হ্যাকারের মতো চিন্তা করুন এবং নিজেকে জিজ্ঞাসা করুন যে আপনার পাসওয়ার্ডের কাঠামোর উপর নির্ভর করে কত দ্রুত এটি ক্র্যাক করা যেতে পারে ।
যখন একজন হ্যাকার বা অনুপ্রবেশ পরীক্ষক একটি সিস্টেম ভেঙে ফেলে এবং ডাটাবেস ডাম্প থেকে একটি প্লেইন টেক্সট পাসওয়ার্ড অ্যাক্সেস করতে চায়, তখন তাদের প্রথমে সংরক্ষিত পাসওয়ার্ড হ্যাশটি ক্র্যাক করতে হবে । অনেক আক্রমণকারী এই ধারণার মধ্যে নিমজ্জিত হয়েছেঃ তারা সামান্য কারণে চেষ্টা করতে চায় এমন কোনও পাসওয়ার্ড আক্রমণের চেষ্টা করে । এই আলোচনাটি পাসওয়ার্ড ক্র্যাকিংয়ের কিছু কার্যকর পদ্ধতি এবং দক্ষ এবং সফল ক্র্যাকিংয়ের জন্য একটি সময়-সীমিত পদ্ধতি তৈরি করতে সরঞ্জামগুলির সাথে পাসওয়ার্ডের পরিসংখ্যানগত বিশ্লেষণকে কীভাবে একত্রিত করা যায় তা দেখাবে ।
পাসওয়ার্ড ক্র্যাকিং একটি মৃত ব্যবসা । ব্যবহারকারীদের আরও জটিল পাসওয়ার্ড তৈরি করতে হবে এবং কিছু ব্যাক-এন্ড ডেভেলপার স্ট্যান্ডার্ড হ্যাশ ফাংশনগুলি প্রতিস্থাপন করতে Bcrypt এর মতো প্রক্রিয়া ব্যবহার করতে শুরু করেছেন । বিক্রিপ্ট হ্যাশ তৈরি হতে বেশি সময় লাগে, ফলস্বরূপ, পাসওয়ার্ড ক্র্যাক করা আরও কঠিন হয়ে ওঠে । কার্যকরভাবে পাসওয়ার্ড ক্র্যাক করার জন্য ক্র্যাকারদের খুব দ্রুত হ্যাশ তৈরি করতে হবে, তাই বিক্রিপ্ট এই ধরনের আক্রমণের বিরুদ্ধে লড়াই করার জন্য একটি খুব শক্তিশালী হাতিয়ার । এই উদাহরণটি ব্যাখ্যা করার জন্য, 2012 সালে চালু করা 25টি GPU ক্লাস্টার দ্বারা উত্পাদিত একটি পাসওয়ার্ড ক্র্যাকার প্রতি সেকেন্ডে 350 বিলিয়ন হ্যাশের NTLM হ্যাশ জেনারেশন গতি অর্জন করতে সক্ষম হয়েছিল, যেখানে Bcrypt হ্যাশ জেনারেশন গতি ছিল 71,000 । এটিকে একটি তুলনামূলক মডেল হিসাবে ব্যবহার করে, প্রতিটি বিক্রিপ্ট হ্যাশের জন্য 5 মিলিয়ন এনটিএলএম হ্যাশ তৈরি করা যেতে পারে । বিসিআরপিটেড অ্যালগরিদমের মুখোমুখি হওয়ার সময়, হ্যাকারদের পাসওয়ার্ড সম্পর্কে আরও কম্পিউটেশনাল অনুমান করতে হবে এবং প্রতিটি সম্ভাবনার বিরুদ্ধে ব্রুট ফোর্স ব্যবহারের উপর নির্ভর করতে পারে না ।
দ্রষ্টব্য: যদি একজন আক্রমণকারী জানে যে পাসওয়ার্ডের দৈর্ঘ্য এত ছোট যে কীস্পেস ক্র্যাক করতে খুব বেশি সময় লাগবে না, তাহলে ক্রমবর্ধমান আক্রমণের পদক্ষেপ নেওয়ার প্রয়োজন নেই ।
