Mikä on brute-Force Attack?

Siellä on monia erittäin teknisiä ja hienostuneita hakkereita. Kuten nimestä voi päätellä, raa'an voiman hyökkäys ei ole oikeastaan ​​kaikkea sitä. Se ei tarkoita, että sinun pitäisi jättää ne huomiotta. Vaikka ne ovatkin vaatimattomia, ne voivat olla erittäin tehokkaita. Jos aikaa ja prosessointitehoa riittää, raakavoimahyökkäyksen onnistumisprosentti tulisi aina olla 100 %.

Alaluokat

On olemassa kaksi pääalaluokkaa: online- ja offline-hyökkäykset. Online-raakavoimahyökkäys ei välttämättä liity Internetiin. Sen sijaan se on hyökkäysluokka, joka kohdistuu suoraan käynnissä olevaan järjestelmään. Offline-hyökkäys voidaan suorittaa ilman, että tarvitsee olla vuorovaikutuksessa hyökkäyksen kohteena olevan järjestelmän kanssa.

Mutta kuinka voit hyökätä järjestelmää vastaan ​​hyökkäämättä järjestelmää vastaan? Tietomurrot sisältävät usein luetteloita vuotaneista käyttäjätunnuksista ja salasanoista. Turvallisuusohjeet suosittelevat kuitenkin salasanojen tallentamista tiivistetyssä muodossa. Nämä tiivisteet voidaan murtaa vain arvaamalla oikea salasana. Valitettavasti nyt, kun tiivisteluettelo on julkisesti saatavilla, hyökkääjä voi vain ladata luettelon ja yrittää murtaa ne omalla tietokoneellaan. Kun aikaa ja prosessointitehoa on riittävästi, he tietävät luettelon kelvollisista käyttäjätunnuksista ja salasanoista 100 %:n varmuudella ennen yhteyden muodostamista kyseiseen sivustoon.

Verkkohyökkäys yrittäisi kirjautua suoraan verkkosivustolle. Tämä ei ole vain paljon hitaampaa, vaan sen huomaa myös melkein kaikki järjestelmän omistajat, jotka haluavat näyttää. Sellaisenaan hyökkääjät suosivat tyypillisesti offline-raakavoimahyökkäyksiä. Joskus ne eivät kuitenkaan ole mahdollisia.

Raaka valtakirja

Helpoimmin ymmärrettävä luokka ja yleisin uhka ovat raakoja sisäänkirjautumistietoja. Tässä skenaariossa hyökkääjä kirjaimellisesti yrittää mahdollisimman monia käyttäjätunnusten ja salasanojen yhdistelmiä nähdäkseen, mikä toimii. Kuten yllä mainittiin, online-raakavoimahyökkäyksessä hyökkääjä voi yksinkertaisesti yrittää syöttää kirjautumislomakkeeseen mahdollisimman monta käyttäjätunnuksen ja salasanan yhdistelmää. Tällainen hyökkäys synnyttää paljon liikennettä ja epäonnistuneita kirjautumisyrityksiä, jotka järjestelmänvalvoja saattaa havaita ja ryhtyä toimiin estääkseen hyökkääjän.

Offline-tilassa tapahtuva raa'an voiman hyökkäys pyörii salasanahajautusten murtamisen ympärillä. Tämä prosessi toteutuu kirjaimellisesti kaikkien mahdollisten merkkiyhdistelmien arvaamisena. Jos aikaa ja käsittelytehoa riittää, se murtaisi onnistuneesti minkä tahansa salasanan millä tahansa hajautusjärjestelmällä. Nykyaikaiset salasanojen hajauttamiseen suunnitellut hajautusjärjestelmät on kuitenkin suunniteltu "hitaiksi" ja viritetty tyypillisesti kestämään kymmeniä millisekunteja. Tämä tarkoittaa, että jopa valtavalla prosessointiteholla kestää miljardeja vuosia kunnollisen pitkän salasanan murtamiseen.

Yrittääkseen lisätä useimpien salasanojen murtamisen todennäköisyyttä hakkerit käyttävät sen sijaan sanakirjahyökkäyksiä. Tämä tarkoittaa, että kokeilet luetteloa yleisesti käytetyistä tai aiemmin murretuista salasanoista nähdäksesi, onko jokin nykyisestä joukosta jo nähty. Huolimatta turvaohjeista käyttää ainutlaatuisia, pitkiä ja monimutkaisia ​​salasanoja kaikkeen, tämä sanakirjahyökkäysstrategia on tyypillisesti erittäin onnistunut murtamaan noin 75-95 % salasanoista. Tämä strategia vie edelleen paljon prosessointitehoa ja on edelleen eräänlainen raakavoimahyökkäys, se on vain hieman enemmän kohdistettu kuin tavallinen raa'an voiman hyökkäys.

Muut raa'an voiman hyökkäykset

On monia muita tapoja käyttää raakaa voimaa. Jotkut hyökkäykset sisältävät fyysisen pääsyn laitteeseen tai järjestelmään. Yleensä hyökkääjä yrittää salata sen. He voivat esimerkiksi yrittää salata puhelimen taskuvaras, he voivat yrittää poimia lukon tai he voivat mennä takaluukun läpi sisäänkäyntiohjatun oven läpi. Raakavoimaiset vaihtoehdot näille ovat yleensä hyvin kirjaimellisia ja käyttävät todellista fyysistä voimaa.

