| |||||||
Du magst keine Werbung? Wir auch nicht!
Einfach registrieren und die Werbung ist weg. Diese Nachricht sehen nur nicht registrierte Nutzer.
![]() |
| | LinkBack | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| Neuer User Registriert seit: Nov 2003
Beiträge: 4
| Flash/AS-Tool: Wie sicher ist mein Passwort?
Hallo zusammen Ich möchte gern ein Projekt in Flash realisieren, und zwar mit folgendem Resultat: Ein in eine Homepage integrierbares Tool, das die Sicherheit von Passwörtern überprüft. Ich stell mir das Ganze in etwa so vor: User können auf einer Homepage ein x-beliebiges Passwort eingeben. Flash soll dann berechnen, wie viele Kombinationsmöglichkeiten beim eingegebenen Passwort bestehen. Dies hängt nebst der Länge des PW auch von der Art der verwendeten Zeichen ab (Gross- und Kleinbuchstaben?, Zahlen?, Sonderzeichen?). Dann werden die unterschiedlichen Methoden des Passwort-Hacking einbezogen (Anzahl der beteiligten Rechner=>Kombinationen pro Sekunde). Ausgegeben werden soll schliesslich Die durchschnittliche Dauer in Tagen, Wochen sowie Jahren die benötigt werden, um das Passwort zu cracken. Dies mit 1 PC, 10'000 PCs sowie 100'000 PCs. Zudem hab ich mir gedacht, dass ich das Ganze dann in drei Bereiche unterteile, welche ich dann graphisch mit den Farben rot (tiefe Sicherheit), orange (mittlere) und grün (hohe Sicherheit). Beispiele: - jemand hat ein 8stelliges Passwort bestehend aus Kleinbuchstaben eingegeben -> er landet also in Stufe rot, zusätzlich erhält er die Info, dass das PW mit der Rechenpower eines PCs in ca. 1.21 Tagen gecracked ist (mit 10'000 bzw. 100'000 in 0.00 Tagen) - ein 8stelliges Passwort bestehend aus Klein- und Grossbuchstaben, Zahlen und auch Sonderzeichen --> grüner Bereich plus Info: mit einem PC in 29'700 Tagen geknackt, mit 10'000 PCs in 2.97 und mit 100'000 PCs in 0.12 Tagen. Gibt es jemanden, der ähnliches schon mal in Flash gemacht hat und mir Tips und Tricks oder auch Ansätze geben kann (Befehle o.ä)? Die Berechnungen an sind ja mit Hilfe der "math" Klassen kein Problem. Ich check vor allem nicht, wie ich das Erkennen der möglichen Kombinationen realisieren kann, da ja ein x-beliebiges Passwort eingegeben werden soll. Denke aber, dass es hier sicher Pros gibt, die mir Tips dazu geben können. Danke im Voraus |
| | |
| | #2 (permalink) | |
| Bontempi Punk Registriert seit: Dec 2001 Ort: Dtld/Pfalz
Beiträge: 4.185
| Zitat:
man kann das net berechenn oder spezifiseiren ..davfür gibts zu viele abhängigkeiten.. verwednete software, verwendetes os, verweendete hardware....usw.. ich denke das wird net klappen ! Gruss nky | |
| | |
| | #3 (permalink) |
| Techniker Registriert seit: Sep 2003 Ort: 64807
Beiträge: 16.322
|
schliesse mich den worten meines vorredners an. hinzu kommen noch die unberechenbaren faktoren wie "sinn und unsinn": hosenträger räshogeentr dürften beide die gleiche kombinatorik-anzahl haben und ein computerprogramm unterscheidet beide zeichenfolgen nicht. der mensch hingegen erkennt in dem ersten wort etwas sinnvolles. da menschen menschen sind und hacker hacker, benützen letztere listen von sinnvollen worten um etwas zu hacken, weil erstere sich letzteres nicht merken können. klar ;-) wenn du das ganze allerdings als "fingerübung" siehst, dann wäre die programmierung ok. "..wie ich das Erkennen der möglichen Kombinationen realisieren kann.." http://www.SeibsProgrammLaden.de/fra...e/Kombinatorik
