Σπίτι Προσωπικά Οικονομικά Κοινές στρατηγικές επίθεσης δικτύου: Επιθέσεις κωδικού πρόσβασης - ανδρείκελα

Κοινές στρατηγικές επίθεσης δικτύου: Επιθέσεις κωδικού πρόσβασης - ανδρείκελα

Βίντεο: Psywar - Ντοκιμαντέρ για την προπαγάνδα 2024

Βίντεο: Psywar - Ντοκιμαντέρ για την προπαγάνδα 2024
Anonim

Μερικές φορές, οι χρήστες επιχειρούν επιθέσεις κωδικού πρόσβασης σε ένα τρέχον σύστημα δικτύου. αλλά με κωδικούς πρόσβασης που κλειδώνουν λογαριασμούς μετά από μερικές αποτυχημένες προσπάθειες σύνδεσης, αυτή η στρατηγική επίθεσης δικτύου δεν είναι πολύ παραγωγική. Συνηθέστερα, οι επιθέσεις με κωδικό πρόσβασης καταγράφουν την κυκλοφορία RAW σύνδεσης από το δίκτυο ή διασπώνται σε ένα αντίγραφο ασφαλείας ενός ελεγκτή τομέα ή σταθμού εργασίας στο δίκτυο.

Εάν ένας εισβολέας επανεκκινήσει έναν σταθμό εργασίας σε ένα δίκτυο από ένα κλειδί CD ή USB, μπορεί να τραβήξει γρήγορα ένα αντίγραφο του αρχείου SAM των Windows και των αρχείων ασφαλείας από τον κατάλογο των Windows.

Με αυτά τα αρχεία στο χέρι, ο εισβολέας μπορεί να ξοδέψει όσο χρόνο θέλει να προσπαθήσει να μαντέψει τους κωδικούς πρόσβασης που βρίσκονται σε αυτά τα αρχεία. Στην περίπτωση του σταθμού εργασίας, αυτά τα αρχεία ασφαλείας δίνουν σε έναν εισβολέα τους τοπικούς κωδικούς πρόσβασης σε έναν υπολογιστή, όπως ο τοπικός λογαριασμός διαχειριστή. την οποία μπορεί στη συνέχεια να χρησιμοποιήσει για να αποκτήσει πρόσβαση σε κωδικούς πρόσβασης δικτύου που θα παρέχουν μεγαλύτερη πρόσβαση στο δίκτυο.

Από το αρχείο SAM, ένας εισβολέας μπορεί να επιχειρήσει να χρησιμοποιήσει δύο μεθόδους για να σπάσει αυτούς τους κωδικούς:

  • Με αυτή την τεχνική επίθεσης ή κωδικού πρόσβασης, το λογισμικό πυρόλυσης περνά από κάθε κωδικό πρόσβασης από έως zzzzzzzzzz, > συμπεριλαμβανομένων όλων των πιθανών αριθμών ή χαρακτήρων στίξης. Αυτή η διαδικασία εύρεσης κωδικού πρόσβασης μπορεί να διαρκέσει πολύ μεγάλο χρονικό διάστημα, περισσότερο για κάθε επιπλέον χαρακτήρα που έχει τεθεί στον κωδικό πρόσβασης. Επίθεση λεξικού: Αυτή η τεχνική εικασίας με κωδικό μπορεί να γίνει πολύ γρηγορότερα και χρησιμοποιεί λεξικά ή αρχεία λίστας λέξεων. Αυτά τα αρχεία είναι άμεσα διαθέσιμα στο Διαδίκτυο και περιλαμβάνουν λεξικά όπως το κανονικό λεξικό της Οξφόρδης, κάθε λέξη που βρέθηκε στα έργα του William Shakespeare, ακόμη και ασαφή ή φτιαγμένα γλωσσικά λεξικά όπως το Klingon.

  • Με αυτές τις λίστες λέξεων στο χέρι, ο εισβολέας μπορεί γρήγορα να συγκρίνει αυτές τις λέξεις με τις τιμές hash για τους κωδικούς πρόσβασης των Windows που βρέθηκαν στο αρχείο SAM. Για να επιταχύνει τα πράγματα ακόμη περισσότερο, μπορεί να έχει τον υπολογιστή του να περάσει από τα αρχεία του λεξικού και να δημιουργήσει ένα hash κωδικού πρόσβασης για κάθε λέξη και στη συνέχεια χρειάζεται να συγκρίνει τις προετοιμασμένες τιμές hash με εκείνες που βρίσκονται στο αρχείο SAM.

    Αυτή η διαδικασία μπορεί να δώσει στον επιτιθέμενο ακόμα μεγαλύτερη ταχύτητα στην εύρεση αυτών των κωδικών πρόσβασης. Παρά τις προειδοποιήσεις όχι, πολλοί εξακολουθούν να χρησιμοποιούν τις συνήθεις λέξεις λεξικών για τους κωδικούς τους.

    Προκειμένου να προστατεύσετε το δίκτυό σας από αυτές τις δυνατότητες, πρέπει να παρέχετε κάποιο επίπεδο προστασίας στις τοπικές εγκαταστάσεις OS, ειδικά για σταθμούς εργασίας που είναι δημόσιοι ή σε περιοχές με υψηλή πρόσβαση στο κοινό.Οι σταθμοί εργασίας που πρέπει να βρίσκονται σε αυτές τις περιοχές θα πρέπει να έχουν φυσική ασφάλεια που να τους αποτρέπει από την επανεκκίνηση τους από τα προσαρμοσμένα μέσα.

    Οι κωδικοί πρόσβασης που χρησιμοποιούνται σε αυτά τα συστήματα πρέπει να διαφέρουν από τα βασικά συστήματα πελατειακών τομέων. Τέλος, χρησιμοποιήστε μια ισχυρή πολιτική κωδικού πρόσβασης, η οποία περιλαμβάνει τακτικές αλλαγές στους κωδικούς πρόσβασης και μια απαίτηση ότι οι κωδικοί πρόσβασης δεν θα πρέπει να είναι λέξεις λεξικού.

Κοινές στρατηγικές επίθεσης δικτύου: Επιθέσεις κωδικού πρόσβασης - ανδρείκελα

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...