اولین مرکز تخصصی غربالگری اتیسم شهر تهران در مرکز اختلال طیف اُتیسم فریحا www.AutismFariha.ir

حملات بروت فورس Brute Force

اگر به دنبال مطالب امنیتی و هکینگ باشید حتماً با اسم بروت فورس یا Brute Force برخورد کرده اید. بروت فورس نوعی از حملات کرکینگ می‌باشد که هدف از آن تلاش برای یافتن یک مقدار مثلاً رمز عبور یا پیدا کردن مقدار خالصی است که قبل از رمزگذاری شدن وجود داشته است. در ادامه با ما باشید تا با حملات بروت فورس بیشتر آشنا شوید.  

مختصری درباره حملات کرکینگ (Cracking)

پیش از توضیح دادن حملات بروت فورس که خود نوعی از حملات کرکینگ است، ابتدا توضیح مختصری درباره حملات کرکینگ بدهیم. در حملات کرکینگ (Cracking) هکر با استفاده از ابزارهای مخصوص در تلاش برای یافتن مقدار اولیه یک عبارت رمزگذاری شده و یا پیدا کردن یک مقدار حساس مثلاً رمز عبوری است که حتی عبارت رمزگذاری شده آن را هم در دست ندارد. حملات کرکینگ اغلب از الگوی خاصی پیروی نکرده و با بررسی همه احتمالات موجود و یا مقادیری که احتمال صحیح بودن آن‌ها بیشتر است، انجام می‌پذیرد از این رو حملات کرکینگ را به بخش‌های مختلفی تقسیم کرده اند. دو مورد از مهترین این‌ها حملات دیکشنری (Dictionary) و حملات بروت فورس (Brute Force) است.   Brute Forcing

بروت فورس (Brute Force) چیست؟

اگر علاقه مند به مباحث هک و امنیت باشید حتماً حملات بروت فورس (که بعضی‌ها به آن بروث فورس هم می‌گویند) برایتان آشناست. بروت فورس نوعی از حملات کرکینگ است که هکر در آن از ابزاری استفاده می‌کند تا با بررسی همه احتمالات موجود، موفق به یافتن مقدار پیش از رمزگذاری شده یا مقدار حساسی مانند رمز عبور یک سایت شود. چون در حملات بروت فورس همه احتمالات بررسی می‌شود، این نوع کرکینگ برای عباراتی با اندازه بیش از ۵-۶ کاراکتر (برای کامپیوترهای عادی) پرهزینه و بی ارزش خواهد بود. بگذارید مثالی بزنیم تا برایتان مشخص کنیم چقدر این فرایند می‌تواند برای هکر پرهزینه باشد: مثلاً هکر Handshake یک شبکه وای فای که از امنیت WPA یا WPA2 استفاده می‌کند را بدست آورده است. حال که در هندشیک هکر مقدار رمزگذاری شده رمز شبکه WiFi را در دست دارد، اقدام به بروت فورس کردن آن در سیستم خود یا یک سیستم قدرتمند مانن VPSها ویا سرورهای اختصاصی می‌کند. چون هکر مقدار رمزگذاری شده را در دست دارد، به این نوع حمله، بروت فورس آفلاین گفته می‌شود. روش کار هکر به این صورت خواهد بود که ابتدا اقدام به بررسی همه احتمالات و ترکیب‌های موجود ۸ رقمی می‌کند. چون حداقل تعداد کاراکتر رمز وای فای باید ۸ کاراکتر باشد. در حمله بروت فورس هکر کاراکترها را مشخص کرده سپس اقدام به کرک کردن آن مقدار رمزگذاری شده می‌کند. برای مثال از عبارت ۰۰۰۰۰۰۰۰ شروع کرده و بعد ۰۰۰۰۰۰۰۱ و ۰۰۰۰۰۰۱۱ و ... و ۹۹۹۹۹۹۹۸ و ۹۹۹۹۹۹۹۹ را امتحان می‌کند حال که ترکیبات فقط عددی ۸ رقمی تمام شده سراغ ترکیبات حروفی می‌رود. مثلاً از aaaaaaaa شروع کرده و تا zzzzzzzz ادامه می‌دهد. رمزها بصورت اسکی هستند پس ممکن است حروف بزرگتر هم استفاده شوند پس اینبار شروع به کرک کردن حروف بزرگ از AAAAAAAA تا ZZZZZZZZ می‌کند. حال ممکن است رمز وای فای ترکیبی از حروف کوچک، بزرگ و اعداد باشد! و حتی یک رمز قویتر، از کاراکترهای مخصوص مانند @ هم استفاده شود. در هربار رمزگذاری کردن یک عبارت، مقدار رمزگذاری شده جدید با مقدار رمزگذاری شده در هندشیک شبکه وای فای مقایسه می‌شود. هر گار که هر دو مقدار یکی بود، یعنی رمز وای فای همان است اما اگر مقادیر یکی نباشند، سراغ ترکیب بعدی می‌رود.   نکته: هکرها برای کرک کردن رمزهای وای فای معمولاً از روش دیکشنری استفاده می‌کنند. اگر از این روش نتیجه ای نگرفتند، سراغ روش بروت فورس با کاراکترهای ساده مثلاً ۰ تا ۹ می‌روند. این مثال فقط برای این است که درک کنیم یک حمله بروت فورس چگونه انجام می‌گیرد.   همانطور که خودتان هم حدس زده اید کرک کردن چنین رمزهای ۸ رقمی که ۹۶ کاراکتر مختلف می‌تواند داشته باشد آسان و سریع نخواهد بود. کرک چنین رمزهایی ممکن است از یک ثانیه تا صدها قرن به طول بینجامد! با این که امکان یافتن رمز اصلی در بروت فورس ۱۰۰% است اما به قدری از منابع کامپیوترها استفاده خواهد شد و به قدری زمان خواهد برد که برای چنین رمزهایی باید بیخیال بروت فورس شویم. حملات بروت فورس اما برای رمزهایی که فقط از اعداد یا کاراکترهای کمی استفاده شده باشد بسیار موثر خواهد بود. مثلاً یک رمز ۸ رقمی که از اعداد ۰-۹ استفاده شده است می‌تواند در کمتر از یک روز با یک کامپیوتر عادی کرک شود. به علاوه این متد برای رمزهایی با طول حدود ۵ و کمتر نیز بسیار مقرون به صرفه و کاربردی خواهد بود. مثلا اگر یک رمز ۵ کاراکتر با همه ۹۶ کاراکتر ممکن وجود داشته باشد، می‌تواند در کمتر از ۱۰ روز کرک شود.
gauth_brute

