Hrubá síla je metoda dešifrování hesel, která vypočítává hesla jedno po druhém, dokud není nalezeno skutečné heslo.
Například heslo, o kterém je známo, že má čtyři číslice a všechna se skládají z čísel, může mít celkem 10 000 kombinací, takže správné heslo lze najít až po 10 000 pokusech. Když narazíte na scénář, ve kterém jsou hesla uměle nastavena (existují pravidla, která je třeba dodržovat), můžete pomocí slovníku hesel vyhledat vysokofrekvenční hesla, což výrazně zkracuje dobu prasknutí.
Brute force cracking je běžná metoda útoku na zabezpečení sítě, kterou lze také nazývat vyčerpávající metoda nebo metoda výčtu. Jedná se o metodu dešifrování hesel. Co je tedy brute force cracking? Jaké jsou metody hrubé síly? Pojďme se podívat na konkrétní obsah.
Hrubá síla je metoda dešifrování hesel, která vypočítává hesla jedno po druhém, dokud není nalezeno skutečné heslo. Například heslo, o kterém je známo, že je čtyřmístné a všechny se skládají z čísel, může mít celkem 10 000 kombinací, takže správné heslo lze najít až 10 000 pokusů. Když narazíte na scénář ručního nastavení hesel, můžete pomocí slovníku hesel vyhledat vysokofrekvenční hesla, což výrazně zkracuje dobu prasknutí.
Nastavení dlouhých a složitých hesel, používání různých hesel na různých místech, vyhýbání se používání osobních údajů jako hesel, pravidelná změna hesel atd. jsou účinné způsoby, jak se bránit proti hrubé síle.
1. Vyčerpávající metoda
Vyčerpávající metoda se týká generování kompletní sady možných hesel na základě nastavené délky zadaného hesla a vybrané sady znaků a provádění komplexního vyhledávání. Například heslo, o kterém je známo, že je čtyřmístné a všechny se skládají z čísel, může mít celkem 10 000 kombinací, takže správné heslo lze najít až 10 000 pokusů. Teoreticky lze tuto metodu použít k prolomení jakéhokoli hesla, ale jak se zvyšuje složitost hesla, čas na prolomení hesla se exponenciálně prodlužuje.
Vyčerpávající metoda je vhodná pro odhadování náhodně generovaných SMS ověřovacích kódů atd., protože pravděpodobnost výskytu různých náhodně generovaných hesel je stejná a není ovlivněna lidskou pamětí.
2. Slovníkový útok
Slovníkový útok uloží nejčastěji se objevující heslo do souboru. Tento soubor je slovník.
Slovníkové útoky jsou vhodné pro odhadování uměle nastavených hesel, protože umělá nastavení jsou ovlivněna pohodlnou pamětí lidí. Pravděpodobnost výskytu různých hesel je různá pravděpodobnost 12345678 a hesla jako hesla je mnohem vyšší než pravděpodobnost fghtsaer jako hesla. Ve srovnání s vyčerpávající metodou útoky slovníku ztrácejí menší míru zásahu, ale šetří více času.
3. Útok duhové tabulky
Útok duhové tabulky je také slovníkový útok, ale jedná se o metodu útoku, která efektivně prolomí hash algoritmus.