সফল পাসওয়ার্ড ক্র্যাকিংয়ের জন্য সময় দক্ষতা একটি গুরুত্বপূর্ণ উপাদান হয়ে উঠেছে । যদিও ব্যবহারকারীর পাসওয়ার্ডের পুরো কী স্পেসটি ওভাররাইট করা ভাল হবে, তবে এটি করার জন্য প্রয়োজনীয় সময় সাধারণত কার্যকর হয় না । অতএব, ক্র্যাক করার সময়, প্রথমে সর্বাধিক সময়-সাশ্রয়ী আক্রমণের চেষ্টা করা গুরুত্বপূর্ণ, এবং যদি এটি ব্যর্থ হয়, তাহলে ধীর ক্রিপ্টোগ্রাফিক আক্রমণের সাথে এগিয়ে যান যা আরও কী-স্পেস কভার করে । দ্রুততম পদ্ধতি হল সাধারণ ব্যবহারকারীর পাসওয়ার্ড এবং পূর্ববর্তী পাসওয়ার্ড ডাম্পের উপর ভিত্তি করে একটি সাধারণ অভিধান আক্রমণ । সেখান থেকে ডিকশনারিতে ম্যানিপুলেশন করার চেষ্টা করা উচিত যাতে শেষে সংখ্যা বা চিহ্ন যোগ করা যায় বা অক্ষর পরিবর্তন করা যায় । একে বলা হয় হাইব্রিড আক্রমণ বা নিয়ম ভিত্তিক আক্রমণ । এর পরে, আপনি সম্ভাব্য পাসওয়ার্ড তৈরি করতে মেশিন লার্নিং বৈশিষ্ট্য ব্যবহার করার চেষ্টা করতে পারেন । মার্কভ চেইন একটি ভাল উদাহরণ । ইংরেজিতে বিদ্যমান সাধারণ উপাদানগুলিকে একত্রিত করে শব্দ তৈরি করে (উদাহরণস্বরূপ, "ing", "er", "qu"), পাসওয়ার্ডের একটি ভাল অনুমান তৈরি করা যেতে পারে, উদাহরণস্বরূপ নীচের পাসওয়ার্ড ।যদিও এই নির্দিষ্ট পাসওয়ার্ডটি যে কোনও পদ্ধতি ব্যবহার করে ক্র্যাক করা সহজ, তবে সমস্ত আক্রমণ ভেক্টর সহজ করার জন্য, আমরা এই পাসওয়ার্ডটি ব্যবহার করব । Password1234Password1234
অবশেষে, লক্ষ্যবস্তু হিংসাত্মক আক্রমণ (যাকে মাস্ক আক্রমণ বলা হয়) একটি ক্রিপ্টোগ্রাফিক কাঠামোর উপর ভিত্তি করে একটি প্রদত্ত পাসওয়ার্ডের সমস্ত কী-স্পেস ওভাররাইড করে । পাসওয়ার্ডের "কাঠামো" বলতে আমি পাসওয়ার্ড তৈরি করতে ব্যবহৃত অক্ষরের ধরন এবং ক্রম বোঝাই । উদাহরণস্বরূপ, একটি বড় হাতের অক্ষর সহ একটি "কাঠামো" এর পরে 7 টি ছোট হাতের অক্ষর এবং 4 টি সংখ্যা (হিসাবে চিহ্নিত)। Password1234ullllllldddd
ছোট হাতের অক্ষর , বড় হাতের অক্ষর , চিহ্ন , সংখ্যা (l)(u)(s)(d)
সুতরাং, যদি আক্রমণকারী এই কাঠামোটি ব্যবহার করে অক্ষর সংমিশ্রণের সমস্ত সম্ভাবনা তৈরি করার সিদ্ধান্ত নেয়, তবে সে শেষ পর্যন্ত পাসওয়ার্ডটি খুঁজে পাবে । তারপরে আক্রমণকারীর প্রশ্ন হয়ে ওঠে: হ্যাশের একটি সেট আক্রমণ করার সময় প্রথমে কোন কাঠামোকে লক্ষ্য করা উচিত? Password1234
