اولین مرکز تخصصی غربالگری اتیسم شهر تهران در مرکز اختلال طیف اُتیسم فریحا www.AutismFariha.ir

حملات بروت فورس Brute Force

اگر به دنبال مطالب امنیتی و هکینگ باشید حتماً با اسم بروت فورس یا Brute Force برخورد کرده اید. بروت فورس نوعی از حملات کرکینگ می‌باشد که هدف از آن تلاش برای یافتن یک مقدار مثلاً رمز عبور یا پیدا کردن مقدار خالصی است که قبل از رمزگذاری شدن وجود داشته است. در ادامه با ما باشید تا با حملات بروت فورس بیشتر آشنا شوید.  

مختصری درباره حملات کرکینگ (Cracking)

پیش از توضیح دادن حملات بروت فورس که خود نوعی از حملات کرکینگ است، ابتدا توضیح مختصری درباره حملات کرکینگ بدهیم. در حملات کرکینگ (Cracking) هکر با استفاده از ابزارهای مخصوص در تلاش برای یافتن مقدار اولیه یک عبارت رمزگذاری شده و یا پیدا کردن یک مقدار حساس مثلاً رمز عبوری است که حتی عبارت رمزگذاری شده آن را هم در دست ندارد. حملات کرکینگ اغلب از الگوی خاصی پیروی نکرده و با بررسی همه احتمالات موجود و یا مقادیری که احتمال صحیح بودن آن‌ها بیشتر است، انجام می‌پذیرد از این رو حملات کرکینگ را به بخش‌های مختلفی تقسیم کرده اند. دو مورد از مهترین این‌ها حملات دیکشنری (Dictionary) و حملات بروت فورس (Brute Force) است.   Brute Forcing

بروت فورس (Brute Force) چیست؟

اگر علاقه مند به مباحث هک و امنیت باشید حتماً حملات بروت فورس (که بعضی‌ها به آن بروث فورس هم می‌گویند) برایتان آشناست. بروت فورس نوعی از حملات کرکینگ است که هکر در آن از ابزاری استفاده می‌کند تا با بررسی همه احتمالات موجود، موفق به یافتن مقدار پیش از رمزگذاری شده یا مقدار حساسی مانند رمز عبور یک سایت شود. چون در حملات بروت فورس همه احتمالات بررسی می‌شود، این نوع کرکینگ برای عباراتی با اندازه بیش از ۵-۶ کاراکتر (برای کامپیوترهای عادی) پرهزینه و بی ارزش خواهد بود. بگذارید مثالی بزنیم تا برایتان مشخص کنیم چقدر این فرایند می‌تواند برای هکر پرهزینه باشد: مثلاً هکر Handshake یک شبکه وای فای که از امنیت WPA یا WPA2 استفاده می‌کند را بدست آورده است. حال که در هندشیک هکر مقدار رمزگذاری شده رمز شبکه WiFi را در دست دارد، اقدام به بروت فورس کردن آن در سیستم خود یا یک سیستم قدرتمند مانن VPSها ویا سرورهای اختصاصی می‌کند. چون هکر مقدار رمزگذاری شده را در دست دارد، به این نوع حمله، بروت فورس آفلاین گفته می‌شود. روش کار هکر به این صورت خواهد بود که ابتدا اقدام به بررسی همه احتمالات و ترکیب‌های موجود ۸ رقمی می‌کند. چون حداقل تعداد کاراکتر رمز وای فای باید ۸ کاراکتر باشد. در حمله بروت فورس هکر کاراکترها را مشخص کرده سپس اقدام به کرک کردن آن مقدار رمزگذاری شده می‌کند. برای مثال از عبارت ۰۰۰۰۰۰۰۰ شروع کرده و بعد ۰۰۰۰۰۰۰۱ و ۰۰۰۰۰۰۱۱ و ... و ۹۹۹۹۹۹۹۸ و ۹۹۹۹۹۹۹۹ را امتحان می‌کند حال که ترکیبات فقط عددی ۸ رقمی تمام شده سراغ ترکیبات حروفی می‌رود. مثلاً از aaaaaaaa شروع کرده و تا zzzzzzzz ادامه می‌دهد. رمزها بصورت اسکی هستند پس ممکن است حروف بزرگتر هم استفاده شوند پس اینبار شروع به کرک کردن حروف بزرگ از AAAAAAAA تا ZZZZZZZZ می‌کند. حال ممکن است رمز وای فای ترکیبی از حروف کوچک، بزرگ و اعداد باشد! و حتی یک رمز قویتر، از کاراکترهای مخصوص مانند @ هم استفاده شود. در هربار رمزگذاری کردن یک عبارت، مقدار رمزگذاری شده جدید با مقدار رمزگذاری شده در هندشیک شبکه وای فای مقایسه می‌شود. هر گار که هر دو مقدار یکی بود، یعنی رمز وای فای همان است اما اگر مقادیر یکی نباشند، سراغ ترکیب بعدی می‌رود.   نکته: هکرها برای کرک کردن رمزهای وای فای معمولاً از روش دیکشنری استفاده می‌کنند. اگر از این روش نتیجه ای نگرفتند، سراغ روش بروت فورس با کاراکترهای ساده مثلاً ۰ تا ۹ می‌روند. این مثال فقط برای این است که درک کنیم یک حمله بروت فورس چگونه انجام می‌گیرد.   همانطور که خودتان هم حدس زده اید کرک کردن چنین رمزهای ۸ رقمی که ۹۶ کاراکتر مختلف می‌تواند داشته باشد آسان و سریع نخواهد بود. کرک چنین رمزهایی ممکن است از یک ثانیه تا صدها قرن به طول بینجامد! با این که امکان یافتن رمز اصلی در بروت فورس ۱۰۰% است اما به قدری از منابع کامپیوترها استفاده خواهد شد و به قدری زمان خواهد برد که برای چنین رمزهایی باید بیخیال بروت فورس شویم. حملات بروت فورس اما برای رمزهایی که فقط از اعداد یا کاراکترهای کمی استفاده شده باشد بسیار موثر خواهد بود. مثلاً یک رمز ۸ رقمی که از اعداد ۰-۹ استفاده شده است می‌تواند در کمتر از یک روز با یک کامپیوتر عادی کرک شود. به علاوه این متد برای رمزهایی با طول حدود ۵ و کمتر نیز بسیار مقرون به صرفه و کاربردی خواهد بود. مثلا اگر یک رمز ۵ کاراکتر با همه ۹۶ کاراکتر ممکن وجود داشته باشد، می‌تواند در کمتر از ۱۰ روز کرک شود.
gauth_brute