بروت فورس کردن یک مقدار ۶ کاراکتری. منبع عکس: bostjan-cigan.com

 

بروت فورس با کارت‌های گرافیکی (GPU)

شاید به نظر بیاید که انجام بروت فورس با پردازنده اصلی یا CPU انجام می‌گیرد و این روش بهینه‌ای است. با این که استفاده از CPU برای کرک کردن برخی از الگوریتم‌های رمزگذاری بهینه است اما برای بیشتر الگوریتم‌ها کرک کردن با استفاده از پردازنده‌های گرافیکی (GPU) بسیار سریع تر و کم هزینه تر خواهد بود. ما در پردازنده‌های اصلی تنها چندین هسته داریم که در یک لحظه می‌توانند تنها یک حالت را امتحان کنند اما در پردازنده‌های گرافیکی با صدها و گاهاً هزاران هسته پردازشی داریم که در یک لحظه می‌توانند بسیار بسیار بهینه تر و پر سرعت تر از پردازنده اصلی اقدام به کرک کردن کنند. البته این موضوع برای همه الگوریتم‌های رمزگذاری صدق نمی‌کند.    

بروت فورس برعکس (Reverse)

در این نوع حملات هکر بجای این که مثلاً سراغ یک کاربر خاص در یک سایت برود و رمزهای متعدد را برای آن اکانت تست کند، لیست کاربران را بدست آورده و با انجام یک حمله بروت فورس برعکس با در نظر داشتن یک یا چندین رمز پر استفاده، همه کاربران آن سایت یا گروه خاصی را با آن رمز(ها) امتحان می‌کند. این یک روش بسیار موثر برای وقتی است که یک سایت یا سرویس که مخاطبان زیادی دارد بجای یک کاربر خاص، توسط هکر هدف قرار گرفته است. به همین دلیل است که همیشه بهتر است رمزهای غیرقابل حدس زدن و با کاراکترهای بلند بسازیم حتی اگر اکانت ما شناخته شده نباشد.

1395/2/22       00000             حملات بروت فورس Brute Force       عمومی



 7Agahi.ir سامانه تبلیغاتی 7 آگهی
7Agahi.ir سامانه آگهی رایگان هفت آگهی


یادداشتها و چرکنویس های من parhost.net گروه فنی مهندسی پرهاست
یادداشتها و چرکنویس های من… یادداشتها ، مطالب ، نکات مهم و کاربردی … :: parhost.net گروه فنی مهندسی پرهاست


اولین مرکز تخصصی غربالگری اتیسم شهر تهران در مرکز اختلال طیف اُتیسم فریحا www.AutismFariha.ir

