Brute force angreb - definition og forebyggelse

Brute Force Attacks Definition



Som it-ekspert bliver jeg ofte spurgt om brute force-angreb. Her er en hurtig definition og forebyggelsestips.



Et brute force-angreb er en type cyberangreb, hvor angriberen forsøger at gætte adgangskoden eller nøglen for at få adgang til et system eller krypterede data. De bruger trial and error til at gætte den rigtige kombination af tegn, indtil de finder den rigtige.





Forebyggelse er nøglen, når det kommer til brute force angreb. Nogle tips til at forhindre disse angreb er at bruge stærke adgangskoder, tofaktorautentificering og begrænse antallet af loginforsøg.





Stærke adgangskoder er en af ​​de bedste måder at forhindre brute force-angreb på. De skal være mindst otte tegn lange og indeholde en blanding af store og små bogstaver, tal og specialtegn. To-faktor-godkendelse er en anden fantastisk måde at forhindre disse angreb på. Dette tilføjer et ekstra lag af sikkerhed ved at kræve, at brugeren indtaster en kode, der sendes til deres telefon eller e-mail. Endelig er begrænsning af antallet af loginforsøg en god måde at forhindre brute force-angreb på. Dette kan gøres ved at oprette en lockout efter et vist antal mislykkede forsøg.



Ved at følge disse forebyggelsestip kan du hjælpe med at beskytte dig selv mod brute force-angreb.

Hackere bruger mange metoder til at bryde ind på en computer, computernetværk, hjemmeside eller onlinetjeneste. Holder brute force angreb en af ​​dem. Dette er en af ​​de enkleste, men tidskrævende metoder til at hacke en server eller en almindelig computer. Den brute-force angrebsmekanisme har sine fordele - den kan også bruges til at teste netværkssikkerhed og gendanne glemte adgangskoder. I dette indlæg vil vi forsøge at forstå brute force angreb definition og se hovedmetoden til forebyggelse.



Brude kraftangreb

Brute angreb er en variation Cyberangreb , hvor du har et program, der kører forskellige tegn for at skabe en mulig kombination af adgangskoder. Brute Force Attack password cracker bruger simpelthen alle mulige kombinationer til at bestemme adgangskoder til en computer eller netværksserver. Det er enkelt og bruger ingen smarte metoder. Da det er baseret på matematik, tager det mindre tid at knække en adgangskode ved hjælp af brute force-applikationer end manuelt at beregne en adgangskode. Jeg sagde 'matematik', fordi computere er gode til matematik og udfører sådanne beregninger på en brøkdel af et sekund sammenlignet med den menneskelige hjerne, som tager længere tid at skabe kombinationer.

Brude kraftangreb

Et brute force-angreb er godt eller dårligt afhængigt af, hvem der bruger det. Det kan være en cyberkriminel, der forsøger at hacke sig ind på en netværksserver, eller en netværksadministrator, der forsøger at tjekke, hvor sikkert hans eller hendes netværk er. Nogle computerbrugere bruger også brute force-applikationer til at gendanne glemte adgangskoder.

Beregningshastighed og adgangskoder betyder noget under brute force-angreb

Hvis du kun bruger små bogstaver og ikke bruger specialtegn eller tal, kan der kun gå 2-10 minutter, før et brute force-angreb kan knække adgangskoden. En kombination af store og små bogstaver sammen med et tal (forudsat at der er otte cifre) vil dog tage mere end 14-15 år at knække en adgangskode.

Det afhænger også af hastigheden på computerens processor og hvor lang tid det tager at knække en netværksadgangskode eller logge ind på en selvstændig Windows-computer normalt.

Derfor giver det mening at have stærke adgangskoder. For at skabe virkelig stærke adgangskoder kan du bruge ASCII-tegn til at skabe stærkere adgangskoder . ASCII-tegn henvise til alle tilgængelige tegn på tastaturet og mere (du kan se dem ved at trykke på ALT + tal (0-255) på det numeriske tastatur). Der er omkring 255 ASCII-tegn, og hver af dem har en kode, som læses af en maskine og konverteres til binær (0 eller 1), så den kan bruges sammen med computere. For eksempel er ASCII-koden for 'mellemrum' 32. Når du indtaster et mellemrum, læser computeren det som 32 og konverterer det til binært, hvilket vil være 10000. Disse 1, 0, 0, 0, 0, 0 gemmes som ON, OFF, OFF, OFF, OFF, OFF i computerens hukommelse (som består af elektroniske kontakter). Det har intet at gøre med brute force, bortset fra at i tilfælde af alle ASCII-tegn, hvis du bruger specialtegn i adgangskoden, kan den samlede tid det tager at knække adgangskoden være over 100 år eller deromkring. Jeg talte om ASCII for folk, der ikke ved, hvordan tegn gemmes i computerens hukommelse.

Her er linket til en brute force password-beregner, hvor du kan tjekke, hvor lang tid det vil tage at knække en adgangskode. Der er forskellige muligheder, der inkluderer små og store bogstaver, tal og alle ASCII-tegn. Afhængigt af hvad du brugte i din adgangskode, skal du vælge mulighederne og klikke på 'Beregn' for at se, hvor svært det ville være for din computer eller server at blive hacket med et brute force-angreb.

brute force password lommeregner

hvad er dampbeskyttelse

Forebyg og beskyt mod brute force angreb

Da der ikke anvendes nogen speciel logik i brute-force-angreb udover at kontrollere de forskellige kombinationer af tegn, der bruges til at oprette en adgangskode, er forebyggelse på det mest grundlæggende niveau relativt simpelt.

Ud over at bruge et fuldt opdateret Windows-operativsystem og sikkerhedssoftware, bør du bruge Stærk adgangskode som har nogle af følgende egenskaber:

  1. Mindst ét ​​stort bogstav
  2. Mindst ét ​​nummer
  3. Mindst ét ​​specialtegn
  4. Adgangskoden skal være på mindst 8-10 tegn.
  5. Hvis du vil, ASCII-tegn.

Jo længere adgangskoden er, jo længere tid vil det tage at knække den. Hvis din adgangskode er som 'PA $$ w0rd

Populære Indlæg