এই প্রশ্নের উত্তর দিতে সাহায্য করার জন্য, আমি জনপ্রিয় পাসওয়ার্ড ডাম্পের কিছু পরিসংখ্যানগত বিশ্লেষণ করেছি যাতে অন্যান্য পাসওয়ার্ড কাঠামোর তুলনায় আরও সাধারণ পাসওয়ার্ড কাঠামো আছে কিনা এবং কতটা সঠিক । 34 মিলিয়নেরও বেশি সর্বজনীনভাবে উন্মুক্ত পাসওয়ার্ডের নমুনা আকারের মধ্যে রয়েছে RockYou, LinkedIn, phpBB এবং অন্যান্য সুপরিচিত পাসওয়ার্ড ডাম্প ।
নিম্নলিখিত চিত্রটি প্রতিটি অনন্য মাস্কের জন্য মাস্ক কাঠামোর ফ্রিকোয়েন্সি দেখায় । লাল লাইনটি 50% লাইনকে নির্দেশ করে, যা 13 তম সর্বাধিক ঘন ঘন মুখোশের পরে প্রদর্শিত হয় ।
এর মানে হল যে প্রথম 13টি অনন্য মুখোশ কাঠামো নমুনা পাসওয়ার্ডের 50% জন্য দায়ী । নমুনায় 20 মিলিয়নেরও বেশি পাসওয়ার্ডের কাঠামো প্রথম 13 টি মুখোশের মধ্যে রয়েছে । এই ফলাফলগুলি কাঠামোগত পাসওয়ার্ডগুলির সর্বজনীনতার পরিপ্রেক্ষিতে বেশ আশ্চর্যজনক । বাকি 50% লম্বা ডান লেজের মধ্যে রয়েছে, যা এই চিত্রে সঙ্কুচিত করা হয়েছে । প্রকৃতপক্ষে, 260,500টি অনন্য মুখোশের মধ্যে মাত্র 400টি এই চিত্রে দেখানো হয়েছে । সার্বজনীন কাঠামোগত পাসওয়ার্ডের এই ধারণাটি অবিশ্বাস্য; যাইহোক, আপনি যখন বিবেচনা করেন যে ব্যবহারকারীরা কীভাবে তাদের পাসওয়ার্ড তৈরি করে এবং মনে রাখে তখন এটি অবাক হওয়ার কিছু নেই । বিশ্লেষণের তথ্যের উপর ভিত্তি করে, কিছু যৌক্তিক কারণ রয়েছে যা এটি কীভাবে সম্ভব তা ব্যাখ্যা করতে সহায়তা করে । যখন ব্যবহারকারীকে বড় অক্ষর সম্বলিত একটি পাসওয়ার্ড দিতে বলা হয়, তখন এটি 90% এর বেশি সময় প্রথম অক্ষর হিসাবে ব্যবহৃত হয় । সংখ্যা ব্যবহার করার জন্য জিজ্ঞাসা করা হলে, বেশিরভাগ ব্যবহারকারী পাসওয়ার্ডের শেষে দুটি সংখ্যা যোগ করে (সম্ভবত স্নাতকের বছর)। পরবর্তী সর্বাধিক জনপ্রিয় বিকল্পটি চারটি সংখ্যা দিয়ে পাসওয়ার্ড শেষ করা (সম্ভবত আগের বা এই বছরের) ।এই ক্ষেত্রে, পরবর্তী সর্বাধিক জনপ্রিয় সংখ্যাটি শেষে একটি সংখ্যা এবং শেষে তিনটি সংখ্যা রয়েছে । এই ধরনের কাঠামোগত সাধারণতা আক্রমণকারীকে ব্যবহারকারীর পাসওয়ার্ডের কাঠামোটি সবচেয়ে সম্ভবত কী হতে পারে তা ভবিষ্যদ্বাণী করতে সক্ষম করে ।
