Რა არის "უხეში ძალის" ლექსიკონი Hacking?

ჰაკერები არიან საზრიანი მომხმარებლები, რომლებიც მანიპულირებდნენ კომპიუტერულ სისტემებს და აიძულებენ მათ გაუთვალისწინებლად. თუ ისინი ამას wicket intent, ჩვენ მოვუწოდებთ ამ ხალხს შავი ქუდი ჰაკერები .

Hacker ინსტრუმენტები და კონკრეტული ტექნიკა მუდმივად იცვლება, მაგრამ შავი ქუდი ჰაკერების აქვს გარკვეული პროგნოზირებადი მიდგომები, როდესაც ისინი შესვენება შევიდა კომპიუტერული ქსელები.

ჰაკერებმა გამოიყენეს სამი საერთო მეთოდი ხალხის კომპიუტერის პაროლის მისაღებად:

  1. Brute Force ("ლექსიკონი") გამეორება
  2. სოციალური ინჟინერია (საყოველთაოდ: ფიშინგი)
  3. ადმინისტრატორი უკან კარები

04 01

უხეში ძალა (aka "ლექსიკონი") ჰაკერული თავდასხმები

უხეში ძალის = განმეორება თავდასხმის გამოყენებით ლექსიკონი ინსტრუმენტები. Peopleimages / გეტის

ტერმინი "სასტიკი ძალა" ნიშნავს იმას, რომ თავდაცვის განმეორებით გადალახვა. იმ შემთხვევაში, თუ დაგავიწყდათ ჰაკერული, უხეში გაყალბება მოიცავს ლექსიკონი პროგრამული უზრუნველყოფა, რომელიც recombines ინგლისური ლექსიკონი სიტყვები ათასობით სხვადასხვა კომბინაციები. (დიახ, ჰოლივუდის safecracker ფილმის სცენის მსგავსად, მაგრამ ნელი და ნაკლებად glamorous). უხეში ძალის ლექსიკონები ყოველთვის იწყება მარტივი ასოებით "a", "aa", "aaa", შემდეგ კი საბოლოო სიტყვებით "dog", "doggie", "doggy". ეს უხეში ძალის ლექსიკონები წუთში 50-დან 1000-მდე მცდელობას შეძლებენ. იმის გათვალისწინებით, რომ რამდენიმე საათი ან დღე, ეს ლექსიკონი ინსტრუმენტები გადალახავს ნებისმიერ პაროლს. საიდუმლო არის ის, რომ მას დღის განმავლობაში გატეხოს თქვენი პაროლი .

04 04

სოციალური ინჟინერი Hacker თავდასხმები

სოციალური საინჟინრო hack: con თამაშები მანიპულირება თქვენ. ჰელიენკადა / გეტი

სოციალური საინჟინრო არის თანამედროვე con თამაში: ჰაკერი მანიპულირებს თქვენ გამოაცხადოს თქვენი პაროლი გამოყენებით გარკვეული დამაჯერებელი პირადი კონტაქტი. ეს პირადი კონტაქტის შეიძლება ჩართვა პირდაპირი სახე-ის სახე კომუნიკაციების, ისევე როგორც საკმაოდ გოგონა clipboard აკეთებს ინტერვიუები სავაჭრო ცენტრი. სოციალური საინჟინრო თავდასხმები შეიძლება მოხდეს ტელეფონით, სადაც ჰაკერი იქნება მასკარადი, როგორც ბანკის წარმომადგენელი, რომელიც დაგირეკავთ თქვენი ტელეფონის ნომრისა და საბანკო ანგარიშის ნომრებს. მესამე და ყველაზე გავრცელებული სოციალური საინჟინრო თავდასხმის ფიშინგი ან whaling . ფიშინგი და whaling თავდასხმების მოტყუებით გვერდები masquerading როგორც ლეგიტიმური ხელისუფლების თქვენს კომპიუტერში ეკრანზე. ფიშინგი / whaling ელ ხშირად გადამისამართება მსხვერპლი დამაჯერებელი ფიშინგი ნახვა, სადაც მსხვერპლი ტიპის მათი პაროლი, სჯერათ, რომ მათი რეალურ ბანკში ან ონლაინ ანგარიშზე.

04 04

ადმინისტრატორი უკან კარები

თავში კარი Hack: ადმინისტრატორის გახსნა. EyeEm / გეტი

ასეთი სახის თავდასხმა შენობის დამონტაჟებიდან შენობის სამაგისტრო გასაღებების მოპარვაა: დამნაშავე მიმართავს სისტემას, თითქოს ისინი დაქირავებული თანამშრომელი იყო. კომპიუტერის ადმინისტრატორთა შემთხვევაში: სპეციალური ყველა წვდომის ანგარიშები საშუალებას აძლევს მომხმარებელს იმ ადგილებში, სადაც მხოლოდ სანდო ქსელის ადმინისტრატორი უნდა წავიდეს. ეს ადმინისტრატორის ტერიტორიები მოიცავს პაროლის აღდგენის პარამეტრებს. თუ ჰაკერმა შეიძლება შეიყვანოთ თქვენი სისტემა ადმინისტრატორის ანგარიშთან, ჰაკერს შეუძლია სისტემაში ვინმეს ყველაზე პაროლის აღდგენა.

04 04

მეტი Hacking

ყველაზე დიდი Hacks ისტორიაში. Purser / Getty

კომპიუტერის ჰაკინგი გაზვიადებულია მედიით და ძალიან ცოტა საჯარო ნარატივები ჰაკერებს ჰპირდებიან სამართლიანი შეტევით, რომ ისინი იმსახურებენ. მიუხედავად იმისა, რომ საუკეთესო ფილმები და სატელევიზიო შოუები ჰაკერების აბსურდული, შეიძლება განიხილოს უყურებს ბატონი Robot თუ გვინდა, თუ რა hacktivists გავაკეთოთ.

ყველა savvy ვებ მომხმარებლის უნდა იცოდეს unsavory ადამიანი ინტერნეტში. გაგება, ვინ ჰაკერების დაგეხმარებათ ნავიგაცია ონლაინ ჭკვიანურად და დამაჯერებლად.

ამავე დროს: ჰაკერების გარდა, არსებობს სხვა უსიამოვნო ხალხი მსოფლიო ქსელში .