Hvis du inviterte meg til å prøve og knekke passordet ditt, du kjenner en som du bruker om og om igjen for at alle nettsider du besøker, hvor mange gjetninger vil det ta før jeg har det? La oss se ... her er min topp 10 liste. Jeg kan skaffe det meste av denne informasjonen mye enklere enn du tror, så jeg kan bare være i stand til å komme inn din e-post, datamaskin, eller nettbank. Tross alt, hvis jeg får inn en jeg vil sannsynligvis få inn alle av dem.
Din partner, barn, eller kjæledyr navn, muligens etterfulgt av en 0 eller 1 (fordi de alltid gjør du bruke et tall, er de ikke?) De siste 4 sifrene i personnummeret ditt. 123 eller 1234, eller 123456. "passord" byen din, eller høyskole, fotballag navn. Fødselsdato - yours, partneren din eller barnet ditt. "Gud" "letmein" "penger" "love" Statistisk sett som burde dekke ca 20% av dere. Men ikke fortvil. Hvis jeg ikke får det, men det vil trolig bare ta noen få minutter før jeg gjør ...
Hackere, og jeg snakker ikke om det etiske slag, har utviklet en hel rekke verktøy for å få på dine personopplysninger. Og den viktigste hindringen står mellom din informasjon rester trygg, eller lekker ut, er passordet du velger. (Ironisk nok, de beste beskyttelse mennesker har, er som regel den de tar minst seriøst.) En av de enkleste måtene å få tilgang til din informasjon er gjennom bruk av en Brute Force Attack. Dette oppnås når en hacker bruker et spesialskrevet stykke programvare for å forsøke å logge inn på området ved hjelp av legitimasjonen. Insecure.
org har en liste over de 10 gratis passord crackere akkurat her. Så, hvordan ville man bruke denne prosessen til å faktisk bryte din personlige sikkerhet? Enkel. Følg min logikk: Du har sannsynligvis bruke det samme passordet for mange ting riktig? Noen nettsteder du besøker slike som banken din eller arbeid VPN sannsynligvis har ganske anstendig sikkerhet, så jeg kommer ikke til å angripe dem. Men andre steder som Hallmark e-post gratulasjonskort nettstedet, en online forum du hyppig, eller en e-handel du har handlet på er kanskje ikke så godt forberedt. Så de er de jeg vil jobbe med.
Så, er alt vi trenger å gjøre nå utløse Brutus, wwwhack, eller THC Hydra på deres server med instruksjoner for å prøve si 10 000 (eller 100 000 - hva gjør deg glad) ulike brukernavn og passord så fort som mulig. Når vi har fått flere innloggings + passord motstandere kan vi så gå tilbake og teste dem på målrettede nettsteder. Men vent ... Hvordan vet jeg hvilken bank du bruker og hv