Brute Force-aanvallen - Definitie en preventie

Er zijn veel methoden die hackers gebruiken om toegang te krijgen tot een computer, computernetwerk, een website of online service. Het uitvoeren van een Brute Force Attack is er één van. Het is een van de eenvoudigste, maar tijdrovende methoden om een ​​server of een normale computer te hacken. Het aanvalsmechanisme met brute kracht heeft zijn voordelen: het kan ook worden gebruikt om de netwerkbeveiliging te controleren en om vergeten wachtwoorden te herstellen. In dit bericht zullen we proberen de definitie van Brute Force Attack te begrijpen en de basispreventiemethode bekijken.

Brute Force-aanvallen

Een Brute Force Attack is een soort Cyber ​​Attack , waarbij je software verschillende karakters laat draaien om een ​​mogelijke wachtwoordcombinatie te maken. De Brute Force Attack wachtwoordcracker-software gebruikt eenvoudig alle mogelijke combinaties om wachtwoorden voor een computer of een netwerkserver te achterhalen. Het is eenvoudig en maakt geen gebruik van intelligente technieken. Omdat het op wiskunde is gebaseerd, kost het minder tijd om een ​​wachtwoord te kraken met brute force-applicaties in plaats van ze handmatig uit te zoeken. Ik zei op wiskunde gebaseerd omdat computers goed zijn in wiskunde en dergelijke berekeningen in fracties van seconden uitvoeren in vergelijking met menselijke hersenen, die meer tijd nodig hebben om combinaties te maken.

Brute Force-aanvallen

Brute Force Attack is goed of slecht, afhankelijk van de persoon die het gebruikt. Het kan een cybercrimineel zijn die probeert een netwerkserver te hacken of het kan een netwerkbeheerder zijn die probeert te zien hoe veilig zijn of haar netwerk is. Sommige computergebruikers gebruiken ook brute force-apps om vergeten wachtwoorden te herstellen.

Snelheid van computergebruik en wachtwoorden zijn belangrijk tijdens Brute Force Attacks

Als u alleen lagere letters gebruikt en geen speciale tekens of cijfers, kan het een werk van slechts 2-10 minuten zijn voordat een brute force-aanval het wachtwoord kan kraken. Een combinatie van hoofdletters en kleine letters samen met een cijfer (ervan uitgaande dat er acht cijfers zijn), duurt echter meer dan 14-15 jaar om het wachtwoord te kraken.

Het hangt ook af van de snelheid van de computerprocessor, hoe lang het duurt om het wachtwoord van het netwerk te kraken of om normaal in te loggen op een zelfstandige Windows - computer.

Het is dus logisch om sterke wachtwoorden te hebben. Om echt sterke wachtwoorden te maken, kun je ASCII-tekens gebruiken om sterkere wachtwoorden te maken . ASCII-tekens(ASCII characters) verwijzen naar alle tekens die beschikbaar zijn op het toetsenbord en meer (je kunt ze zien door op ALT+numbers (0-255) op Numpad te drukken ). Er zijn zo'n 255 ASCII -tekens en elk heeft een code die door een machine wordt gelezen en naar binair (0 of 1) wordt geconverteerd, zodat deze met computers kan worden gebruikt. De ASCII -code voor "spatie" is bijvoorbeeld 32. Wanneer u een spatie invoert, leest de computer deze als 32 en converteert deze naar binair - wat 10000 zou zijn. Deze 1, 0, 0, 0, 0, 0 worden opgeslagen als AAN, UIT(OFF) ,UIT(OFF) , UIT(OFF) , UIT(OFF) , UIT(OFF) in het geheugen van de computer (dat is gemaakt van elektronische schakelaars). Dit heeft niets met brute kracht te maken, behalve dat in het geval van het gebruik van alle ASCII- tekens als u speciale tekens in het wachtwoord gebruikt, de totale tijd die nodig is om het wachtwoord te kraken meer dan 100 jaar kan bedragen. Ik sprak over ASCII voor mensen die niet weten hoe karakters in het computergeheugen worden opgeslagen.

