17 Teknik Cracking Password yang Digunakan Oleh Hacker 2019 - Teknomedia

14 Februari 2019

17 Teknik Cracking Password yang Digunakan Oleh Hacker 2019


Pada kesempatan ini kami akan membagikan beberapa daftar, bagaimana hacker menggunakan teknik yang berbeda untuk memecahkan kata sandi Anda pada tahun 2019. Teknik ini sebagian besar digunakan oleh peretas yang mempunyai niat jahat. Para peretas saat ini telah menciptakan algoritma yang dikembangkan dengan baik, yang dapat mempercepat proses untuk menemukan kode kata sandi Anda. Jadi, jika Anda salah satu dari mereka yang berpikir bahwa memasang kata sandi yang sulit adalah cara aman dari peretasan maka artikel ini untuk Anda.

Memasang kata sandi yang baik dan panjang disarankan oleh cybersecurity, namun cybersecurity tidak mengajari kita cara mengidentifikasi peretas yang diretas ke komputer Anda. Tidak peduli seberapa kuat Anda membuat kata sandi, selalu ada opsi bagi peretas untuk memecahkan kata sandi Anda.

Para peretas saat ini telah menciptakan algoritma yang dikembangkan dengan baik, yang dapat mempercepat proses untuk menemukan kode kata sandi Anda. Jadi, jika Anda salah satu dari mereka yang berpikir bahwa memasang kata sandi yang sulit adalah cara aman untuk menjauh dari peretas maka artikel ini hanya untuk Anda. Hari ini kita akan membahas beberapa teknik pemecahan kata sandi yang digunakan oleh peretas untuk meretas akun kita.

Top 17 Teknik Cracking Kata Sandi yang Digunakan Oleh Peretas 2019

1. Dictionary Attack



Dictionary Attack atau serangan kamus adalah teknik yang digunakan oleh sebagian besar peretas biasa untuk menentukan frasa sandi dengan mencoba keberuntungan mereka dengan mencoba-coba berkali-kali. Tidak seperti namanya, berfungsi seperti kamus. Ini hanya file sederhana yang berisi beberapa kata yang tidak biasa yang digunakan banyak orang sebagai kata sandi. Ini salah satu cara mudah untuk meretas ke dalam akun siapa pun. Tetapi dengan memasang kata sandi yang sulit dapat mengalahkan serangan ini.


2. Brute Force Attack


Moto utama serangan Brute force adalah serangan untuk memecahkan kata sandi. cara ini adalah dengan mencoba dengan level terbaiknya dan mencoba setiap kombinasi yang mungkin sampai kata sandi ditemukan. Tetapi saat ini, orang-orang lebih pintar, sehingga ukuran password yang semakin besar dan rumit membuat serangan Brute Force sulit untuk memecahkan kata sandi apa pun. Ini sangat mirip dengan dictionary attact di atas, bedanya hanya pada peningkatan serangan.


3. Phishing

Phishing adalah metode termudah yang digunakan oleh peretas. Caranya hanya meminta pada pengguna berupa ID dan kata sandi mereka tetapi proses meminta kata sandi itu unik dan berbeda, peretas membuat halaman palsu, email palsu, aplikasi palsu dll. Ini hanya sebagai media pengecoh untuk meminta Anda masuk dengan ID dan kata sandi Anda dan setelah Anda memasukkan detail tersebut, detail Anda ditransfer ke server peretas.


4. Trojan, Virus, Dan Malware Lainnya



Program-program ini biasanya dikembangkan oleh hacker untuk tujuan menghasilkan penghancuran target. Virus dan worm biasanya ditambahkan ke sistem pengguna sehingga mereka dapat memanfaatkan sepenuhnya mesin atau jaringan secara keseluruhan, dan biasanya program-program tersebut disebarkan melalui email atau disembunyikan di aplikasi tertentu.


5. Shoulder Surfing



Shoulder Surfing adalah praktik memata-matai pengguna mesin penarik uang tunai atau perangkat elektronik lain untuk mendapatkan nomor identifikasi pribadi, kata sandi, dll. Sebagian besar ditemukan di catatan menarik yang tertempel di depan monitor LCD Anda yang terus meminta Anda untuk login ke dalamnya. 


 6. Port Scan Attack



Port Scan Attack adalah teknik yang sering digunakan untuk menemukan kelemahan pada server. Biasanya digunakan oleh mereka yang bertanggung jawab atas keamanan untuk menemukan kerentanan dalam sistem. Serangan Port Scan digunakan untuk mengirim pesan ke port dan menunggu respons dan data yang diterima dari port terbuka adalah undangan bagi peretas untuk meretas ke server Anda.


 7. Rainbow Table Attack


 Rainbow Table biasanya merupakan 'kamus besar' yang berisi banyak hash yang telah dihitung sebelumnya dan kata sandi dari mana mereka dihitung. Perbedaan utama antara Rainbow dan serangan kamus lainnya adalah tabel Rainbow secara khusus dioptimalkan untuk hash dan kata sandi.

Atau dengan kata lain Rainbow Table adalah tabel-pencarian terkomputasi-sebelumnya yang digunakan untuk memngembalikan fungsi Kriptografi hash. Umumnya digunakan untuk meng-crack hash kata sandi. Tabel digunakan dalam mengembalikan bentuk polos dari kata sandi yang terdiri dari karakter tertentu dengan panjang sekian. 


