Brute force attacker - definition och förebyggande

Brute Force Attacks Definition



Som IT-expert får jag ofta frågan om brute force-attacker. Här är en snabb definition och förebyggande tips.



En brute force attack är en typ av cyberattack där angriparen försöker gissa lösenordet eller nyckeln för att komma åt ett system eller krypterad data. De använder trial and error för att gissa rätt kombination av tecken tills de hittar rätt.





Förebyggande är nyckeln när det kommer till brute force attacker. Några tips för att förhindra dessa attacker är att använda starka lösenord, tvåfaktorsautentisering och begränsa antalet inloggningsförsök.





Starka lösenord är ett av de bästa sätten att förhindra brute force-attacker. De ska vara minst åtta tecken långa och innehålla en blandning av stora och små bokstäver, siffror och specialtecken. Tvåfaktorsautentisering är ett annat bra sätt att förhindra dessa attacker. Detta lägger till ett extra lager av säkerhet genom att användaren måste ange en kod som skickas till sin telefon eller e-post. Slutligen är begränsning av antalet inloggningsförsök ett bra sätt att förhindra brute force-attacker. Detta kan göras genom att sätta upp en lockout efter ett visst antal misslyckade försök.



Genom att följa dessa förebyggande tips kan du hjälpa till att skydda dig mot brute force-attacker.

Hackare använder många metoder för att bryta sig in i en dator, datornätverk, webbplats eller onlinetjänst. Innehav brute force attack en av dem. Detta är en av de enklaste men tidskrävande metoderna för att hacka en server eller en vanlig dator. Den brute-force attackmekanismen har sina fördelar - den kan också användas för att testa nätverkssäkerhet och återställa glömda lösenord. I det här inlägget ska vi försöka förstå brute force attack definition och se huvudmetoden för förebyggande.



Brute force attacker

Brute attack är en variant Cyberattack , där du har ett program som kör olika tecken för att skapa en möjlig kombination av lösenord. Brute Force Attack-lösenordsknäckaren använder helt enkelt alla möjliga kombinationer för att fastställa lösenord för en dator eller nätverksserver. Det är enkelt och använder inga smarta metoder. Eftersom det är baserat på matematik tar det mindre tid att knäcka ett lösenord med brute force-applikationer än att manuellt beräkna ett lösenord. Jag sa 'matte' eftersom datorer är bra på matematik och utför sådana beräkningar på en bråkdel av en sekund jämfört med den mänskliga hjärnan, som tar längre tid att skapa kombinationer.

Brute force attacker

En brute force attack är bra eller dålig beroende på vem som använder den. Det kan vara en cyberkriminell som försöker hacka sig in på en nätverksserver, eller en nätverksadministratör som försöker kontrollera hur säkert hans eller hennes nätverk är. Vissa datoranvändare använder också brute force-applikationer för att återställa glömda lösenord.

Beräkningshastighet och lösenord spelar roll under brute force-attacker

Om du bara använder små bokstäver och inte använder specialtecken eller siffror kan det bara ta 2-10 minuter innan en brute force attack kan knäcka lösenordet. En kombination av stora och små bokstäver tillsammans med en siffra (förutsatt att det finns åtta siffror) kommer dock att ta mer än 14-15 år att knäcka ett lösenord.

Det beror också på hastigheten på datorns processor och hur lång tid det tar att knäcka ett nätverkslösenord eller logga in på en fristående Windows-dator normalt.

Därför är det vettigt att ha starka lösenord. För att skapa riktigt starka lösenord kan du använd ASCII-tecken för att skapa starkare lösenord . ASCII-tecken hänvisa till alla tecken som är tillgängliga på tangentbordet och mer (du kan se dem genom att trycka på ALT + siffror (0-255) på det numeriska tangentbordet). Det finns cirka 255 ASCII-tecken, och var och en av dem har en kod som läses av en maskin och konverteras till binär (0 eller 1) så att den kan användas med datorer. Till exempel är ASCII-koden för 'mellanslag' 32. När du anger ett mellanslag läser datorn det som 32 och konverterar det till binärt, vilket blir 10 000. Dessa 1, 0, 0, 0, 0, 0 lagras som ON, OFF, OFF, OFF, OFF, OFF i datorns minne (som består av elektroniska omkopplare). Det har inget med brute force att göra, förutom att i fallet med alla ASCII-tecken, om du använder specialtecken i lösenordet, kan den totala tiden det tar att knäcka lösenordet vara över 100 år eller så. Jag pratade om ASCII för folk som inte vet hur karaktärer lagras i datorns minne.

Här är länken till en brute force-lösenordskalkylator där du kan kontrollera hur lång tid det tar att knäcka ett lösenord. Det finns olika alternativ som inkluderar gemener och versaler, siffror och alla ASCII-tecken. Beroende på vad du använde i ditt lösenord, välj alternativen och klicka på 'Beräkna' för att se hur svårt det skulle vara för din dator eller server att bli hackad med en brute force-attack.

brute force lösenord kalkylator

vad är ångskydd

Förhindra och skydda mot brute force attacker

Eftersom ingen speciell logik tillämpas i brute-force-attacker förutom att kontrollera de olika kombinationerna av tecken som används för att skapa ett lösenord, är förebyggande på den mest grundläggande nivån relativt enkelt.

Förutom att använda ett helt uppdaterat Windows-operativsystem och säkerhetsprogramvara bör du använda Starkt lösenord som har några av följande egenskaper:

  1. Minst en stor bokstav
  2. Åtminstone ett nummer
  3. Minst ett specialtecken
  4. Lösenordet måste vara minst 8-10 tecken långt.
  5. Om du vill, ASCII-tecken.

Ju längre lösenordet är, desto längre tid tar det att knäcka det. Om ditt lösenord är som 'PA $$ w0rd

Populära Inlägg