بروت فورس کردن یک مقدار ۶ کاراکتری. منبع عکس: bostjan-cigan.com

 

بروت فورس با کارت‌های گرافیکی (GPU)

شاید به نظر بیاید که انجام بروت فورس با پردازنده اصلی یا CPU انجام می‌گیرد و این روش بهینه‌ای است. با این که استفاده از CPU برای کرک کردن برخی از الگوریتم‌های رمزگذاری بهینه است اما برای بیشتر الگوریتم‌ها کرک کردن با استفاده از پردازنده‌های گرافیکی (GPU) بسیار سریع تر و کم هزینه تر خواهد بود. ما در پردازنده‌های اصلی تنها چندین هسته داریم که در یک لحظه می‌توانند تنها یک حالت را امتحان کنند اما در پردازنده‌های گرافیکی با صدها و گاهاً هزاران هسته پردازشی داریم که در یک لحظه می‌توانند بسیار بسیار بهینه تر و پر سرعت تر از پردازنده اصلی اقدام به کرک کردن کنند. البته این موضوع برای همه الگوریتم‌های رمزگذاری صدق نمی‌کند.    

بروت فورس برعکس (Reverse)

در این نوع حملات هکر بجای این که مثلاً سراغ یک کاربر خاص در یک سایت برود و رمزهای متعدد را برای آن اکانت تست کند، لیست کاربران را بدست آورده و با انجام یک حمله بروت فورس برعکس با در نظر داشتن یک یا چندین رمز پر استفاده، همه کاربران آن سایت یا گروه خاصی را با آن رمز(ها) امتحان می‌کند. این یک روش بسیار موثر برای وقتی است که یک سایت یا سرویس که مخاطبان زیادی دارد بجای یک کاربر خاص، توسط هکر هدف قرار گرفته است. به همین دلیل است که همیشه بهتر است رمزهای غیرقابل حدس زدن و با کاراکترهای بلند بسازیم حتی اگر اکانت ما شناخته شده نباشد.

1395/2/22       00000             حملات بروت فورس Brute Force       عمومی



 7Agahi.ir سامانه تبلیغاتی 7 آگهی
7Agahi.ir سامانه آگهی رایگان هفت آگهی


یادداشتها و چرکنویس های من parhost.net گروه فنی مهندسی پرهاست
یادداشتها و چرکنویس های من… یادداشتها ، مطالب ، نکات مهم و کاربردی … :: parhost.net گروه فنی مهندسی پرهاست


اولین مرکز تخصصی غربالگری اتیسم شهر تهران در مرکز اختلال طیف اُتیسم فریحا www.AutismFariha.ir

