У чому різниця між зломщиками паролів brute force і rainbow table?

Отже, під час атаки грубою силою вам доведеться повторити ці дії 100 разів. Тоді як під час атаки веселкової таблиці ви обчислили всі хеші один раз, а тепер вам просто потрібно знайти правильний. Вам не потрібно щоразу обчислювати хеші для кожної комбінації чи слова в списку для кожного пароля.

Rainbow Table Attack, в комп'ютерній системі, паролі хешуються за допомогою шифрування, а не зберігаються як звичайний текст безпосередньо. Атака за словником — це вектор атаки, коли зловмисник використовує кожне слово зі словника як потенційний пароль для отримання доступу до захищеної паролем системи.

Атаки грубої сили намагаються вгадати паролі без контексту чи підказок, використовуючи випадкові символи, іноді в поєднанні зі звичайними пропозиціями паролів. Додавання облікових даних використовує відкриті дані, що значно зменшує кількість можливих правильних відповідей.

Атаки Rainbow Table покладаються на попередньо обчислені таблиці, які називаються веселковими таблицями, що містять ці хеші. Використовуючи ці таблиці, зловмисник може більш ефективно повернути хешований пароль назад до форми відкритого тексту ніж за допомогою методів грубої сили або простих таблиць пошуку.

Атака грубої сили пробує всі комбінації символів, поки одна комбінація не спрацює, а атака за словником звужує комбінації до списку поширених або відомих паролів. Цей список може містити як популярні паролі, якими користується багато людей, так і паролі, що витікають.

Отже, під час атаки грубою силою вам доведеться повторити ці дії 100 разів. Тоді як під час атаки веселкової таблиці ви обчислили всі хеші один раз, а тепер вам просто потрібно знайти правильний. Вам не потрібно щоразу обчислювати хеші для кожної комбінації чи слова в списку для кожного пароля.

Оцініть статтю