Joissakin tapauksissa jokin salaisuus voi olla tiedossa. Raakavoimahyökkäystä voidaan käyttää arvaamaan loput. Esimerkiksi muutama numero luottokorttisi numerosta tulostetaan usein kuitteihin. Hyökkääjä voi kokeilla kaikkia mahdollisia muiden numeroiden yhdistelmiä selvittääkseen koko korttisi numeron. Tästä syystä useimmat luvut on tyhjennetty. Esimerkiksi neljä viimeistä numeroa riittävät korttisi tunnistamiseen, mutta eivät riitä, jotta hyökkääjällä olisi kunnollinen mahdollisuus arvata kortin loput numerot.

DDOS-hyökkäykset ovat eräänlainen raa'an voiman hyökkäys. Niiden tarkoituksena on ylittää kohdejärjestelmän resurssit. Sillä ei ole oikeastaan ​​väliä mikä resurssi. se voi olla suorittimen teho, verkon kaistanleveys tai pilvikäsittelyn hintakaton saavuttaminen. DDOS-hyökkäykset sisältävät kirjaimellisesti vain riittävän verkkoliikenteen lähettämisen uhrin ylikuormittamiseksi. Se ei oikeastaan ​​"hakkeroi" mitään.

Johtopäätös

Raakavoimahyökkäys on eräänlainen hyökkäys, jossa turvaudutaan pelkkää tuuria, aikaa ja vaivaa. On olemassa monia erilaisia ​​raa'an voiman hyökkäyksiä. Vaikka jotkin niistä voivat sisältää jonkin verran kehittyneitä työkaluja, kuten salasanan murtamiseen tarkoitettuja ohjelmistoja, itse hyökkäys ei ole kehittynyt. Tämä ei kuitenkaan tarkoita, että raa'an voiman hyökkäykset olisivat paperitiikereitä, koska konsepti voi olla erittäin tehokas.


Leave a Comment

3D-tulostuksen perusteet: Pakollinen huoltokatsauslista

3D-tulostuksen perusteet: Pakollinen huoltokatsauslista

Pidä laitteesi hyvässä kunnossa. Tässä on joitakin hyödyllisiä vinkkejä 3D-tulostimesi huoltamiseen.

Mitä tehdä, jos Powerbeats Pro ei lataudu kotelossa

Mitä tehdä, jos Powerbeats Pro ei lataudu kotelossa

Jos Powerbeats Pro ei lataudu, käytä muuta virtalähdettä ja puhdista kuulokkeesi. Jätä kotelo auki lataamisen ajaksi.

Kuinka asentaa SSD työpöydälle ja kannettaville tietokoneille

Kuinka asentaa SSD työpöydälle ja kannettaville tietokoneille

Ostitko juuri SSD:n ja toivot sitä parantamaan tietokoneesi sisäistä tallennustilaa, mutta et tiedä, kuinka asentaa SSD? Lue tämä artikkeli nyt!

10 Parasta NAS-tallennuslaitetta kotiin ja ammattikäyttöön

10 Parasta NAS-tallennuslaitetta kotiin ja ammattikäyttöön

Etsitkö NAS:ia kotiisi tai toimistoon? Katso tämä lista parhaista NAS-tallennuslaitteista.

Kuinka korjata GeForce Now -virhekoodi 0xC272008F

Kuinka korjata GeForce Now -virhekoodi 0xC272008F

Olet asettumassa pelikassan ääreen, ja tästä tulee iso ilta – olet juuri valinnut "Star Wars Outlaws" GeForce Now -suoratoistopalvelusta. Tutustu ainoaan tunnettuun kiertotiehen, joka näyttää kuinka korjata GeForce Now -virhekoodi 0xC272008F, jotta voit jälleen pelata Ubisoftin pelejä.

Kuinka löytää tulostimen IP-osoite

Kuinka löytää tulostimen IP-osoite

Onko sinulla vaikeuksia löytää tulostimen käyttämää IP-osoitetta? Näytämme sinulle, kuinka sen löydät.

5 Syytä siihen, miksi kannettavasi kuumenee

5 Syytä siihen, miksi kannettavasi kuumenee

Selvitä joitakin mahdollisia syitä siihen, miksi kannettavasi kuumenee, sekä vinkkejä ja niksejä tämän ongelman välttämiseen ja laitteen viileänä pitämiseen.

3D Tulostuksen Perusteet: Huoltopäivitykset 3D-tulostimellesi

3D Tulostuksen Perusteet: Huoltopäivitykset 3D-tulostimellesi

3D-tulostimien ylläpito on erittäin tärkeää parhaiden tulosten saavuttamiseksi. Tässä on joitakin tärkeitä vinkkejä, jotka kannattaa pitää mielessä.

Kuinka yhdistää Windows 11 kannettava projektoriin/TV:hen

Kuinka yhdistää Windows 11 kannettava projektoriin/TV:hen

Lue tämä artikkeli oppiaksesi yksinkertaisen vaiheittaisen prosessin yhdistää kannettava tietokone projektoriin tai televisioon Windows 11 ja Windows 10 käyttöjärjestelmillä.

Canon Pixma MG5220: Skannaa Ilman Mustetta

Canon Pixma MG5220: Skannaa Ilman Mustetta

Kuinka käyttää skannaustoimintoa Canon Pixma MG5220:ssä, kun muste on loppu.