'Brute Force' Sözlük Hacking Nedir?

Bilgisayar korsanları, bilgisayar sistemlerini manipüle eden ve istenmeyenleri yapmak için onlara zorlayan kullanıcılardır. Bunu wicket niyetiyle yaparlarsa, bu insanlara siyah şapka korsanları diyoruz.

Hacker araçları ve spesifik teknikler sürekli değişiyor, ancak siyah şapka korsanlarının bilgisayar ağlarına girdiğinde bazı öngörülebilir yaklaşımları var.

Bilgisayar korsanları, insanların bilgisayar şifrelerini almak için üç yaygın yöntem kullanır:

  1. Brute Force ('Sözlük') Tekrarı
  2. Sosyal Mühendislik (yaygın olarak: phishing)
  3. Yönetici Arka Kapılar

01/04

Kaba kuvvet (aka 'sözlük') hacker saldırıları

Kaba kuvvet = sözlük araçları kullanarak tekrarlama saldırısı. Peopleimages / Getty

"Kaba kuvvet" terimi, tekrarlama yoluyla savunmanın üstesinden gelmek anlamına gelir. Şifre kesmek durumunda, brute zorlama binlerce farklı kombinasyonları ile İngilizce sözlük kelimeleri yeniden birleştiren sözlük yazılımı içerir. (Evet, Hollywood'daki bir kasa film sahnesine benziyor, ama daha yavaş ve daha az göz alıcı). Kaba kuvvet sözlükleri her zaman basit harflerle "a", "aa", "aaa" ile başlar ve sonunda "dog", "doggie", "doggy" gibi tam sözcüklere geçer. Bu kaba kuvvet sözlükleri dakikada 50 ila 1000 girişim yapabilir. Birkaç saat veya gün verildiğinde, bu sözlük araçları herhangi bir şifrenin üstesinden gelecektir. Sır, şifrenizi kırmanın günler almasını sağlamaktır .

02/04

Sosyal Mühendislik Hacker Saldırıları

Sosyal mühendislik kesmek: sizi manipüle etmek için oyunlar oynayın. helenecanada / Getty

Sosyal mühendislik, modern oyun oyunudur: Hacker, bir çeşit ikna edici kişisel ilişkiyi kullanarak şifrenizi ifşa etmenizi sağlar. Bu kişisel iletişim, bir alışveriş merkezindeki röportajları yapan güzel bir kız gibi, doğrudan yüz yüze iletişimi içerebilir. Telefondaki sosyal mühendislik saldırıları da gerçekleşebilir; burada bir hacker, telefon numaranızı ve banka hesap numaralarınızı onaylamak için bir banka temsilcisi olarak maskelenir. Üçüncü ve en yaygın sosyal mühendislik saldırısı, kimlik avı veya balina avcılığı olarak adlandırılır. Kimlik avı ve balina avı saldırıları, bilgisayar ekranınızda meşru otoriteler olarak maskelenen aldatma sayfalarıdır. Kimlik avı / balina avcılığı e-postaları, kurbanı genellikle mağdurun şifrelerini yazdığı, web sitesinin gerçek banka veya çevrimiçi hesabı olduğuna inandığı ikna edici bir kimlik avı web sitesine yönlendirir.

03/04

Yönetici Arka Kapılar

Arka Kapı Hack: yönetici açılışları. EyeEm / Getty

Bu tür bir saldırı, bina kapıcısı tarafından bina ana anahtarlarını çalmak gibi bir şeydir: fail, sisteme emanet edilmiş bir çalışanmış gibi erişir. Bilgisayar yöneticileri söz konusu olduğunda: özel tüm erişimli hesaplar, kullanıcının yalnızca güvenilir ağ yöneticisinin gitmesi gereken alanlara girmesine izin verir. Bu yönetici alanları şifre kurtarma seçeneklerini içerir. Bilgisayar korsanı sisteminize yönetici hesabına girebilirse, bilgisayar korsanı bu sistemdeki herkesin şifrelerini alabilir.

04/04

Hacking Hakkında Daha Fazla Bilgi

Tarihin En Büyük Hacks. Purser / Getty

Bilgisayar korsanlığı medya tarafından abartılıyor ve çok az sayıda kamu anlatısı hackerlara hak ettikleri adil sarsıntıyı veriyor. Hackerların çoğu filmleri ve TV şovları saçma olsa da, hacktivistlerin ne yaptığını görmek istiyorsanız Bay Robot'u izlemeyi düşünebilirsiniz .

Her merak uyandıran web kullanıcısı, Web'deki istenmeyen insanlardan haberdar olmalıdır. Korsanların kim olduğunu anlamak, akıllı ve güvenli bir şekilde çevrimiçi gezinmenize yardımcı olacaktır.

İlgili: Bilgisayar korsanlarının yanı sıra , World Wide Web'de başka kötü insanlar da var .