Tấn công vũ phu - định nghĩa và phòng chống

Brute Force Attacks Definition



Là một chuyên gia CNTT, tôi thường được hỏi về các cuộc tấn công vũ phu. Dưới đây là định nghĩa nhanh và các mẹo phòng ngừa.



Tấn công vét cạn là một loại tấn công mạng trong đó kẻ tấn công cố gắng đoán mật khẩu hoặc khóa để truy cập hệ thống hoặc dữ liệu được mã hóa. Họ sử dụng phương pháp thử và sai để đoán tổ hợp chính xác của các ký tự cho đến khi tìm được tổ hợp đúng.





Ngăn chặn là chìa khóa khi nói đến các cuộc tấn công vũ phu. Một số mẹo để ngăn chặn các cuộc tấn công này là sử dụng mật khẩu mạnh, xác thực hai yếu tố và giới hạn số lần đăng nhập.





Mật khẩu mạnh là một trong những cách tốt nhất để ngăn chặn các cuộc tấn công vũ phu. Chúng phải dài ít nhất tám ký tự và bao gồm sự kết hợp giữa chữ hoa và chữ thường, số và ký tự đặc biệt. Xác thực hai yếu tố là một cách tuyệt vời khác để ngăn chặn các cuộc tấn công này. Điều này bổ sung thêm một lớp bảo mật bằng cách yêu cầu người dùng nhập mã được gửi đến điện thoại hoặc email của họ. Cuối cùng, giới hạn số lần đăng nhập là một cách tốt để ngăn chặn các cuộc tấn công vũ phu. Điều này có thể được thực hiện bằng cách thiết lập khóa sau một số lần thử không thành công.



Bằng cách làm theo các mẹo phòng ngừa này, bạn có thể giúp bảo vệ mình khỏi các cuộc tấn công vũ phu.

Tin tặc sử dụng nhiều phương pháp để đột nhập vào máy tính, mạng máy tính, trang web hoặc dịch vụ trực tuyến. Giữ tấn công vũ phu một trong số chúng. Đây là một trong những phương pháp hack máy chủ hoặc máy tính thông thường đơn giản nhưng tốn thời gian nhất. Cơ chế tấn công vét cạn có những ưu điểm của nó - nó cũng có thể được sử dụng để kiểm tra an ninh mạng và khôi phục mật khẩu đã quên. Trong bài đăng này, chúng tôi sẽ cố gắng hiểu tấn công vũ phu định nghĩa và xem phương pháp phòng ngừa chính.



Các cuộc tấn công vũ phu

Tấn công vũ phu là một biến thể tấn công mạng , nơi bạn có một chương trình chạy các ký tự khác nhau để tạo ra một tổ hợp mật khẩu có thể có. Công cụ bẻ khóa mật khẩu Brute Force Attack chỉ cần sử dụng mọi kết hợp có thể để xác định mật khẩu cho máy tính hoặc máy chủ mạng. Nó đơn giản và không sử dụng bất kỳ phương pháp thông minh nào. Vì nó dựa trên toán học, nên sẽ mất ít thời gian hơn để bẻ khóa mật khẩu bằng các ứng dụng vũ phu hơn là tính toán mật khẩu theo cách thủ công. Tôi nói 'toán học' bởi vì máy tính giỏi toán học và thực hiện các phép tính như vậy trong một phần giây so với bộ não con người, vốn mất nhiều thời gian hơn để tạo ra các kết hợp.

Các cuộc tấn công vũ phu

Một cuộc tấn công vũ phu là tốt hay xấu tùy thuộc vào người sử dụng nó. Đó có thể là tội phạm mạng đang cố xâm nhập vào máy chủ mạng hoặc quản trị viên mạng đang cố kiểm tra xem mạng của họ an toàn đến mức nào. Một số người dùng máy tính cũng sử dụng các ứng dụng vũ phu để khôi phục mật khẩu đã quên.