8. Cracking Offline


Kebanyakan peretasan kata sandi terjadi secara offline, biasanya data diperoleh dari sistem yang dikompromikan. Seorang hacker dapat menguji validitas upaya kata sandi. Serangan kata sandi offline termasuk serangan kamus dan serangan tabel pelangi atau rainbow table attact. 


9. Social Engineering


Social Engineering atau Rekayasa sosial adalah serangan yang sangat bergantung pada interaksi manusia dan sering melibatkan menipu orang untuk melanggar prosedur keamanan normal. Peretas dapat mencoba berbagai trik untuk membobol prosedur keamanan normal.


10. Menebak



Di sini peretas dapat mencoba menebak kata sandi Anda, mereka bahkan dapat mencoba menebak jawaban keamanan Anda. Singkatnya, peretas dapat mencoba menerka segalanya untuk merusak keamanan Anda dan meretas akun Anda. Namun, berkat 'dua-langkah' dan kode login mengingatkan jenis teknik ini biasanya gagal saat ini.


11. Serangan Hibrida


Ya, serangan hybrid adalah teknik peretasan terkenal lainnya yang banyak digunakan oleh peretas. Ini adalah perpaduan dari kamus dan serangan brute force. Dalam serangan ini, peretas menambahkan angka atau simbol ke nama file agar berhasil memecahkan kata sandi. Sebagian besar orang mengubah kata sandi mereka hanya dengan menambahkan nomor di akhir kata sandi mereka saat ini.


 12. Cracking Pertanyaan Keamanan 



Nah, kita semua sekarang diminta menjawab pertanyaan keamanan di platform jejaring sosial. Pertanyaan keamanan berguna ketika Anda tidak ingat kata sandi. Jadi Anda klik pada ‘lupa kata sandi’ dan di sana Anda perlu menjawab pertanyaan keamanan untuk mengatur ulang kata sandi Anda. Namun, peretas juga mencoba menebak pertanyaan keamanan. Yah, kita harus selalu mengingat fakta bahwa jawaban pertanyaan keamanan adalah sesuatu yang mudah diingat dan memiliki makna pribadi bagi Anda. Jadi, jika peretas adalah teman atau saudara Anda, ia dapat dengan mudah menebak jawaban pertanyaan keamanannya.


13. Serangan Markov Chains



Ini adalah salah satu teknik peretas kata sandi paling berbahaya yang digunakan oleh peretas. Dalam Serangan Markov Chains, peretas mengumpulkan basis data kata sandi tertentu. Mereka pertama-tama membagi kata sandi menjadi 2 hingga 3 suku kata panjang dan kemudian mengembangkan alfabet baru. Jadi, teknik ini terutama bergantung pada pencocokan set kata sandi yang berbeda sampai menemukan kata sandi asli. Ini sangat mirip dengan serangan kamus, tetapi jauh lebih hebat dari itu.


14. Kamus Hybrid 


Kamus Hibrid adalah hasil dari Kamus dan serangan brute force. Pertama mengikuti aturan serangan kamus di mana ia mengambil kata-kata yang tercantum di kamus dan kemudian menggabungkan, kemudian dengan serangan brute force. Namun, serangan Kamus Hibrid membutuhkan waktu lebih lama untuk menyelesaikan karena mencoba setiap kata kamus. Kamus hybrid juga dikenal sebagai serangan kamus berbasis Rule.


15. Spidering


Spidering adalah metode lain yang digunakan oleh peretas untuk memecahkan kata sandi. Sekali lagi, serangan spidering tergantung pada brute force. Saat spidering, peretas mengambil semua kata informasi yang terhubung ke bisnis. Misalnya, peretas menggunakan kata-kata yang terhubung ke perusahaan seperti nama situs pesaing, materi penjualan situs web, mempelajari perusahaan, dll. Setelah mengambil detail itu, mereka melakukan serangan brute force.


16. Keyloggers



Ya, Keyloggers adalah ancaman terkenal di dunia keamanan. Keyloggers adalah jenis trojan horse yang mencatat semua yang Anda ketik melalui keyboard termasuk kata sandi. Hal terburuk tentang keyloggers adalah ada banyak perangkat keras keyboard-logging yang tersedia di internet yang dapat merekam setiap keystroke. Jadi, Keylogger adalah teknik pemecahan kata sandi lain yang banyak digunakan oleh peretas.


 17.  Password Reset


Saat ini, peretas merasa lebih mudah untuk mengatur ulang kata sandi daripada menebaknya. Peretas biasanya menyiasati Perlindungan Windows yang khas dan mereka menggunakan versi Linux yang dapat di-boot untuk me-mount volume NTFS. Dengan memasang Volume NTFS, ini membantu para peretas untuk menemukan dan mereset kata sandi admin. Pikirkan sejenak bahwa Anda lupa Kata Sandi Windows, Anda dapat dengan mudah memulihkannya melalui akun Microsoft atau melalui Command Prompt. Hal yang sama dilakukan peretas untuk meretas ke dalam sistem.


Bahkan jika Anda menggunakan semua sistem keamanan yang mungkin, pasti ada, setidaknya, celah yang bisa dieksploitasi. Cara terbaik untuk melindungi diri Anda bertindak dengan hati-hati dan waspada. Di internet, seringkali hal-hal tidak seperti apa yang tampak, dan berhati - hati dan waspada merupakan cara yang penting dan sangat efektif untuk menghindari masalah yang lebih serius.


demikian, semoga bermanfaat !

Comments