پایگاه اطلاع رسانی ابزارهای فناوری اطلاعات , پایگاه اطلاع رسانی اطلس ها , پایگاه اطلاع رسانی با فرهنگ , پایگاه اطلاع رسانی بهترین گروه و انجمن , پایگاه اطلاع رسانی 88080.ir , پایگاه اطلاع رسانی مدیریت و دسترسی به آدرسها و لینکهای اینترنتی , پایگاه اطلاع رسانی اخترشناسان ایران , پایگاه اطلاع رسانی انجمن فناوری اطلاعات
گروه فنی مهندسی پرهاست , , وبلاگ گروه فنی مهندسی پرهاست , , آموزش هنرهای دوزندگی و چهل تکه دوزی با شادی در شادی دوز با مدیریت مهین حیدرنیا ShadiDooz.ir , , 7Agahi.ir سامانه آگهی رایگان هفت آگهی , , وبلاگ پرهاست , , مرکز اختلال طیف اُتیسم فریحا
| خرید کتاب ارزیابی و درمان اوتیسم | اوتیسم حیوانات | نشانه ی اوتیسم چیست | اوتیسم پنهان | چرا کودک اوتیسم می گیرد | ثبت نام اوتیسم | اوتیسم و درمان گیاهی | اوتیسم در بزرگسالی چیست | نظریه اوتیسم چیست | چه غذایی برای اوتیسم خوب است | autism 7 | اوتیسم شقایق دهقان | نطق کلمة autism | 7 year old autism symptoms | درباره ی اوتیسم | اوتیسم خفیف درمان می شود | چه چیز باعث اوتیسم می شود | بیماران اوتیسمی چند سال عمر میکنند | اوتیسم پاورپوینت | autism معنی | e autism.se | درمان پاسخ محور اوتیسم | درمان اوتیسم ایت الله تبریزیان | اوتیسم چیه | طیف اوتیسم در کودکان | اوتیسم ویکی | بیماری اوتیسم کودکان چیست | چه چیزی برای اوتیسم خوب است | autism 1 in 40 | autism_03 | autism 6 month old | کودک مبتلا به اوتیسم | اوتیسم لرستان | درمان اوتیسم خفیف | نظریه ذهن اوتیسم | اوتیسم بهزیستی | درمان جدید اوتیسم | autism spectrum disorders | اوتیسم تا کی ادامه دارد | autism 3 year old signs | autism به فارسی | e-autism webbutbildning | autism شرح | autismo 0-90 | اوتیسم صمدی | از کجا بفهمیم اوتیسم داریم | autism 4 year old | اوتیسم جهش ژنتیکی | درمان اوتیسم با سلولهای بنیادی | اوتیسم کودک سه ساله | اوتیسم نوزاد | راه حل درمان اوتیسم | bebe autismo 8 meses | درمان اوتیسم کودکان در طب سنتی | otizm nedir | اوتیسم یلدای من | اوتیسم چیست و چه علائمی دارد | autism 50 years ago | از کجا بفهمیم کودک اوتیسم دارد | درمان اوتیسم ضعیف | اتیسم عملکرد بالا | اوتیسم علائم | signs of autism 0-12 months | اوتیسم قابل درمان است | signs of autism 9 months old | علت اوتیسم | 7 senses autism | autisme 6 mois | روشهای درمان اوتیسم | درمان اوتیسم بزرگسالان | اوتیسم و ضریب هوشی | autismo 6 mesi | autism 14 months | اوتیسم متوسط | راه های درمان اوتیسم | اوتیسم از چند ماهگی قابل تشخیص است | چه کسانی اوتیسم داشتند | درمان اوتیسم با خون بند ناف | autism 8 month old sign | autismo 8 mesi | autism 4 years old symptoms | اوتیسم چیست و درمان آن | اوتیسم هلاکویی | اوتیسم از چیست | دانلود فیلم autism in love | راه درمان اوتیسم خفیف | درمان اوتیسم به صورت سنتی | چرا کودکان دچار اوتیسم میشوند | بیماری اوتیسم چیست | autism characteristics | autism عربی | autism 02 puerto vallarta | اوتیسم پسر ترامپ | شیر شتر درمان اوتیسم | autism 3 types | اوتیسم گیلیام | جدید اوتیسم | اوتیسم قلبی | اوتیسم مغزی | اوتیسم صفاری

@AutismFariha #تشخیص_اتیسم #مرکز_اتیسم_فریحا #اوتیسم #مرکز_اوتیسم_فریحا #مرکز_فریحا #اولین_پایگاه_غربالگری_تهران #اُتیسم #autism #fariha #مرکزاتیسم_فریحا #مرکز #رنگتیسم #مددکار #غربالگری #حسی_حرکتی #دکترخاندانی #توانبخشی #اختلال #در_خود_ماندگی #زمان_طلایی #autismfariha #اتاق_تاریک #اوتیسم_رسانه #infantile_Autism #partism #اوتیسم_خفیف #مربی #اولین
Copyright © 2002-2020, bafarhang.ir. Design and Hosting by ParHost All Rights Reserved.
2448