Для тех кто не знает, решил рассказать вам про BrutForce и его особенности. 🧐

Brute force — это ата­ка через гру­бый перебор вари­антов подходящего пароля и/или логина. «Гру­бость» злоумышленника зак­люча­ется в том, что игно­риру­ются все усло­вия, кро­ме того, подошел пароль или нет. Тут сразу стоит оговориться, что важным условием для брута, является отсутствие ограничения на количество попыток (что сразу как бы намекает, на способы защиты).🤔 Брут­форс — очень шум­ная ата­ка. Мил­лионы попыток авто­риза­ции заметит даже самый рас­сеян­ный админ. 🙄 Ну и вы же понимаете, что подбор этот делается не ручками? 😅 Да, есть спе­циали­зиро­ван­ные сло­вари паролей. Чаще все­го это пароли, сли­тые из раз­ных баз дан­ных взло­ман­ных ресур­сов. Са­мый популяр­ный сло­варь - rockyou.txt. Он появил­ся в резуль­тате ата­ки на ком­панию RockYou в 2009 году. Логины и пароли хра­нились в базе дан­ных ком­пании в откры­том виде. Хакеры укра­ли дан­ные ~32,6 мил­лиона акка­унтов с логина­ми и пароля­ми. База была очи­щена от дуб­лей, в ито­ге в фай­ле оста­лось 14 341 564 уни­каль­ных пароля. 😆 А кстати, проверить, есть ли твой любимый пароль в базах и сло­варях, мож­но на сай­те Have I Been Pwned. 🤪 Очередной минус в этом способе это его неадекватность с точ­ки зре­ния количес­тва вари­антов. На боль­шом ресур­се может быть мил­лион логинов. Если при­менить к ним 14 мил­лионов паролей из сло­варя rockyou, пот­ребу­ется 14 трил­лионов попыток. При работе в 100 потоков ты пот­ратишь 1 660 925 дней, или при­мер­но 60 жиз­ней 😡 Ну и понятно, что есть методы этих 60 жизней не проживать. 💡 Например: password spraying — спре­инг паролей. При таком под­ходе хакер берет неболь­шое количес­тво популяр­ных паролей и про­бует авто­ризо­вать­ся с раз­ными логина­ми поль­зовате­лей. Получается, как будто наоборот. Не пароль к логину, а логин к паролю. 🤔 Или credential stuffing, ког­да данные из уте­чек одно­го сер­виса исполь­зуют­ся для получе­ния дос­тупа к дру­гим сер­висам. Поль­зовате­ли час­то выс­тавля­ют один и тот же пароль в раз­ных мес­тах, что­бы не запутать­ся и не забыть его. Продолжение следует… — И помните, IT это просто, а потом сложно…но мы же уже здесь! !👨‍💻

Telegram - @itmaxspb MАКС - RuTube - VK - ДЗЕН -

Для тех кто не знает, решил рассказать вам про BrutForce и его особенности. 🧐
Brute force — это ата­ка через гру­бый перебор вари­антов подходящего пароля и/или логина | Сетка — социальная сеть от hh.ru Для тех кто не знает, решил рассказать вам про BrutForce и его особенности. 🧐
Brute force — это ата­ка через гру­бый перебор вари­антов подходящего пароля и/или логина | Сетка — социальная сеть от hh.ru