字典攻擊是試圖使用字典中的每一個單詞來識別與加密消息相關的密碼,或者控制一個商業網絡,甚至是一個電子郵件帳戶。其思想是通過發起這種黑客攻擊策略,黑客可以獲得對這些資源的控制并加以利用不管他/她想要什么目的。...
字典攻擊是試圖使用字典中的每一個單詞來識別與加密消息相關的密碼,或者控制一個商業網絡,甚至是一個電子郵件帳戶。其思想是通過發起這種黑客攻擊策略,黑客可以獲得對這些資源的控制并加以利用不管他/她想要什么目的。當一個單詞用于賬戶安全時,這種方法非常有效,如果帳戶所有者使用了一個有點復雜的密碼詞組作為帳戶的安全性,則該方法成功的可能性要小得多。字典攻擊是試圖使用字典中的每個單詞來查找密碼。字典攻擊的基本目的是進行所謂的密碼破解。例如,攻擊可以用來隔離與特定電子郵件帳戶相關聯的密碼。一旦完成,黑客就可以訪問與該帳戶相關聯的地址簿,并用這些地址復制該過程。這種電子郵件收集的結果可能是創建出售給營銷人員的列表,或者可能使用通過看似無害的附件(似乎來自可信來源)來創建垃圾郵件活動或傳播病毒的電子郵件帳戶。為了增加成功的可能性,黑客在策劃字典攻擊時會嘗試使用盡可能多的單詞。這意味著與傳統詞典一起,在各種技術或行業相關詞典和詞匯表中找到的單詞會添加到嘗試中使用的數據庫中。此外,不同語言的詞典也會添加到資源中,這有助于增加將密碼與電子郵件帳戶或消息關聯的機會與字典攻擊相關的第二個過程是使用軟件對字典的內容進行置亂,以此鎖定看似隨機的字母集合。在某些情況下,黑客還可能在這種隨機組合中包含數字和各種標點符號,使識別更復雜的密碼成為可能。字典攻擊的另一種形式不是將識別密碼作為訪問電子郵件帳戶或網絡的手段。相反,黑客利用軟件生成大量潛在的電子郵件地址,然后在某種類型的垃圾郵件活動。其思想是,雖然其中一些生成的地址可能不存在,但其他地址將處于活動狀態并能夠接收垃圾郵件。此策略可被用作營銷策略,或用作通過垃圾郵件附件傳播病毒的方式
-
發表于 2020-08-07 13:05
- 閱讀 ( 3075 )
- 分類:電腦網絡