Brutal force cracking on salasanojen purkamismenetelmä, joka laskee salasanat yksitellen, kunnes todellinen salasana löytyy.
Esimerkiksi salasanalla, jonka tiedetään olevan neljä numeroa ja joka koostuu kokonaan numeroista, voi olla 10 000 yhdistelmää, joten oikea salasana löytyy jopa 10 000 yrityksen jälkeen. Kun kohtaat skenaarion, jossa salasana asetetaan keinotekoisesti (sääntöjä on noudatettava), voit käyttää salasanasanakirjaa etsimään korkeataajuisia salasanoja, mikä lyhentää huomattavasti murtamisaikaa.
Brute force-krakkaus on yleinen verkkoturvallisuushyökkäysmenetelmä, jota voidaan kutsua myös tyhjentäväksi tai luettelomenetelmäksi. Se on salasanojen purkamismenetelmä. Mitkä ovat brute force-krakkausmenetelmät? Katsotaanpa yksityiskohtaista sisältöä.
Brutal force cracking on salasanojen purkamismenetelmä, joka laskee salasanat yksitellen, kunnes todellinen salasana löytyy. Esimerkiksi salasana, jonka tiedetään olevan neljä numeroa ja joka koostuu kaikista numeroista, voi olla yhteensä 10 000 yhdistelmää, joten oikean salasanan löydät jopa 10 000 yritystä. Kun kohtaat skenaarion, jossa salasana asetetaan keinotekoisesti, voit käyttää salasanasanakirjaa etsimään korkeataajuisia salasanoja, mikä lyhentää huomattavasti krakkausaikaa.
Pitkien ja monimutkaisten salasanojen asettaminen, erilaisten salasanojen käyttäminen eri paikoissa, henkilötietojen käytön välttäminen salasanana, salasanojen säännöllinen vaihtaminen jne. ovat tehokkaita tapoja puolustaa raakavoiman murtumista vastaan.
1. Tyhjentävä menetelmä
Tyhjentävä menetelmä tarkoittaa täydellisen joukon mahdollisia salasanoja syötetyn salasanan asetetun pituuden ja valitun merkkijoukon perusteella ja mattohaun suorittamista. Esimerkiksi salasana, jonka tiedetään olevan neljä numeroa ja joka koostuu kaikista numeroista, voi olla yhteensä 10 000 yhdistelmää, joten oikean salasanan löydät jopa 10 000 yritystä. Teoriassa tämä menetelmä voi murtaa minkä tahansa salasanan, mutta kun salasanan monimutkaisuus kasvaa, salasanan murtamiseen kuluva aika laajenee eksponentiaalisesti.
Tyhjentävä menetelmä soveltuu satunnaisesti luodun tekstiviestin vahvistuskoodin jne. arvaamiseen, koska eri satunnaisesti luodun salasanan esiintymisen todennäköisyys on sama, eikä ihmisen muisti vaikuta siihen.
2. Sanakirjahyökkäys
Sanakirjahyökkäys tallentaa useimmin esiintyvät salasanat tiedostoon. Tämä tiedosto on sanakirja.
Sanakirjahyökkäykset soveltuvat keinotekoisesti asetettujen salasanojen arvaamiseen, koska keinotekoiset asetukset vaikuttavat ihmisten kätevään muistiin. Eri salasanojen esiintymisen todennäköisyys on erilainen. 12345678, salasanan todennäköisyys salasanana on suurempi kuin fghtsaerin todennäköisyys salasanana. Verrattuna tyhjentävään menetelmään sanakirja-hyökkäys säästää enemmän aikaa, vaikka se menettää pienemmän osumaprosentin.
3. Rainbow Table Attack
Rainbow Table Attack on myös sanakirjahyökkäys, mutta se on hyökkäysmenetelmä, joka murtaa tehokkaasti hash-algoritmin.