Fort cracking είναι μια μέθοδος αποκρυπτογράφησης για τους κωδικούς πρόσβασης, οι οποίοι υπολογίζονται έναν προς έναν μέχρι να βρεθεί ο πραγματικός κωδικός πρόσβασης.
Για παράδειγμα, ένας κωδικός πρόσβασης που είναι γνωστό ότι είναι τετραψήφιος και αποτελείται εξ ολοκλήρου από αριθμούς μπορεί να έχει 10.000 συνδυασμούς συνολικά, επομένως μπορείτε να βρείτε τον σωστό κωδικό πρόσβασης με έως και 10.000 προσπάθειες. Όταν αντιμετωπίζετε ένα σενάριο όπου οι κωδικοί πρόσβασης ορίζονται χειροκίνητα (υπάρχουν κανόνες που πρέπει να ακολουθηθούν), μπορείτε να χρησιμοποιήσετε ένα λεξικό κωδικών πρόσβασης για να βρείτε κωδικούς πρόσβασης υψηλής συχνότητας, γεγονός που μειώνει σημαντικά τον χρόνο
Το Fort cracking είναι μια κοινή μέθοδος επίθεσης ασφάλειας δικτύου, η οποία μπορεί επίσης να ονομαστεί εξαντλητική μέθοδος ή μέθοδος απαρίθμησης. Ποιες είναι οι μέθοδοι βίαιης ρωγμής; Ας ρίξουμε μια ματιά στη συγκεκριμένη εισαγωγή Το
Fort cracking είναι μια μέθοδος αποκρυπτογράφησης για κωδικούς πρόσβασης, οι οποίοι υπολογίζονται ένας προς έναν μέχρι να βρεθεί ο πραγματικός κωδικός πρόσβασης. Για παράδειγμα, ένας κωδικός πρόσβασης που είναι γνωστός ότι είναι τετραψήφιος και αποτελείται εξ ολοκλήρου από αριθμούς μπορεί να έχει 10.000 συνδυασμούς, επομένως μπορείτε να βρείτε τον σωστό κωδικό πρόσβασης με έως και 10.000 προσπάθειες. Όταν αντιμετωπίζετε ένα σενάριο όπου ο κωδικός πρόσβασης έχει οριστεί χειροκίνητα, μπορείτε να χρησιμοποιήσετε ένα λεξικό κωδικών πρόσβασης για να βρείτε κωδικούς πρόσβασης υψηλής συχνότητας, γεγονός που μειώνει σημαντικά τον χρόνο διάσπασης.
Ο καθορισμός μακρών και περίπλοκων κωδικών πρόσβασης, η χρήση διαφορετικών κωδικών πρόσβασης σε διαφορετικά μέρη, η αποφυγή χρήσης προσωπικών πληροφοριών ως κωδικών πρόσβασης και η τακτική αλλαγή κωδικών πρόσβασης είναι αποτελεσματικοί τρόποι για την πρόληψη της βίαιης διάσπασης.
1. Εξαντλητική μέθοδος
Η εξαντλητική μέθοδος αναφέρεται στη δημιουργία ενός πλήρους συνόλου πιθανών κωδικών πρόσβασης με βάση το καθορισμένο μήκος του εισαγόμενου κωδικού πρόσβασης και το επιλεγμένο σύνολο χαρακτήρων και στη διεξαγωγή μιας ολοκληρωμένης αναζήτησης. Για παράδειγμα, ένας κωδικός πρόσβασης που είναι γνωστός ότι είναι τετραψήφιος και αποτελείται εξ ολοκλήρου από αριθμούς μπορεί να έχει 10.000 συνδυασμούς, επομένως μπορείτε να βρείτε τον σωστό κωδικό πρόσβασης με έως και 10.000 προσπάθειες. Θεωρητικά, αυτή η μέθοδος μπορεί να χρησιμοποιηθεί για να σπάσει οποιονδήποτε κωδικό πρόσβασης, αλλά καθώς αυξάνεται η πολυπλοκότητα του κωδικού πρόσβασης, ο χρόνος για τη διάσπαση του κωδικού πρόσβασης θα παραταθεί εκθετικά. Η εξαντλητική μέθοδος
είναι κατάλληλη για εικασία τυχαία δημιουργημένων κωδικών επαλήθευσης SMS κ.λπ., επειδή η πιθανότητα εμφάνισης διαφόρων τυχαία δημιουργημένων κωδικών πρόσβασης είναι η ίδια και δεν επηρεάζεται από την ανθρώπινη μνήμη.
2. Επίθεση λεξικού
Η επίθεση λεξικού αποθηκεύει τον κωδικό πρόσβασης που εμφανίζεται πιο συχνά σε ένα αρχείο. Οι επιθέσεις λεξικού
είναι κατάλληλες για εικασία τεχνητού κωδικού πρόσβασης, επειδή οι τεχνητές ρυθμίσεις επηρεάζονται από την βολική μνήμη των ανθρώπων και η πιθανότητα εμφάνισης διαφορετικών κωδικών πρόσβασης είναι διαφορετική 12345678. Η πιθανότητα του κωδικού πρόσβασης ως κωδικού πρόσβασης είναι πολύ υψηλότερη. Σε σύγκριση με την εξαντλητική μέθοδο, οι επιθέσεις λεξικού εξοικονομούν περισσότερο χρόνο, αν και χάνουν μικρότερο ποσοστό επιτυχίας.
3. Επίθεση πίνακα ουράνιου τόξου
Η επίθεση πίνακα ουράνιου τόξου είναι επίσης μια επίθεση λεξικού, αλλά είναι μια μέθοδος επίθεσης που σπάει αποτελεσματικά τον αλγόριθμο κατακερματισμού.