এই কাঠামোগত জ্ঞান ব্যবহার করে, এটি অনুমান করা নিরাপদ যে ব্যবহারকারী সম্ভবত তার পাসওয়ার্ড than (এলোমেলো অক্ষর) সেট করবে, এমনকি যদি তারা উভয়ই 9 অক্ষর দিয়ে শুরু হয় এবং 9 অক্ষর থাকে । সুতরাং, আমরা অনুমান করি যে একটি ক্রিপ্টোগ্রাফিক কাঠামো দেওয়া হলে, যদি আমরা ক্রমাগত অক্ষর দেখি তবে এটি সম্ভবত একটি শব্দ । এটি ক্র্যাকারদের জন্য একটি খুব দরকারী অনুমান কারণ এটি প্রচুর কী স্পেস দূর করে । এটি তারপর একটি হাইব্রিড আক্রমণ হয়ে ওঠে যা সাধারণ ক্রিপ্টোগ্রাফিক কাঠামোর পরিসংখ্যানগত তাত্পর্য ব্যবহার করে । প্রায়শই, অনুপ্রবেশ পরীক্ষক হিসাবে, আমরা হ্যাশের একটি সেট ভাঙলেও, আমরা সমস্ত হ্যাশ ক্র্যাক করার সময় পাই না । যাইহোক, তাদের ধ্বংস করা সিস্টেমে অ্যাক্সেস আপগ্রেড করতে এবং গ্রাহকদের জন্য আরও দরকারী আবিষ্কার আনতে সাহায্য করতে পারে । অতএব, একটি পাসওয়ার্ড ক্র্যাক করার সময়, হ্যাশের একটি সেট ক্র্যাক করার জন্য কতটা সময় বরাদ্দ করা হবে তা নির্ধারণ করা দরকারী হতে পারে । পূর্ববর্তী বিশ্লেষণে পাওয়া কাঠামোগুলি ব্যবহার করে, একজন আক্রমণকারী দ্রুততম সমাপ্তির সময় দ্বারা সাজানো পাসওয়ার্ড জটিলতার প্রয়োজনীয়তার উপর ভিত্তি করে শীর্ষ 10 জনপ্রিয় কাঠামোগুলি কভার করতে চান তা নির্ধারণ করতে পারে । অবশেষে, একজন আক্রমণকারী ক্র্যাকটি সম্পাদন করতে এক ঘন্টার বেশি সময় ব্যয় করে তার পদ্ধতিতে সময়সীমা আরোপ করতে পারে । হ্যাশ পেতে সম্প্রতি একটি অনুপ্রবেশ পরীক্ষায় এটি পাওয়া গেছে । নীচে সিপিইউ-ভিত্তিক ক্র্যাকারের ফলাফলের একটি স্ন্যাপশট রয়েছে ।
এই ক্ষেত্রে, দ্রুততম কাঠামোটি হল , যা আমরা একটি বড় হাতের অক্ষর হিসাবে সংজ্ঞায়িত করি, তারপরে তিনটি ছোট হাতের অক্ষর ("W" "শব্দ" এর জন্য) এবং তারপরে চারটি সংখ্যা । হ্যাশ সেটে এই কাঠামোর সাথে মেলে এমন 69 পাসওয়ার্ড রয়েছে এবং আমার স্ট্যান্ডার্ড সিপিইউ এক মিনিটের মধ্যে এই কাঠামোর সমস্ত সম্ভাবনা অতিক্রম করতে সক্ষম । আমরা 62 মিনিটে ক্র্যাকিং বন্ধ করে দিয়েছি, যা 221 অনন্য ক্র্যাক হ্যাশ তৈরি করেছে যা 491 অ্যাকাউন্টের সাথে মিলেছে, যার ফলে মোট 11% ফাঁস হয়েছে । ক্র্যাক করা পাসওয়ার্ড এবং অ্যাকাউন্ট লঙ্ঘনের সংখ্যা ব্যাপকভাবে পরিবর্তিত হওয়ার