پایگاه اطلاع رسانی 88080.ir , پایگاه اطلاع رسانی اخترشناسان ایران , پایگاه اطلاع رسانی اطلس ها , پایگاه اطلاع رسانی انجمن فناوری اطلاعات , پایگاه اطلاع رسانی ابزارهای فناوری اطلاعات , پایگاه اطلاع رسانی مدیریت و دسترسی به آدرسها و لینکهای اینترنتی , پایگاه اطلاع رسانی با فرهنگ , پایگاه اطلاع رسانی بهترین گروه و انجمن
وبلاگ گروه فنی مهندسی پرهاست , , گروه فنی مهندسی پرهاست , , 7Agahi.ir سامانه آگهی رایگان هفت آگهی , , آموزش هنرهای دوزندگی و چهل تکه دوزی با شادی در شادی دوز با مدیریت مهین حیدرنیا ShadiDooz.ir , , وبلاگ پرهاست , , مرکز اختلال طیف اُتیسم فریحا
| ناراحتی اوتیسم چیست | پیشگیری و درمان اوتیسم | اوتیسم گفتار درمانی | غذای اوتیسم | autism 15 months | اوتیسم های موفق | 4 autism disorders | autisme 4 jaar | اوتیسم ضیایی | مرکز پژوهش و درمان اوتیسم | اوتیسم کودک | سندروم اوتیسم چیست | درمان اوتیسم در تهران | autism 7 weeks old | کودک مبتلا به اوتیسم | autism 3 year old | درمان اوتیسم اصفهان | اوتیسم تبادل نظر | autisme 9 mois | autism معنى بالعربی | autism 3 year old quiz | بیماری اوتیسم کی مشخص میشود | اوتیسم فرزند ترامپ | درمان اوتیسم با طب سنتی | داروی درمان اوتیسم چیست | اوتیسم نوزادان چیست | اوتیسم ب انگلیسی | داروی گیاهی درمان اوتیسم | autism spectrum disorder معنی | درمان جدید برای اوتیسم | اوتیسم مخفف چیست | درمان اوتیسم خفیف | اوتیسم بزرگسالان چیست | اوتیسم از کی قابل تشخیص است | نشانه ی اوتیسم | اوتیسم نشانه ها | درمان خانگی اوتیسم | عوارض اوتیسم چیست | autism 2 year old signs | اوتیسم رسانه | autism توحد | تشخیص اوتیسم چیست | اوتیسم رت | autism 6 weeks old | از کجا بفهمیم کودک اوتیسم دارد | غربالگری کودکان مبتلا به اوتیسم با استفاده از ساخت ماشین هوشمند | م معنی autism | اوتیسم یعنی چه | مرکز درمان اوتیسم | ارزیابی و درمان اوتیسم | اوتیسم در بزرگسالی چیست | $10 000 autism awareness scholarship | اوتیسم سطح بالا | autismo 9 meses | autism 5k memphis | اوتیسم خفیف کودکان | اوتیسم اختلال ژنتیکی | پرسشنامه غربالگری اتیسم | نظریه اوتیسم چیست | اوتیسم چگونه بیماری است | اوتیسم رسانه چیست | درمان اوتیسم متوسط | اوتیسم همراه با بیش فعالی | اوتیسم صدا | درمان اوتیسم اطفال | اوتیسم زیر یک سال | autism spectrum disorder | کاردرمانی ذهنی اوتیسم | بیماری اوتیسم چیست در کودکان | درمان اوتیسم کودکان در طب سنتی | اوتیسم حرف زدن | autism معنى | اوتیسم چگونه بوجود میاد | جدیدترین درمان اوتیسم | autism ما معنى کلمة | ایا اوتیسم درمان قطعی دارد | اوتیسم معافیت سربازی | اوتیسم بزرگسالان | اوتیسم در طب اسلامی | اوتیسم 2 | اوتیسم روازاده | autism شو یعنی | بیماران اوتیسم چگونه هستند | مراکز درمانی اوتیسم تهران | مرض اوتیسم چیست | autism 8 month baby | کودکان اوتیسم چند سال عمر میکنند | autismo 0-3 mesi | غربال اوتیسم | بازیگری ک اوتیسم دارد | autism 3 year old boy | اوتیسم قابل پیشگیری است | level 0 autism | قرص اوتیسم چیست | اوتیسم خیراندیش | حافظه اوتیسم | درمان اوتیسم با قران | غربالگری اوتیسم چگونه است | اوتیسم چگونه بیماریست | درمان قطعی اوتیسم در طب سنتی

@AutismFariha #تشخیص_اتیسم #مرکز_فریحا #مرکز_اوتیسم_فریحا #اتیسم #اولین_پایگاه_غربالگری_تهران #fariha #اُتیسم #مرکز_اتیسم_فریحا #مرکزاتیسم_فریحا #autism #بهزیستی #دکترخاندانی #دچار_اوتیسم #اتاق_تاریک #روانشناس #توانبخشی #afariha.ir #درمانگر #مربی #مددکار #در_خود_ماندگی #autism_Fariha #پرتیسم #مددجو #جذب #مرکز #رنگ_تیسم #مشاور
Copyright © 2002-2020, atlasha.ir. Design and Hosting by ParHost All Rights Reserved.
14162