El objetivo principal de los ataques a contraseñas es
Los atacantes suelen empezar descifrando las contraseñas de los usuarios. Siempre que un atacante pueda adivinar o determinar la contraseña de un usuario, puede obtener acceso a la máquina o red y acceder a cualquier recurso al que tenga acceso el usuario. Esto es muy peligroso si el usuario tiene privilegios de administrador de dominio o root.
Los ataques a contraseñas son el método favorito de los piratas informáticos para invadir las redes. Los piratas informáticos obtienen derechos de administración del sistema obteniendo la contraseña del administrador del sistema u otros usuarios especiales, robando información del sistema, archivos en el disco o incluso destruyendo el sistema. La premisa de este método es que primero se debe obtener la cuenta de un usuario legítimo en el host y luego se puede descifrar la contraseña del usuario legítimo.
Introducción a los tipos de ataques a contraseñas
1. Ataque de diccionario
Debido a que la mayoría de las personas usan palabras de diccionarios comunes como contraseñas, generalmente es una buena idea iniciar un ataque. ataque del diccionario al comienzo de. Un ataque de diccionario utiliza un archivo que contiene la mayoría de las palabras del diccionario y usa esas palabras para adivinar la contraseña de un usuario. Un diccionario de 10.000 palabras generalmente puede adivinar el 70% de las contraseñas del sistema. En la mayoría de los sistemas, los ataques de diccionario se pueden realizar en una fracción del tiempo en comparación con intentar todas las combinaciones.
2. Ataque forzado
Mucha gente cree que si utilizas una contraseña lo suficientemente larga o un método de cifrado lo suficientemente completo, puedes tener una contraseña inexpugnable. No existe una contraseña impenetrable. Es sólo cuestión de tiempo. Si una computadora es lo suficientemente rápida como para probar todas las combinaciones de letras, números y caracteres especiales, eventualmente podrá descifrar todas las contraseñas. Este tipo de ataque se llama ataque de fuerza bruta. Usa ataques de fuerza, comenzando con la letra A, prueba con aa, ab, ac, etc.