কারণ হল যে অফিস সেটিংস প্রায়শই লোকেদের সাধারণ পাসওয়ার্ড ব্যবহার করতে বাধ্য করে । যদি একজন আক্রমণকারী নির্ধারণ করে যে পরিবেশে একটি সাধারণ পাসওয়ার্ড ব্যবহার করা হচ্ছে, তবে একই পাসওয়ার্ডের সমস্ত ব্যবহারকারীরাও হুমকির সম্মুখীন হবে । যদিও হাইব্রিড আক্রমণ বা নিয়ম-ভিত্তিক আক্রমণ (উদাহরণস্বরূপ) এই পাসওয়ার্ডগুলির বেশ কয়েকটি দ্রুত ক্র্যাক করতে পারে, আক্রমণের পাসওয়ার্ডগুলির কাঠামো আমাদের আরও কী স্পেস কভার করার অনুমতি দেয় । এই পদ্ধতিটি কার্যকর পরবর্তী ধাপ যদি দ্রুত আক্রমণ লক্ষ্য হ্যাশ ধ্বংস করতে ব্যর্থ প্রমাণিত হয় ।এছাড়াও, এটি মনে রাখা গুরুত্বপূর্ণ যে এই উদাহরণটি মোটামুটি মাঝারি সিপিইউতে করা হয়েছে এবং একটি শক্তিশালী জিপিইউতে একই আক্রমণ চালানো এই সময়টিকে কয়েক সেকেন্ডে কমিয়ে দিতে পারে । অতএব, সঠিক সময় তত্ত্বের কার্যকর বাস্তবায়নের মতো গুরুত্বপূর্ণ নয় । best64
পরিসংখ্যানগত বিশ্লেষণ আমাদের সাধারণত সাধারণ ক্রিপ্টোগ্রাফিক কাঠামোকে আক্রমণ করতে সাহায্য করে; যাইহোক, এমন কিছু সরঞ্জাম রয়েছে যা নির্দিষ্ট অ্যাপ্লিকেশনগুলিকে সনাক্ত করতে সহায়তা করে । CeWL এর মতো সরঞ্জামগুলি ওয়েব পৃষ্ঠা থেকে শব্দগুলি ক্রল করতে পারে এবং কোম্পানির জন্য নির্দিষ্ট শব্দের তালিকা বা অভিধান তৈরি করতে ব্যবহৃত হয় । এটি কার্যকর কারণ কোম্পানিগুলি তাদের শিল্প, কোম্পানি বা কাজের সাথে সম্পর্কিত পাসওয়ার্ড ব্যবহার করতে থাকে । এছাড়াও, যেহেতু আমরা নির্ধারণ করেছি যে সাধারণত ব্যবহৃত পাসওয়ার্ডগুলি কাজের পরিবেশে জনপ্রিয়, তাই অন্যান্য পাসওয়ার্ডগুলির জন্য ভিত্তি হিসাবে ইতিমধ্যেই ক্র্যাক করা পাসওয়ার্ডগুলিও ব্যবহার করা সম্ভব, যা অনুরূপ হতে পারে । উদাহরণস্বরূপ, যদি আমরা খুঁজে পাই যে "" একজন ব্যবহারকারীর পাসওয়ার্ড, আমরা "" একটি নতুন শব্দ তালিকায় রাখতে পারি, এটিকে একটি নিয়ম সেটে রাখতে পারি এবং তারপরে খুঁজে পেতে পারি যে অন্য কারো কাছে "" পাসওয়ার্ড রয়েছে । ফাটল মৌলিক শব্দ ব্যবহার করার এই ধারণাটি (যেমন '') এবং পার্শ্ববর্তী অক্ষরগুলির সাথে সংশোধন করা এন্টারপ্রাইজ পরিবেশ থেকে ডাম্প করা হ্যাশগুলি ক্র্যাক করার সময় খুব কার্যকর, যা পাসওয়ার্ড পুনঃব্যবহারের ধারণার দিকে ফিরে যায় । আমরা পরিচালিত অনুপ্রবেশ পরীক্ষার উপর ভিত্তি করে, এটি শেষ 20% uncracked হ্যাশ ক্র্যাক করার জন্য সবচেয়ে উপযুক্ত । AcmeCorp1234AcmeCorpAcmeCorp@2015AcmeCorp