Tốc độ tính toán và mật khẩu quan trọng trong các cuộc tấn công vũ phu

Nếu bạn chỉ sử dụng các chữ cái viết thường và không sử dụng các ký tự đặc biệt hoặc số, có thể chỉ mất 2-10 phút trước khi một cuộc tấn công vũ phu có thể bẻ khóa mật khẩu. Tuy nhiên, sự kết hợp giữa chữ hoa và chữ thường cùng với một số (giả sử có tám chữ số) sẽ mất hơn 14-15 năm để bẻ khóa mật khẩu.

Nó cũng phụ thuộc vào tốc độ của bộ xử lý máy tính và mất bao lâu để bẻ khóa mật khẩu mạng hoặc đăng nhập vào một máy tính Windows độc lập bình thường.

Vì vậy, thật hợp lý khi có mật khẩu mạnh. Để tạo mật khẩu thực sự mạnh, bạn có thể sử dụng các ký tự ASCII để tạo mật khẩu mạnh hơn . ký tự ASCII tham khảo tất cả các ký tự có sẵn trên bàn phím và hơn thế nữa (bạn có thể xem chúng bằng cách nhấn ALT + số (0-255) trên bàn phím số). Có khoảng 255 ký tự ASCII và mỗi ký tự có một mã được máy đọc và chuyển đổi thành nhị phân (0 hoặc 1) để máy tính có thể sử dụng ký tự này. Ví dụ: mã ASCII cho 'khoảng trắng' là 32. Khi bạn nhập một khoảng trắng, máy tính sẽ đọc nó là 32 và chuyển đổi nó thành nhị phân, sẽ là 10000. Các số 1, 0, 0, 0, 0, 0 này được lưu trữ như BẬT, TẮT , TẮT, TẮT, TẮT, TẮT trong bộ nhớ máy tính (bao gồm các công tắc điện tử). Nó không liên quan gì đến vũ phu, ngoại trừ trường hợp tất cả các ký tự ASCII, nếu bạn sử dụng các ký tự đặc biệt trong mật khẩu, tổng thời gian để bẻ khóa mật khẩu có thể hơn 100 năm hoặc lâu hơn. Tôi đã nói về ASCII cho những người không biết cách các ký tự được lưu trữ trong bộ nhớ máy tính.

Đây là liên kết đến một máy tính mật khẩu vũ phu, nơi bạn có thể kiểm tra xem sẽ mất bao lâu để bẻ khóa mật khẩu. Có nhiều tùy chọn khác nhau bao gồm chữ thường và chữ hoa, số và tất cả các ký tự ASCII. Tùy thuộc vào những gì bạn đã sử dụng trong mật khẩu của mình, hãy chọn các tùy chọn và nhấp vào 'Tính toán' để xem máy tính hoặc máy chủ của bạn sẽ khó bị tấn công bằng một cuộc tấn công vũ phu như thế nào.

máy tính mật khẩu brute force

các phím tắt trên thanh tác vụ được lưu trữ trong windows 10 ở đâu

Ngăn chặn và bảo vệ chống lại các cuộc tấn công vũ phu

Vì không có logic đặc biệt nào được áp dụng trong các cuộc tấn công vũ phu ngoài việc kiểm tra các tổ hợp ký tự khác nhau được sử dụng để tạo mật khẩu, nên việc ngăn chặn ở cấp độ cơ bản nhất là tương đối đơn giản.

Ngoài việc sử dụng hệ điều hành Windows được cập nhật đầy đủ và phần mềm bảo mật, bạn nên sử dụng Mật khẩu mạnh đó có một số đặc điểm sau:

  1. Tối thiểu một chữ hoa
  2. Ít nhất một số
  3. Ít nhất một ký tự đặc biệt
  4. Mật khẩu phải dài ít nhất 8-10 ký tự.
  5. Nếu bạn muốn, các ký tự ASCII.

Mật khẩu càng dài thì càng mất nhiều thời gian để bẻ khóa. Nếu mật khẩu của bạn giống như 'PA $$ w0rd

Bài ViếT Phổ BiếN