Mga pag-atake ng brute force - kahulugan at pag-iwas

Brute Force Attacks Definition



Bilang isang eksperto sa IT, madalas akong tanungin tungkol sa mga malupit na pag-atake. Narito ang isang mabilis na kahulugan at mga tip sa pag-iwas.



Ang brute force attack ay isang uri ng cyberattack kung saan sinusubukan ng umaatake na hulaan ang password o key para ma-access ang isang system o naka-encrypt na data. Gumagamit sila ng trial at error para hulaan ang tamang kumbinasyon ng mga character hanggang sa mahanap nila ang tama.





Ang pag-iwas ay susi pagdating sa mga malupit na pag-atake. Ang ilang mga tip upang maiwasan ang mga pag-atake na ito ay ang paggamit ng malalakas na password, two-factor authentication, at limitahan ang bilang ng mga pagtatangka sa pag-log in.





Ang malalakas na password ay isa sa mga pinakamahusay na paraan upang maiwasan ang mga malupit na pag-atake. Dapat ay hindi bababa sa walong character ang haba ng mga ito at may kasamang kumbinasyon ng malalaking titik at maliliit na titik, numero, at mga espesyal na character. Ang two-factor authentication ay isa pang mahusay na paraan upang maiwasan ang mga pag-atakeng ito. Nagdaragdag ito ng karagdagang layer ng seguridad sa pamamagitan ng pag-aatas sa user na magpasok ng code na ipinadala sa kanilang telepono o email. Panghuli, ang paglilimita sa bilang ng mga pagtatangka sa pag-log in ay isang magandang paraan upang maiwasan ang mga malupit na pag-atake. Magagawa ito sa pamamagitan ng pag-set up ng lockout pagkatapos ng ilang bilang ng mga nabigong pagtatangka.



Sa pamamagitan ng pagsunod sa mga tip sa pag-iwas na ito, makakatulong kang protektahan ang iyong sarili mula sa mga malupit na pag-atake.

Gumagamit ang mga hacker ng maraming paraan upang makapasok sa isang computer, computer network, website, o online na serbisyo. Hawak brute force attack isa sa kanila. Ito ay isa sa pinakasimpleng ngunit matagal na paraan ng pag-hack ng server o isang regular na computer. Ang mekanismo ng pag-atake ng malupit na puwersa ay may mga pakinabang - maaari din itong gamitin upang subukan ang seguridad ng network at mabawi ang mga nakalimutang password. Sa post na ito, susubukan naming maunawaan brute force attack kahulugan at tingnan ang pangunahing paraan ng pag-iwas.



Mga pag-atake ng brute force

Ang malupit na pag-atake ay isang pagkakaiba-iba Pag-atake sa cyber , kung saan mayroon kang isang program na nagpapatakbo ng iba't ibang mga character upang lumikha ng isang posibleng kumbinasyon ng mga password. Ginagamit lang ng Brute Force Attack password cracker ang bawat posibleng kumbinasyon upang matukoy ang mga password para sa isang computer o network server. Ito ay simple at hindi gumagamit ng anumang matalinong pamamaraan. Dahil nakabatay ito sa matematika, mas kaunting oras ang kailangan upang ma-crack ang isang password gamit ang mga brute force na application kaysa sa manu-manong pagkalkula ng password. Sinabi ko ang 'math' dahil ang mga computer ay mahusay sa matematika at nagsasagawa ng mga naturang kalkulasyon sa isang fraction ng isang segundo kumpara sa utak ng tao, na mas tumatagal upang lumikha ng mga kumbinasyon.

Mga pag-atake ng brute force

Ang isang brute force attack ay mabuti o masama depende sa kung sino ang gumagamit nito. Maaaring ito ay isang cybercriminal na sumusubok na mag-hack sa isang network server, o isang administrator ng network na sinusubukang suriin kung gaano ka-secure ang kanyang network. Gumagamit din ang ilang user ng computer ng mga brute force na application para mabawi ang mga nakalimutang password.

Ang bilis ng pagkalkula at mga password ay mahalaga sa panahon ng malupit na pag-atake

Kung gumagamit ka lang ng maliliit na titik at hindi gumagamit ng mga espesyal na character o numero, maaari lang itong tumagal ng 2-10 minuto bago ma-crack ng brute force attack ang password. Gayunpaman, ang kumbinasyon ng malalaking titik at maliliit na titik kasama ang isang numero (ipagpalagay na mayroong walong digit) ay aabutin ng higit sa 14-15 taon upang ma-crack ang isang password.

Depende din ito sa bilis ng processor ng computer at kung gaano katagal bago mag-crack ng network password o mag-log in sa isang standalone na Windows computer nang normal.

Kaya, makatuwiran na magkaroon ng malakas na mga password. Upang lumikha ng talagang malakas na mga password, magagawa mo gumamit ng mga character na ASCII upang lumikha ng mas malakas na mga password . Mga character na ASCII sumangguni sa lahat ng mga character na available sa keyboard at higit pa (makikita mo ang mga ito sa pamamagitan ng pagpindot sa ALT + numero (0-255) sa numeric keypad). Mayroong humigit-kumulang 255 ASCII na mga character, at bawat isa sa kanila ay may isang code na binabasa ng isang makina at na-convert sa binary (0 o 1) upang magamit ito sa mga computer. Halimbawa, ang ASCII code para sa 'space' ay 32. Kapag nagpasok ka ng space, babasahin ito ng computer bilang 32 at iko-convert ito sa binary, na magiging 10000. Ang 1, 0, 0, 0, 0, 0 na ito ay naka-imbak bilang ON, OFF , OFF, OFF, OFF, OFF sa memorya ng computer (na binubuo ng mga electronic switch). Wala itong kinalaman sa brute force, maliban na sa kaso ng lahat ng ASCII character, kung gagamit ka ng mga espesyal na character sa password, ang kabuuang oras na aabutin para ma-crack ang password ay maaaring higit sa 100 taon o higit pa. Nagsalita ako tungkol sa ASCII para sa mga taong hindi alam kung paano iniimbak ang mga character sa memorya ng computer.

Nandito ang link sa isang brute force na calculator ng password kung saan maaari mong tingnan kung gaano katagal bago ma-crack ang isang password. Mayroong iba't ibang mga opsyon na kinabibilangan ng maliliit at malalaking titik, numero, at lahat ng ASCII na character. Depende sa kung ano ang ginamit mo sa iyong password, piliin ang mga opsyon at i-click ang 'Kalkulahin' upang makita kung gaano kahirap para sa iyong computer o server na ma-hack ng isang malupit na puwersang pag-atake.

calculator ng password ng brute force

ano ang bantay sa singaw

Pigilan at protektahan laban sa mga malupit na pag-atake

Dahil walang espesyal na lohika ang inilalapat sa mga brute-force na pag-atake maliban sa pagsuri sa iba't ibang kumbinasyon ng mga character na ginamit upang lumikha ng password, ang pag-iwas sa pinakapangunahing antas ay medyo simple.

Bilang karagdagan sa paggamit ng ganap na na-update na operating system ng Windows at software ng seguridad, dapat mong gamitin Malakas na password na may ilan sa mga sumusunod na katangian:

  1. Kahit isang malaking titik
  2. Kahit isang numero
  3. Kahit isang espesyal na karakter
  4. Ang password ay dapat na hindi bababa sa 8-10 character ang haba.
  5. Kung gusto mo, ASCII characters.

Kung mas mahaba ang password, mas magtatagal upang ma-crack ito. Kung ang iyong password ay tulad ng 'PA $$ w0rd

Patok Na Mga Post