অনুমান করা সমস্ত পাসওয়ার্ড অ্যাপ্লিকেশন দ্বারা নির্দিষ্ট প্রয়োজনীয়তা পূরণ করার জন্য অভিধানটি ছাঁটাই করাও গুরুত্বপূর্ণ যাতে দৈর্ঘ্য বা অক্ষর রচনার কারণে অনুমান করা যায় না এমন পাসওয়ার্ড অনুমান করার সময় নষ্ট না হয় ।
দ্রুততম আক্রমণ থেকে শুরু করে, সর্বনিম্ন কীস্পেস (স্ট্যান্ডার্ড ডিকশনারি আক্রমণ) থেকে ধীরতম এবং সর্বাধিক কীস্পেস (বিশুদ্ধ ব্রুট ফোর্স) পর্যন্ত আক্রমণের জন্য বরাদ্দকৃত সময়কে বিবেচনা করার জন্য সবচেয়ে আদর্শ পদক্ষেপ । অতএব, আক্রমণকারীদের একটি স্ট্যান্ডার্ড পদ্ধতি বাস্তবায়ন করা উচিত যা এটি বিবেচনায় নেয় । যদি একজন আক্রমণকারী প্রথম পর্যায়ে হ্যাক করা অ্যাকাউন্টটি সম্পন্ন করতে চায়, তাহলে অন্যান্য আক্রমণ চালিয়ে যাওয়ার কোন কারণ নাও থাকতে পারে; যাইহোক, অনেক ক্ষেত্রে, একটি সাধারণ অভিধান আক্রমণ যথেষ্ট নাও হতে পারে যদি একটি টার্গেট অ্যাকাউন্ট থাকে, অথবা আক্রমণকারী কেবল যতটা সম্ভব অ্যাকাউন্ট ভাঙতে চায়, তাই পরিসংখ্যানগত কাঠামো ব্যবহার করে হাইব্রিড আক্রমণ এবং লক্ষ্যবস্তু হিংসাত্মক আক্রমণের প্রয়োজন হতে পারে । অতএব, সফল ক্র্যাকিংয়ের জন্য পদ্ধতি নির্মাণ অত্যন্ত গুরুত্বপূর্ণ, যার মধ্যে পূর্বে উল্লিখিত পদ্ধতি এবং কিছু স্বয়ংক্রিয় প্রক্রিয়া অন্তর্ভুক্ত থাকতে পারে । সাম্প্রতিক সরঞ্জাম (যেমন প্রিন্স) পাসওয়ার্ড ক্র্যাকিং সহজতর করতে সাহায্য করতে পারে । সরঞ্জামগুলির একটি স্ট্রিপ তৈরি করা গুরুত্বপূর্ণ, যেমন প্রিন্স পদ্ধতিতে চেষ্টা করে, তবে সম্পূর্ণরূপে তাদের উপর নির্ভর করার পরিবর্তে সরঞ্জামগুলির পিছনের বৈশিষ্ট্যগুলি বোঝা ক্র্যাককে আরও কার্যকর করে তুলবে ।
এই পাসওয়ার্ডগুলি ব্যবহার করে বিশ্লেষণের মাধ্যমে, প্রদত্ত প্রয়োজনীয় জটিলতার জন্য সবচেয়ে জনপ্রিয় কাঠামো নির্ধারণ করা সম্ভব । অতএব, ডেভেলপারদের সম্ভবত কিছু নিয়ন্ত্রণ প্রয়োগ করা উচিত যাতে ব্যবহারকারীরা পূর্ববর্তী গ্রাফের বক্ররেখা সমতল করার জন্য এই খুব জনপ্রিয় কাঠামোর কিছু ব্যবহার থেকে বিরত থাকে । যাইহোক, এই ধারণার সাথে সমস্যা