A quebra por força bruta é um método de quebra de senhas. As senhas são calculadas uma por uma até que a senha real seja encontrada.
Por exemplo, uma senha que é conhecida por ter quatro dígitos e é composta inteiramente de números pode ter 10.000 combinações no total, portanto, você pode encontrar a senha correta em até 10.000 tentativas. Quando você encontra um cenário em que senhas são definidas artificialmente (existem regras a serem seguidas), você pode usar o dicionário de senhas para encontrar senhas de alta frequência, o que reduz bastante o tempo de quebra.
O brute force hack é um método comum de ataque de segurança de rede, que também pode ser chamado de método exaustivo ou método de enumeração. É um método de quebra de senhas. Então, o que é o brute force hack? Quais são os métodos de brute force? Vamos dar uma olhada na introdução do conteúdo específico.
Brute force hack é um método de quebra de senhas. As senhas são calculadas uma por uma até que a senha real seja encontrada. Por exemplo, uma senha que é conhecida por ter quatro dígitos e é composta inteiramente por números pode ter 10.000 combinações, portanto, você pode encontrar a senha correta em até 10.000 tentativas. Quando você encontra um cenário em que senhas são definidas artificialmente, você pode usar o dicionário de senhas para encontrar senhas de alta frequência, o que reduz bastante o tempo de quebra.
Definir senhas longas e complexas, usar senhas diferentes em locais diferentes, evitar o uso de informações pessoais como senhas, alterar senhas regularmente, etc. são métodos eficazes de defesa contra violência bruta.
1. Método exaustivo
O método exaustivo refere-se à geração de um conjunto completo de possíveis senhas com base no comprimento definido da senha de entrada e no conjunto de caracteres selecionado, e à realização de uma pesquisa abrangente. Por exemplo, uma senha que é conhecida por ter quatro dígitos e é composta inteiramente por números pode ter 10.000 combinações, portanto, você pode encontrar a senha correta em até 10.000 tentativas. Teoricamente, qualquer tipo de senha pode ser quebrada usando esse método, mas à medida que a complexidade da senha aumenta, o tempo para quebrar a senha aumenta exponencialmente.
O método exaustivo é adequado para adivinhar códigos de verificação de SMS gerados aleatoriamente, etc., porque a probabilidade de várias senhas geradas aleatoriamente é a mesma e não é afetada pela memória humana.
2. Ataque dicionário
O ataque dicionário consiste em salvar as senhas que aparecem com mais frequência em um arquivo. Este arquivo é o dicionário. Quando o arquivo é violado, as senhas no dicionário são usadas para adivinhar.
Os ataques dicionários são adequados para adivinhar senhas definidas artificialmente, porque as configurações artificiais são afetadas pela memória conveniente das pessoas. A probabilidade de diferentes senhas aparecerem é diferente. 12345678, a probabilidade de senha ser usada como senha é mais alta do que a probabilidade de fghtsaer ser usada como senha. muito maior. Em comparação com o método exaustivo, os ataques dicionários perdem uma menor taxa de acertos, mas economizam mais tempo.
3. Ataque da tabela arco-íris
O ataque da tabela arco-íris também é um ataque dicionário, mas é um método de ataque que quebra eficientemente o algoritmo de hash.