Wat is een brute-force-aanval?

Er zijn veel extreem technische en geavanceerde hacks die er zijn. Zoals je misschien uit de naam kunt raden, is een aanval met brute kracht niet echt alles. Dat wil niet zeggen dat je ze moet negeren. Hoe ongekunsteld ze ook zijn, ze kunnen zeer effectief zijn. Als er voldoende tijd en verwerkingskracht is, zou een brute-force-aanval altijd een slagingspercentage van 100% moeten hebben.

Subklassen

Er zijn twee belangrijke subklassen: online en offline aanvallen. Bij een online brute-force-aanval is niet noodzakelijkerwijs het internet betrokken. In plaats daarvan is het een aanvalsklasse die zich rechtstreeks richt op het draaiende systeem. Een offline aanval kan worden uitgevoerd zonder interactie met het systeem dat wordt aangevallen.

Maar hoe kun je een systeem aanvallen zonder het systeem aan te vallen? Nou, datalekken bevatten vaak lijsten met gelekte gebruikersnamen en wachtwoorden. Beveiligingsadvies raadt echter aan om wachtwoorden in een gehasht formaat op te slaan. Deze hashes zijn alleen te kraken door het juiste wachtwoord te raden. Helaas, nu de lijst met hashes openbaar beschikbaar is, kan een aanvaller de lijst gewoon downloaden en proberen ze op hun eigen computer te kraken. Met voldoende tijd en verwerkingskracht laat dit hen een lijst met geldige gebruikersnamen en wachtwoorden kennen met 100% zekerheid voordat ze ooit verbinding maken met de getroffen site.

Een online aanval daarentegen zou proberen om rechtstreeks in te loggen op de website. Dit is niet alleen een stuk langzamer, maar het wordt ook opgemerkt door vrijwel elke systeemeigenaar die er naar wil kijken. Als zodanig genieten aanvallers doorgaans de voorkeur van offline brute-force-aanvallen. Soms zijn ze echter niet mogelijk.

Brute afdwingende geloofsbrieven

De gemakkelijkst te begrijpen klasse en de meest voorkomende dreiging is brute forcering van inloggegevens. In dit scenario probeert een aanvaller letterlijk zoveel mogelijk combinaties van gebruikersnamen en wachtwoorden om te zien wat werkt. Zoals hierboven besproken, kan de aanvaller bij een online brute-force-aanval gewoon proberen zoveel mogelijk combinaties van gebruikersnaam en wachtwoord in te voeren op het aanmeldingsformulier. Dit soort aanval genereert veel verkeer en mislukte inlogpogingen die kunnen worden opgemerkt door een systeembeheerder, die vervolgens actie kan ondernemen om de aanvaller te blokkeren.

Bij een offline bruteforce-aanval draait het om het kraken van wachtwoordhashes. Dit proces neemt letterlijk de vorm aan van het raden van elke mogelijke combinatie van karakters. Als het voldoende tijd en verwerkingskracht heeft, zou het met succes elk wachtwoord kunnen kraken met behulp van elk hash-schema. Moderne hash-schema's die zijn ontworpen voor wachtwoord-hashing, zijn echter ontworpen om "traag" te zijn en zijn meestal afgestemd om tientallen milliseconden te duren. Dit betekent dat zelfs met een enorme hoeveelheid rekenkracht het vele miljarden jaren zal duren om een ​​fatsoenlijk lang wachtwoord te kraken.

Om de kans op het kraken van de meeste wachtwoorden te vergroten, gebruiken hackers in plaats daarvan woordenboekaanvallen. Dit omvat het proberen van een lijst met veelgebruikte of eerder gekraakte wachtwoorden om te zien of er al een in de huidige set is gezien. Ondanks het beveiligingsadvies om voor alles unieke, lange en complexe wachtwoorden te gebruiken, is deze strategie van een woordenboekaanval doorgaans zeer succesvol bij het kraken van ongeveer 75-95% van de wachtwoorden. Deze strategie vergt nog steeds veel verwerkingskracht en is nog steeds een soort brute-force-aanval, het is net iets meer gericht dan een standaard brute-force-aanval.

Andere soorten aanvallen met brute kracht

Er zijn veel andere manieren om brute kracht te gebruiken. Bij sommige aanvallen wordt geprobeerd fysieke toegang tot een apparaat of systeem te krijgen. Doorgaans zal een aanvaller proberen er heimelijk over te doen. Ze kunnen bijvoorbeeld proberen stiekem een ​​telefoon te stelen, ze kunnen proberen een slot te forceren, of ze kunnen door een deur met toegangscontrole gaan. Alternatieven met brute kracht hiervoor zijn meestal erg letterlijk, waarbij daadwerkelijk fysiek geweld wordt gebruikt.

