife die den text durchnudlet
for(i in text)
if(i == inArray sonderzeichenaraay)
trace ("aha ein sonderzeichen")

superdirty geschrieben..aber ich denke der sinn wird klar....
aber vielleicht weiss hgseib was einfacheres ..*gespannt bin *



Gruss nky
nky ist offline   Mit Zitat antworten
Alt 19-01-2005, 13:34   #6 (permalink)
Techniker
 
Benutzerbild von hgseib
 
Registriert seit: Sep 2003
Ort: 64807
Beiträge: 16.322
einfach mal ins handbuch gucken und nachlesen, was flash für string-befehle hat
ActionScript:
  1. var vChar = "a";
  2. trace(vChar.charCodeAt(0));
  3. if (vChar.toUpperCase() == vChar) {
  4.     trace("gross");
  5. } else {
  6.     trace("klein");
  7. }
__________________
die ultimative antwort auf alle programmierfragen: der debugger
mfg h.g.seib www.SeibsProgrammLaden.de
hgseib ist offline   Mit Zitat antworten
Alt 19-01-2005, 13:39   #7 (permalink)
nky
Bontempi Punk
 
Benutzerbild von nky
 
Registriert seit: Dec 2001
Ort: Dtld/Pfalz
Beiträge: 4.185
huch...ist mir total neu...wusste nur das man mit den dingern umwandeln kan...aber das auch vergleiche gehen...fein ! wieder was dazugelernt thx !

Gruss nky
nky ist offline   Mit Zitat antworten
Alt 19-01-2005, 13:40   #8 (permalink)
helpQLODhelp
 
Benutzerbild von bokel
 
Registriert seit: Feb 2002
Ort: Köln
Beiträge: 8.505
In anderen Systemen gibt es ja schon solche Qualitätsüberprüfungen für Passwörter. Vielleicht findest du was bei Sourceforge oder bei Google.

mfg r.
bokel ist offline   Mit Zitat antworten
Alt 19-01-2005, 13:58   #9 (permalink)
Neuer User
 
Registriert seit: Nov 2003
Beiträge: 4
Vielen Dank für die guten Antworten! *begeistertbin*

Ich schau mir das Ganze wenn ich Zeit hab heute Abend mal an. Eins ist klar: Das Teil wird umgesetzt, koste es was es wolle. =)

Ach ja: Hab ich schon erwähnt, dass ich Anfänger im Bereich ActionScript bin?

So, jetzt könnt ihr ja mal Wetten abschliessen, ob ich's schaff od. nicht.
weird_al ist offline   Mit Zitat antworten
Alt 27-04-2005, 19:39   #10 (permalink)
.
 
Benutzerbild von _kweso
 
Registriert seit: Aug 2001
Ort: wien/regensburg
Beiträge: 1.652
und? hast dus geschafft?
__________________
350 * youtube

für alle, die noch keinen dropbox-account haben,
aber einen wollen: http://db.tt/wZ3S1pr
bringt uns beiden +500mb, thx!
_kweso ist offline   Mit Zitat antworten
Alt 27-04-2005, 19:49   #11 (permalink)
~~~~~~~~~~~~
 
Benutzerbild von _geo_
 
Registriert seit: May 2002
Ort: AUSTRIA (OÖ)
Beiträge: 3.298
5 € auf weird_al, wer geht mit ?
__________________
--- :P ---

Blog
Bei unerwünschten Nebenwirkungen zerreißen Sie die Packungsbeilage oder erschlagen ihren Arzt oder Apotheker
_geo_ ist offline   Mit Zitat antworten
Alt 27-04-2005, 20:06   #12 (permalink)
poke
 
Registriert seit: Dec 2002
Ort: Iserlohn [NRW]
Beiträge: 2.304
wenn man ganz genau gehen sollte (mit der dauer) müsste man auch mit einbeziehen, dass bei einem normalen BruteForce Angriff

Code:
Basswort
eher erkannt wird als

Code:
Passwort
wobei man natürlich auch noch sone WortList durchgehen könnte, ob das wort zufällig dadrin ist
pokepika ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an



Alle Zeitangaben in WEZ +1. Es ist jetzt 12:37 Uhr.

Domains, Webhosting & Vserver von Host Europe
Unterstützt das Flashforum!
Adobe User Group


Copyright ©1999 – 2012 Marc Thiele