Brute force cracking este o metodă de descifrare a parolelor. Parolele sunt calculate una câte una până când parola reală este găsită.
De exemplu, o parolă despre care se știe că este de patru cifre și constă în întregime din cifre poate avea 10.000 de combinații, astfel încât parola corectă poate fi găsită cu până la 10.000 de încercări. Când întâmpinați un scenariu în care parolele sunt setate manual (există reguli de urmat), puteți utiliza dicționarul de parole pentru a găsi parole de înaltă frecvență, iar timpul de spargere este mult scurtat.
Brute force cracking este o metodă comună de atac de securitate a rețelei, care poate fi numită și metoda exhaustivă sau metoda de enumerare. Este o metodă de descifrare a parolelor. Care sunt metodele de spargere a forței brute? Să aruncăm o privire la introducerea conținutului specific.
Brute force cracking este o metodă de descifrare a parolelor. Parolele sunt calculate una câte una până când parola reală este găsită. De exemplu, o parolă care este cunoscută a fi patru cifre și constă în întregime din numere poate avea un total de 10.000 de combinații, astfel încât parola corectă poate fi găsită cu până la 10.000 de încercări. Când întâmpinați un scenariu în care parolele sunt setate manual, puteți utiliza dicționarul de parole pentru a găsi parole de înaltă frecvență, iar timpul de spargere este mult scurtat.
Setarea parolelor lungi și complexe, utilizarea parolelor diferite în locuri diferite, evitarea utilizării informațiilor personale ca parole, schimbarea parolelor în mod regulat etc. sunt modalități eficiente de a se apăra împotriva spargerii prin forță brută.
1. Metoda exhaustivă
Metoda exhaustivă se referă la generarea unui set complet de posibile parole pe baza lungimii setate a parolei introduse și a setului de caractere selectat și efectuarea unei căutări cuprinzătoare. De exemplu, o parolă care este cunoscută a fi patru cifre și constă în întregime din numere poate avea un total de 10.000 de combinații, astfel încât parola corectă poate fi găsită cu până la 10.000 de încercări. Teoretic, această metodă poate fi folosită pentru a sparge orice parolă, dar pe măsură ce complexitatea parolei crește, timpul necesar pentru spargerea parolei se va extinde exponențial.
Metoda exhaustivă este potrivită pentru ghicirea codurilor de verificare SMS generate aleatoriu etc., deoarece probabilitatea apariției diferitelor parole generate aleatoriu este aceeași și nu este afectată de memoria umană.
2. Atac în stil dicționar
Atacul în stil dicționar salvează cele mai frecvente parole într-un fișier. Acest fișier este un dicționar.
Atacurile dicționare sunt potrivite pentru ghicirea parolelor setate artificial, deoarece setările artificiale sunt afectate de memoria convenabilă a oamenilor. Probabilitatea apariției diferitelor parole este diferită. Probabilitatea ca parolă este mult mai mare. În comparație cu metoda exhaustivă, atacurile dicționare economisesc mai mult timp, deși pierd o rată de lovitură mai mică.
3. Atacul tabelului curcubeu
Atacul tabelului curcubeu este, de asemenea, un atac dicționar, dar este o metodă de atac care sparge eficient algoritmul de hash.