Kamis, 15 Mei 2008

Lupa Password SurfKeeper 2.3



SurfKeeper adalah salah satu program internet filtering yang lumayan. Program ini bisa sampeyan download di http://www.vttechs.com/sk/ atau di www.download.com


Kemampuan program ini antara lain Web Filtering : mana situs yang diijinkan maupun situs yang diblock termasuk pengeblokan berdasarkan jenis file dan kata kunci ; Online Time Limits : pembatasan waktu pemakaian internet ; Screen Monitor : perekaman jejak aktivitas, URL logs : perekaman URL. Versi trial program ini bisa anda pakai dalam waktu 14 hari.


Program ini melindungi passwordnya dengan teknik enkripsi yang cukup canggih yaitu dengan MD5. Sebatas pengetahuan saya MD5 adalah teknik enkripsi yang cukup baru dan cukup canggih. Bila suatu kata atau karakter dienkripsi dengan MD5 maka kata atau kumpulan karakter itu berapapun panjangnya akan diubah menjadi password dengan panjang yang tetap (32 karakter) serta sukar ditebak polanya. Jadi mau passwordnya satu karakter atau sembilan karakter, hasil enkripsinya selalu 32 karakter.


Karena sifatnya adalah satu arah, maka Cara mendeskripsi MD5 adalah dengan trial error memakai tabel kata-kata populer atau yang sering disebut dengan Rainbow table. Karakter MD5 yang terbaca (diperoleh) dicocokkan dengan daftar kata yang mungkin saja sudah pernah dibuat orang(ada dalam database) . Proses ini bisa sukses bisa juga tidak - tergantung kepopuleran isi password itu sendiri.


Belum tentu kata atau kumpulan karakter yang anda cari – sudah ada dalam database suatu situs yang berisi deskripsi MD5. Sedikit pengetahuan tentang Google Hacking mungkin membantu mempermudah pencarian anda – meskipun tetap tidak ada jaminan kata/kumpulan karakter terenkripsi yang anda cari sudah ada deskripsinya di internet. Melakukan brute-force penuh untuk MD5 mungkin saja bisa – tetapi tidak terbayang berapa lama waktu yang dibutuhkan - apalagi bila ternyata karakternya panjang dan bervariasi.


Untuk mengetahui lebih dalam tentang MD5, anda bisa mengintip di


http://en.wikipedia.org/wiki/MD5

Untuk mencoba mendecrypt md5, anda bisa mencoba di

http://md5decryption.com/

Dalam kasus kita ini : Masalahnya adalah : tidak ada gunanya enkripsi model apapun, enkripsi secanggih apapun jika lokasi penyimpanan password mudah diakses. Program SurfKeeper adalah salah satu program yang teknik enkripsi passwordnya lumayan canggih sehingga passwordnya sulit dipecahkan(MD5 euyyyy :) ) .


Tetapi perlindungan terhadap lokasi passwordnya cukup memprihatinkan, karena sangat mudah dicari. Bila lokasi password mudah ditemukan, serta isinya bisa diganti dengan mudah, maka tidak ada gunanya model enkripsi secanggih apapun. Mau MD5 atau MD999 (emangnya ada ya , jeng ? :) ) saya rasa tidak ada gunanya, bila isi passwordnya bisa direplace atau diganti.


Baiklah ketimbang saya berpanjang kata, langsung saja saya katakan :

Password dari Program SurfKeeper disimpan di registry windows :


HKEY_LOCAL_MACHINE\SOFTWARE\SurfKeeper. Lihat pada bagian MD5. Password SurfKeeper disimpan di situ.



Password terenkripsi yang tersimpan di lokasi itu memang tidak boleh dihapus, tetapi bisa anda gantikan dengan password kita yang baru. Install program yang sama di komputer lain. Set password baru, buat backup registry (berupa file reg) di bagian yang sudah saya sebutkan. Jalankan file reg tersebut di komputer dengan SurfKeeper yang kita lupa passwordnya. Masukkan password kita yang baru.


Bila anda tidak mau repot menginstall di komputer lain, buatlah file reg berikut ini dengan Notepad.


Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\SurfKeeper]


"MD5"="5e87fc33e01e846de0c11bc625c91ed7"


Untuk masuk ke konfigurasi SurfKeeper, masukkan password kita yang baru yaitu : lovepassword. Tips ini dicoba dengan SurfKeeper versi 2.3.


Sisi baik program SurfKeeper ini, setidaknya dengan program ini anda akan mendapatkan semacam generator MD5 yang keren yang bisa anda buat mainan di rumah. Ha..ha..ha.


Oh ya, sekedar tambahan info :

Saya iseng-iseng mencoba mendecrypt 5e87fc33e01e846de0c11bc625c91ed7 memakai bantuan : http://md5decryption.com/. Tetapi ternyata gagal.

Yang keluar malah tulisan :
A decryption for this hash wasn't found in our database.

Salam.


0 komentar:







Posting Komentar

Terimakasih telah Berkunjung ....Ditunggu Komentarnya Lho....Silahken Silahken.... ^_^