হল যে ব্যবহারকারীরা সহজ কাঠামো ছাড়া তাদের পাসওয়ার্ড মনে রাখা কঠিন হতে পারে । আমি একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করার পরামর্শ দিচ্ছি যার জন্য দ্বি-ফ্যাক্টর প্রমাণীকরণ প্রয়োজন । এই অ্যাপ্লিকেশনগুলি আপনার জন্য আপনার সমস্ত পাসওয়ার্ড তৈরি করবে এবং সংরক্ষণ করবে, তাই মেমরি কোনও সমস্যা নয় । তারা যে পাসওয়ার্ডগুলি তৈরি করে তা কাঠামোগতভাবে এলোমেলো এবং অ্যাপ্লিকেশনটি অনুমতি দেওয়ার সময় সর্বদা ব্যবহার করা যেতে পারে । আমি আগেই উল্লেখ করেছি, পাসওয়ার্ড এনক্রিপ্ট করা আরেকটি খুব কার্যকর পদ্ধতি যা আক্রমণকারীর বিকাশের সম্ভাবনাকে ধীর করে দিতে পারে ।অবশেষে, ব্যবহারকারীদের পাসওয়ার্ড ভাগ করা বা পুনরায় ব্যবহার করার বিপদগুলি বুঝতে সাহায্য করার জন্য অফিসের মধ্যে কৌশলগুলি বাস্তবায়ন করা সঠিক দিকের একটি সফল পদক্ষেপ, এমনকি যদি ব্যবহারকারীরা সর্বদা এটি মেনে চলে না । যদিও তারা সম্ভবত সর্বদা মেনে চলবে না, এটি একটি কার্যকর নিয়ন্ত্রণ ব্যবস্থা ।
পাসওয়ার্ড ক্র্যাকিং একটি অস্পষ্ট ধারণা হতে পারে । ক্র্যাকিংয়ের অসুবিধা বাড়ার সাথে সাথে দক্ষতার উপর ভিত্তি করে লক্ষ্যবস্তু আক্রমণের প্রয়োজন হয় এবং ব্যক্তিগত ক্র্যাকিং পদ্ধতি স্থাপন করা উচিত । শেষ পর্যন্ত হ্যাশ প্রজন্মের গতি বাড়ানোর জন্য অর্থ বিনিয়োগ করা মূল্যবান নয় । অতএব, একটি পদ্ধতি এবং সরলীকৃত প্রক্রিয়া বাস্তবায়নের জন্য আক্রমণের উপায় হিসাবে পরিসংখ্যান এবং সরঞ্জামগুলি ব্যবহার করে পাসওয়ার্ড ক্র্যাকিংকে সহজতর করতে পারে । ডেভেলপাররা এই পরিস্থিতি মোকাবেলা করার জন্য নিয়ন্ত্রণগুলি বিকাশ করতে পারে এবং ব্যবহারকারীরা এই আক্রমণগুলির কার্যকারিতা কমাতে নিরাপদ পাসওয়ার্ড ম্যানেজার ব্যবহার করতে পারে; যাইহোক, এই ধরনের বাস্তবায়ন খুব জনপ্রিয় নয় । বর্তমানে, পাসওয়ার্ডগুলির বিরুদ্ধে পরিসংখ্যানগত আক্রমণগুলি ক্র্যাকগুলির সংখ্যা এবং সময় সংযোগের দক্ষতার ক্ষেত্রে কার্যকর । আপনার নিজের পাসওয়ার্ড সম্পর্কে চিন্তা করুন এবং নিজেকে জিজ্ঞাসা করুন যে পাসওয়ার্ডের কাঠামোর উপর নির্ভর করে এবং আপনার অফিসে কোন নিয়ন্ত্রণগুলি আক্রমণকারীকে ব্যবহারকারীর অ্যাকাউন্ট হ্যাক করতে পারে, সেগুলি কত দ্রুত হ্যাক হতে পারে ।