字典攻击是试图使用字典中的每一个单词来识别与加密消息相关的密码,或者控制一个商业网络,甚至是一个电子邮件帐户。其思想是通过发起这种黑客攻击策略,黑客可以获得对这些资源的控制并加以利用不管他/她想要什么目的。...
字典攻击是试图使用字典中的每一个单词来识别与加密消息相关的密码,或者控制一个商业网络,甚至是一个电子邮件帐户。其思想是通过发起这种黑客攻击策略,黑客可以获得对这些资源的控制并加以利用不管他/她想要什么目的。当一个单词用于账户安全时,这种方法非常有效,如果帐户所有者使用了一个有点复杂的密码词组作为帐户的安全性,则该方法成功的可能性要小得多。字典攻击是试图使用字典中的每个单词来查找密码。字典攻击的基本目的是进行所谓的密码破解。例如,攻击可以用来隔离与特定电子邮件帐户相关联的密码。一旦完成,黑客就可以访问与该帐户相关联的地址簿,并用这些地址复制该过程。这种电子邮件收集的结果可能是创建出售给营销人员的列表,或者可能使用通过看似无害的附件(似乎来自可信来源)来创建垃圾邮件活动或传播病毒的电子邮件帐户。为了增加成功的可能性,黑客在策划字典攻击时会尝试使用尽可能多的单词。这意味着与传统词典一起,在各种技术或行业相关词典和词汇表中找到的单词会添加到尝试中使用的数据库中。此外,不同语言的词典也会添加到资源中,这有助于增加将密码与电子邮件帐户或消息关联的机会与字典攻击相关的第二个过程是使用软件对字典的内容进行置乱,以此锁定看似随机的字母集合。在某些情况下,黑客还可能在这种随机组合中包含数字和各种标点符号,使识别更复杂的密码成为可能。字典攻击的另一种形式不是将识别密码作为访问电子邮件帐户或网络的手段。相反,黑客利用软件生成大量潜在的电子邮件地址,然后在某种类型的垃圾邮件活动。其思想是,虽然其中一些生成的地址可能不存在,但其他地址将处于活动状态并能够接收垃圾邮件。此策略可被用作营销策略,或用作通过垃圾邮件附件传播病毒的方式
-
发表于 2020-08-07 13:05
- 阅读 ( 3282 )
- 分类:电脑网络