密码系统 - 字典攻击



什么是字典攻击?

字典攻击是指攻击者尝试从字典等列表中选择多个单词来猜测密码。他们尝试不同的单词,直到找到正确的单词。这就像尝试用多个钥匙打开锁,直到找到合适的钥匙。

Dictionary Attack

换句话说,字典攻击是一种恶意攻击,攻击者试图通过输入常见的单词、短语和数字组合来猜测其在线用户帐户的密码,从而可以访问社交媒体个人资料,甚至受密码保护的文件等。当攻击者对受害者造成真正问题时,就会发生这种情况。

字典攻击是如何工作的?

这种黑客攻击使用系统方法破解密码。基本上,掌握这些黑客攻击有三个步骤,了解它们可以帮助学习如何防止字典攻击 -

  • 通常,攻击者会创建一个自定义的密码选项列表——暴力破解字典——其中指定了流行的单词和数字组合。

  • 然后,自动化软件使用此暴力破解字典尝试访问在线帐户。

  • 如果字典攻击成功渗透到易受攻击的帐户,则黑客会利用配置文件中存储的任何敏感数据来创建自己的访问权限。这可能是欺诈、恶意行为或仅仅是为了访问帐户以赚钱。

为了收集潜在的密码,攻击者通常会使用常见宠物的名称、可识别的流行文化人物或主要联赛的运动员,例如,因为许多人使用对他们有意义的单词并创建易于记住的密码。通常,这些内容的变体将包含在列表中,例如单词的不同组合或添加特殊字符。

使用自动化工具构建此列表也使字典攻击更容易成功。使用密码列表和协作工具比尝试破解密码并登录到在线帐户快得多。如果手动执行此操作,则攻击需要更长的时间才能让帐户所有者或系统管理员有时间注意到并实施针对攻击的保护。

由于其方法,这些字典攻击很少有单独的目标。相反,它们寄希望于列表中的某个密码是正确的。但是,如果攻击者针对特定位置或组织,则会生成更集中和本地化的术语列表。例如,如果他们计划入侵西班牙,他们可以使用标准的西班牙语单词而不是英语。或者,如果他们针对的是特定组织,则可以使用与该组织相关的单词。

字典攻击与暴力破解

虽然字典攻击是暴力攻击的一种形式,但两者之间存在重要区别。字典攻击使用一组固定的单词来系统地破解一个数学单词,而暴力破解则不使用字母,而是使用任何字母、符号和数字的组合,它们并非有意可通过,因此字典攻击通常更有效——并且更有可能成功。因为它们需要测试的组合少得多。

字母表中有 26 个字母,10 个单个数字,总共有 36 位数字,暴力破解攻击成功的可能组合数量几乎是不切实际的。根据上下文,对 10 个字符的输入进行暴力破解将在 3.76 个可能的字母数字密码运行的平方中进行。

但是,暴力破解攻击的优势在于,它们的试错方法通常可以破解复杂且唯一的密码,因为它们使用了如此完整的可能密码列表,因此最终该攻击将具有密码的适当字符组合。

如何防止字典攻击

为了防止字典攻击,您可以 -

  • 使用强大且唯一的密码 - 选择难以被他人猜测的密码,不要让字典中出现常用单词。

  • 避免简单的密码 - 出乎意料地,许多人使用简单易破解的单词和数字组合作为密码,例如“Password123”或“abcd1234”。由于字典攻击专门设计用于破解易于猜测的密码,因此这些密码最容易受到黑客攻击。

  • 启用多因素身份验证 - 通过在密码之外要求其他身份验证方法(例如发送到您手机的代码)来增加一层安全保护。

  • 限制登录尝试次数 - 一些系统可以在一定数量的登录失败尝试后阻止或减缓重复登录,从而使攻击者更难以猜测密码。

  • 使用帐户锁定策略 - 在多次登录失败尝试后自动锁定用户帐户,防止进一步审查。

  • 定期更新密码 - 定期更改您的密码,以减少长期猜测的机会。

  • 检查可疑活动 - 注意您帐户上的任何异常登录尝试或操作,并立即进行调查。

  • 强制重置 - 字典破解通常依赖于重复尝试来破解密码。在一定数量的失败尝试后强制重置密码,以减少成功攻击的机会。如果这不是您可以在帐户上使用的选项,则可以通过启用在线帐户在登录失败尝试时向您发送电子邮件来手动执行此操作,如果您在有人尝试访问帐户时收到通知,尤其是在您收到这些通知时如果连续收到,则可以更改密码以确保其安全。

摘要

字典攻击是一种黑客通过尝试字典等列表中的许多单词来猜测密码的方法,直到他们找到正确的密码。这种攻击基于单词、短语或字符,因为人们通常将其用作密码。

组织和个人可以实施多项预防措施来防御字典攻击,例如使用强唯一的密码、启用多因素身份验证、努力限制访问、实施帐户锁定程序、定期更新密码、监控可疑活动、强制执行密码 -在一定数量的登录尝试失败后也配置强制执行。这些功能可以显著降低成为字典攻击受害者的风险,并提高整体网络安全。

广告