การถอดรหัสด้วยความรุนแรงเป็นวิธีการถอดรหัสรหัสผ่านที่คำนวณรหัสผ่านทีละรหัสจนกว่าจะพบรหัสผ่านจริง
ตัวอย่างเช่น รหัสผ่านที่ทราบกันว่ามีสี่หลักและประกอบด้วยตัวเลขทั้งหมด อาจมีชุดค่าผสมทั้งหมด 10,000 ชุด ดังนั้นคุณสามารถค้นหารหัสผ่านที่ถูกต้องได้ด้วยการพยายามสูงสุด 10,000 ครั้ง เมื่อคุณพบสถานการณ์ที่มีการตั้งค่ารหัสผ่านด้วยตนเอง (มีกฎที่ต้องปฏิบัติตาม) คุณสามารถใช้พจนานุกรมรหัสผ่านเพื่อค้นหารหัสผ่านความถี่สูง ซึ่งจะช่วยลดเวลาในการถอดรหัสได้อย่างมาก
Fort cracking เป็นวิธีการโจมตีความปลอดภัยเครือข่ายทั่วไป หรือที่เรียกว่าวิธีการครอบคลุมและวิธีการแจงนับ เป็นวิธีการถอดรหัสรหัสผ่าน แล้ว Fort cracking คืออะไร วิธีการแคร็กความรุนแรงมีอะไรบ้าง? มาดูการแนะนำเนื้อหาโดยละเอียดกัน
การถอดรหัสด้วยความรุนแรงเป็นวิธีการถอดรหัสรหัสผ่านที่คำนวณรหัสผ่านทีละรหัสจนกว่าจะพบรหัสผ่านจริง ตัวอย่างเช่น รหัสผ่านที่รู้จักกันว่าเป็นสี่หลักและประกอบด้วยตัวเลขทั้งหมดอาจมีชุดค่าผสมทั้งหมด 10,000 ชุด ดังนั้นคุณสามารถค้นหารหัสผ่านที่ถูกต้องได้ด้วยการพยายามสูงสุด 10,000 ครั้ง เมื่อคุณพบสถานการณ์ที่มีการตั้งค่ารหัสผ่านด้วยตนเอง คุณสามารถใช้พจนานุกรมรหัสผ่านเพื่อค้นหารหัสผ่านความถี่สูง ซึ่งช่วยลดเวลาในการถอดรหัสได้อย่างมาก
การตั้งค่ารหัสผ่านที่ยาวและซับซ้อน การใช้รหัสผ่านที่แตกต่างกันในสถานที่ต่างๆ หลีกเลี่ยงการใช้ข้อมูลส่วนบุคคลเป็นรหัสผ่าน และการเปลี่ยนรหัสผ่านเป็นประจำเป็นวิธีที่มีประสิทธิภาพในการป้องกันการแคร็กที่รุนแรง
1. วิธีการที่ครอบคลุม
วิธีการที่ครอบคลุมหมายถึงการสร้างชุดรหัสผ่านที่เป็นไปได้ทั้งหมดตามความยาวที่ตั้งไว้ของรหัสผ่านที่ป้อนและชุดอักขระที่เลือก และดำเนินการค้นหาแบบครอบคลุม ตัวอย่างเช่น รหัสผ่านที่รู้จักกันว่าเป็นสี่หลักและประกอบด้วยตัวเลขทั้งหมดอาจมีชุดค่าผสมทั้งหมด 10,000 ชุด ดังนั้นคุณสามารถค้นหารหัสผ่านที่ถูกต้องได้ด้วยการพยายามสูงสุด 10,000 ครั้ง ตามทฤษฎีแล้ว วิธีนี้สามารถถอดรหัสรหัสผ่านได้ แต่เมื่อความซับซ้อนของรหัสผ่านเพิ่มขึ้น เวลาในการถอดรหัสรหัสผ่านจะขยายออกไปแบบทวีคูณ วิธีการที่ครอบคลุม
เหมาะสำหรับการเดารหัสยืนยัน SMS ที่สร้างขึ้นแบบสุ่ม ฯลฯ เนื่องจากความน่าจะเป็นของรหัสผ่านที่สร้างขึ้นแบบสุ่มต่างๆ จะเหมือนกันและไม่ได้รับผลกระทบจากหน่วยความจำของมนุษย์
2. การโจมตีแบบพจนานุกรม
การโจมตีแบบพจนานุกรมจะบันทึกรหัสผ่านที่ปรากฏบ่อยที่สุดลงในไฟล์ ไฟล์นี้คือพจนานุกรม เมื่อทำลาย ให้ใช้รหัสผ่านเหล่านี้ในพจนานุกรมเพื่อเดา
การโจมตีแบบพจนานุกรมเหมาะสำหรับการเดารหัสผ่านที่มนุษย์กำหนด เนื่องจากการตั้งค่ามนุษย์ได้รับผลกระทบจากหน่วยความจำที่สะดวกของผู้คน ความน่าจะเป็นของรหัสผ่านที่แตกต่างกันจะแตกต่างกัน 12345678 ความน่าจะเป็นของรหัสผ่านเป็นรหัสผ่านนั้นแตกต่างกัน มากกว่า fghtsaer เป็นรหัสผ่าน ความน่าจะเป็นสูงกว่ามาก เมื่อเปรียบเทียบกับวิธีการที่ครอบคลุมการโจมตีแบบพจนานุกรมจะสูญเสียอัตราการเข้าชมน้อยกว่า แต่ประหยัดเวลามากขึ้น
3. การโจมตีตารางสายรุ้ง
การโจมตีตารางสายรุ้งก็เป็นการโจมตีแบบพจนานุกรมเช่นกัน แต่เป็นวิธีการโจมตีที่ถอดรหัสอัลกอริธึมแฮชได้อย่างมีประสิทธิภาพ