In sommige gevallen kan een deel van een geheim bekend zijn. Een brute-force aanval kan worden gebruikt om de rest te raden. Op bonnen staan ​​bijvoorbeeld vaak enkele cijfers van uw creditcardnummer. Een aanvaller kan alle mogelijke combinaties van andere nummers proberen om uw volledige kaartnummer te achterhalen. Dit is de reden waarom de meeste nummers zijn weggelaten. De laatste vier cijfers zijn bijvoorbeeld voldoende om uw kaart te identificeren, maar niet genoeg voor een aanvaller om een ​​redelijke kans te hebben om de rest van het kaartnummer te raden.

DDOS-aanvallen zijn een soort brute-force-aanval. Ze zijn bedoeld om de bronnen van het beoogde systeem te overweldigen. Het maakt eigenlijk niet uit welke bron. het kan CPU-kracht, netwerkbandbreedte of het bereiken van een prijsplafond voor cloudverwerking zijn. Bij DDOS-aanvallen wordt letterlijk genoeg netwerkverkeer verzonden om het slachtoffer te overweldigen. Het "hackt" eigenlijk niets.

Conclusie

Een brute-force-aanval is een type aanval waarbij wordt vertrouwd op puur geluk, tijd en moeite. Er zijn veel verschillende soorten brute force-aanvallen. Hoewel sommige van hen enigszins geavanceerde tools kunnen gebruiken om uit te voeren, zoals software voor het kraken van wachtwoorden, is de aanval zelf niet geavanceerd. Dit betekent echter niet dat aanvallen met brute kracht papieren tijgers zijn, aangezien het concept zeer effectief kan zijn.



Leave a Comment

Wat te Doen Als Powerbeats Pro Niet Opladen in de Case

Wat te Doen Als Powerbeats Pro Niet Opladen in de Case

Als uw Powerbeats Pro niet opladen, gebruik dan een andere voedingsbron en maak uw oordopjes schoon. Laat de case open terwijl u uw oordopjes oplaadt.

De Basisprincipes van 3D-printen: Een Onmisbare Onderhoudschecklist

De Basisprincipes van 3D-printen: Een Onmisbare Onderhoudschecklist

Het behoud van uw apparatuur in goede staat is essentieel. Hier zijn enkele nuttige tips om uw 3D-printer in topconditie te houden.

Canon Pixma MG5220: Scannen Zonder Inkt

Canon Pixma MG5220: Scannen Zonder Inkt

Hoe te scannen met de Canon Pixma MG5220 wanneer je zonder inkt zit.

5 Redenen waarom je laptop oververhit

5 Redenen waarom je laptop oververhit

Ontdek enkele mogelijke redenen waarom je laptop oververhit raakt, samen met tips en trucs om dit probleem te vermijden en je apparaat koel te houden.

Hoe een SSD te installeren op desktop- en laptop-pc's

Hoe een SSD te installeren op desktop- en laptop-pc's

Heb je net een SSD gekocht in de hoop de interne opslag van je pc te upgraden maar weet je niet hoe je een SSD moet installeren? Lees dit artikel nu!

Hoe GeForce Now Foutcode 0xC272008F op te lossen

Hoe GeForce Now Foutcode 0xC272008F op te lossen

Je maakt je klaar voor een avond gamen en het wordt een grote – je hebt net “Star Wars Outlaws” opgepakt op de GeForce Now streamingdienst. Ontdek de enige bekende workaround die je laat zien hoe je GeForce Now Foutcode 0xC272008F kunt oplossen, zodat je weer Ubisoft-games kunt spelen.

3D Printen Basisprincipes: Onderhoudstips voor uw 3D-printer

3D Printen Basisprincipes: Onderhoudstips voor uw 3D-printer

Het onderhouden van uw 3D-printers is zeer belangrijk om de beste resultaten te behalen. Hier zijn enkele belangrijke tips om in gedachten te houden.

Hoe de IP-adres van een printer te vinden

Hoe de IP-adres van een printer te vinden

Problemen met het vinden van het IP-adres dat je printer gebruikt? Wij laten je zien hoe je het kunt vinden.

Hoe AirPods te Gebruiken met Samsung Telefoons

Hoe AirPods te Gebruiken met Samsung Telefoons

Als je onzeker bent of je AirPods voor je Samsung-telefoon moet kopen, kan deze gids je zeker helpen. De meest voor de hand liggende vraag is of de twee compatibel zijn, en het antwoord is: ja, dat zijn ze!

Wat doet Scroll Lock?

Wat doet Scroll Lock?

Scroll lock is een toets op de meeste toetsenborden, hoewel de meeste mensen het nooit echt gebruiken. Ontdek het nut en gebruik van scroll lock in moderne software.