Hier is een link(Here is a link) naar een Brute Force-wachtwoordcalculator(Brute Force Password Calculator) , waar u kunt zien hoe lang het duurt om een ​​wachtwoord te kraken. Er zijn verschillende opties gegeven, waaronder kleine letters, hoofdletters, cijfers en alle ASCII- tekens. Op basis van wat u in uw wachtwoord hebt gebruikt, selecteert u de opties en klikt u op berekenen om te zien hoe moeilijk het zou zijn voor een brute force-aanval om uw computer of server in gevaar te brengen.

brute-force-wachtwoord-calculator

Brute Force Attack Preventie(Brute Force Attack Prevention) & Bescherming(Protection)

Aangezien er geen speciale logica wordt toegepast bij brute force-aanvallen, behalve het uitproberen van verschillende combinaties van tekens die worden gebruikt voor het maken van een wachtwoord, is preventie op een heel basaal niveau relatief eenvoudig.

Afgezien van het gebruik van een volledig bijgewerkt Windows -besturingssysteem en beveiligingssoftware, moet u een sterk wachtwoord(strong password) gebruiken dat enkele van de volgende kenmerken heeft:

  1. Ten minste een hoofdletter
  2. Ten minste één cijfer
  3. Ten minste één speciaal teken
  4. Het wachtwoord moet minimaal 8-10 tekens lang zijn
  5. ASCII-tekens, indien gewenst.

Hoe langer een wachtwoord is, hoe meer tijd het kost om het wachtwoord te kraken. Als uw wachtwoord zoiets als 'PA$$w0rd' is, duurt het meer dan 100 jaar om het te kraken met de momenteel beschikbare brute force-aanval-apps. Gebruik het voorgestelde wachtwoord in het voorbeeld niet, omdat het heel gemakkelijk te kraken is met behulp van intelligente software die buiten het domein van brute force-aanvallen valt.

Onze freeware PassBox is een handig klein hulpmiddel dat al uw wachtwoorden onthoudt en zelfs sterke wachtwoorden voor uw account genereert - of u kunt een gratis online wachtwoordgenerator(online password generator ) gebruiken om anoniem sterke wachtwoorden te maken. Als je dat hebt gedaan, test je je nieuwe wachtwoord met Microsoft's Password Checker . De wachtwoordcontrole(Password Checker) evalueert de sterkte van uw wachtwoord terwijl u typt.

Gerelateerd lezen(Related read) : Wat is een wachtwoordsprayaanval(Password Spray Attack) ?

Als u WordPress -websitesoftware gebruikt, zijn er ook veel WordPress -beveiligingsplug-ins die brute force-aanvallen automatisch blokkeren. Het gebruik van een webfirewall zoals Sucuri of Cloudflare is een andere optie die u kunt overwegen. Een manier om brute-force-aanvallen te blokkeren, is door accounts te vergrendelen na een bepaald aantal mislukte wachtwoordpogingen. De Limit Logins WordPress -plug-in is goed voor het stoppen van brute force-aanvallen op je blog. Andere maatregelen zijn onder meer het toestaan ​​van aanmeldingen van alleen geselecteerde IP-adressen, het wijzigen van standaard aanmeldings - URL's naar iets anders en het gebruik van Captcha's om de beveiliging van uw WordPress-blog te versterken(harden your WordPress blog security) .

Lees volgende(Read next) : Brute Force-aanvallen op Windows Server blokkeren .



About the author

Ik ben een ervaren software-engineer met meer dan 10 jaar ervaring in het Windows-ecosysteem voor app- en bestandsbeheer. Ik ben ook een veteraan in het ontwikkelen van systemen en beveiligingsoplossingen voor bedrijven en overheden. Mijn ervaringen in beide arena's geven me een uniek perspectief op wat goede software, systemen en beveiliging maakt en hoe deze efficiënt te bouwen.



Related posts