__________________ die ultimative antwort auf alle programmierfragen: der debugger mfg h.g.seib www.SeibsProgrammLaden.de |
| | |
| | #4 (permalink) |
| Neuer User Registriert seit: Nov 2003
Beiträge: 4
|
nkey&hseib: Ist klar, dass man nie alle Faktoren einbeziehen kann. Da die nötigen Rohdaten von sog. Authentifizierungsexperten (welch ein Wort )erhalten hab, wirds hoffentlich +/- stimmen (wie lange das Ganze aktuell bleibt, ist wiederum 'ne andere Frage *räusper*). Ist ja auch wirklich eher eine Fingerübung als eine Doktorarbeit.Wegen "dem Erkennen" hat hseib mich wohl falsch verstanden. Ich möchte vor allem wissen, wie ich das mit Flash unterscheiden kann, obs x,y od. z Kombinationen gibt. Konkret: Wie bring ich Flash bei, dass es sieht: "ah, der hat jetzt Grossbuchstaben und Sonderzeichen in seinem Passwort" Ich hoffe, ihr versteht was ich meine. |
| | |
| | #5 (permalink) |
| Bontempi Punk Registriert seit: Dec 2001 Ort: Dtld/Pfalz
Beiträge: 4.185
|
nun du m+üsstest muster array anlegen und das abgleichen sinngemmäs ssonderzeichenarray=[!°"§$%&/()=?] var dein text="lalala%&lalala" dann ne schleife die den text durchnudlet for(i in text) if(i == inArray sonderzeichenaraay) trace ("aha ein sonderzeichen") superdirty geschrieben..aber ich denke der sinn wird klar.... aber vielleicht weiss hgseib was einfacheres ..*gespannt bin * Gruss nky |
| | |
| | #6 (permalink) |
| Techniker Registriert seit: Sep 2003 Ort: 64807
Beiträge: 16.322
|
einfach mal ins handbuch gucken und nachlesen, was flash für string-befehle hat ActionScript:
__________________ die ultimative antwort auf alle programmierfragen: der debugger mfg h.g.seib www.SeibsProgrammLaden.de |
| | |
| | #8 (permalink) |
| helpQLODhelp Registriert seit: Feb 2002 Ort: Köln
Beiträge: 8.505
|
In anderen Systemen gibt es ja schon solche Qualitätsüberprüfungen für Passwörter. Vielleicht findest du was bei Sourceforge oder bei Google. mfg r.
__________________ Ralf Bokelberg™ - Flex & Flash Consulting |
| | |
| | #9 (permalink) |
| Neuer User Registriert seit: Nov 2003
Beiträge: 4
|
Vielen Dank für die guten Antworten! *begeistertbin* Ich schau mir das Ganze wenn ich Zeit hab heute Abend mal an. Eins ist klar: Das Teil wird umgesetzt, koste es was es wolle. =) Ach ja: Hab ich schon erwähnt, dass ich Anfänger im Bereich ActionScript bin? So, jetzt könnt ihr ja mal Wetten abschliessen, ob ich's schaff od. nicht. |
| | |
| | #10 (permalink) |
| . Registriert seit: Aug 2001 Ort: wien/regensburg
Beiträge: 1.652
|
und? hast dus geschafft?
__________________ 350 * youtube für alle, die noch keinen dropbox-account haben, aber einen wollen: http://db.tt/wZ3S1pr bringt uns beiden +500mb, thx! |
| | |
| | #12 (permalink) |
| poke Registriert seit: Dec 2002 Ort: Iserlohn [NRW]
Beiträge: 2.304
|
wenn man ganz genau gehen sollte (mit der dauer) müsste man auch mit einbeziehen, dass bei einem normalen BruteForce Angriff Code: Basswort Code: Passwort |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |