A brute force cracking egy jelszavak megfejtési módszere. A jelszavakat egyenként számítják ki, amíg meg nem találják az igazi jelszót.
Például egy négy számjegyű jelszó, amely mind számokból áll, összesen 10 000 kombinációval rendelkezhet, így legfeljebb 10 000 próbálkozás után megtalálhatja a helyes jelszót. Ha olyan forgatókönyvekkel találkozik, ahol a jelszavak mesterségesen vannak beállítva (vannak szabályok, amelyeket követni kell), a jelszószótár segítségével nagyfrekvenciás jelszavakat kereshet, ami nagymértékben lerövidíti a feltörési időt.
A brute force feltörés egy elterjedt hálózatbiztonsági támadási módszer, amelyet kimerítő módszernek vagy felsorolási módszernek is nevezhetünk. Tehát mi az a brute force feltörés? Melyek a brute force feltörés módszerei? Vessünk egy pillantást a konkrét tartalomra.
A brute force cracking egy jelszavak megfejtési módszere. A jelszavakat egyenként számítják ki, amíg meg nem találják az igazi jelszót. Például egy jelszó, amelyről ismert, hogy négy számjegyű és mind számokból áll, összesen 10 000 kombinációval rendelkezhet, így akár 10 000 próbálkozással megtalálhatja a helyes jelszót. Ha olyan forgatókönyvvel találkozik, ahol a jelszavak mesterségesen vannak beállítva, a jelszószótár segítségével nagyfrekvenciás jelszavakat kereshet, ami nagymértékben lerövidíti a feltörési időt.
A hosszú és összetett jelszavak beállítása, a különböző helyeken különböző jelszavak használata, a személyes adatok jelszóként való használatának elkerülése, a jelszavak rendszeres megváltoztatása stb. hatékony módszerek a brute force feltörések elleni védekezésre.
1. Kimerítő módszer
A kimerítő módszer a lehetséges jelszavak teljes készletének létrehozását jelenti a beadott jelszó beállított hossza és a kiválasztott karakterkészlet alapján, és átfogó keresést végez. Például egy jelszó, amelyről ismert, hogy négy számjegyű és mind számokból áll, összesen 10 000 kombinációval rendelkezhet, így akár 10 000 próbálkozással megtalálhatja a helyes jelszót. Elméletileg ez a módszer bármilyen jelszót feltörhet, de ahogy a jelszó összetettsége növekszik, a jelszó feltöréséhez szükséges idő exponenciálisan meghosszabbodik.
A kimerítő módszer alkalmas véletlenszerűen generált SMS-ellenőrző kódok stb. kitalálására, mivel a különböző véletlenszerűen generált jelszavak megjelenésének valószínűsége megegyezik, és az emberi memória nem befolyásolja őket.
2. Szótár támadás
A szótár támadása a leggyakrabban megjelenő jelszavak elmentése egy fájlba. Ez a fájl a szótár.
A szótár típusú támadások alkalmasak mesterségesen beállított jelszavak kitalálására, mivel a mesterséges beállításokat az emberek kényelmes memóriája befolyásolja. A 12345678 és a jelszó jelszóként való megjelenésének valószínűsége eltérő, mint a fghtsaer jelszóként való megjelenésének valószínűsége sokkal nagyobb. A kimerítő módszerhez képest a szótári támadások több időt takarítanak meg, bár kisebb találati arányt veszítenek el.
3. Szivárványtábla támadás
A szivárványtábla támadás is szótári támadás, de ez egy támadási módszer a hash algoritmus hatékony feltörésére.