ブルートフォース攻撃-定義と防止

ハッカーがコンピューター、コンピューターネットワーク、Webサイト、またはオンラインサービスに侵入するために使用する方法はたくさんあります。ブルートフォース攻撃(Brute Force Attack)の実行もその1つです。これは、サーバーまたは通常のコンピューターをハッキングするための最も簡単で時間のかかる方法の1つです。ブルート(Brute)フォース攻撃メカニズムには利点があります。ネットワークセキュリティをチェックしたり、忘れたパスワードを回復したりするためにも使用できます。この投稿では、ブルートフォース攻撃(Brute Force Attack)の定義を理解し、基本的な防止方法を確認します。

ブルートフォース攻撃

ブルートフォース攻撃はサイバー攻撃(Cyber Attack)の一種であり、ソフトウェアを使用してさまざまな文字をスピンアップし、可能なパスワードの組み合わせを作成します。ブルートフォース攻撃(Brute Force Attack)のパスワードクラッカーソフトウェアは、考えられるすべての組み合わせを使用して、コンピューターまたはネットワークサーバーのパスワードを把握します。それは単純で、インテリジェントな技術を採用していません。数学ベースであるため、ブルートフォースアプリケーションを使用してパスワードを手動で解読するよりも、パスワードを解読するのにかかる時間が短縮されます。コンピューターは数学が得意であり、組み合わせを作成するのに時間がかかる人間の脳と比較して、そのような計算を数秒で実行するため、数学ベースと言いました。

ブルートフォース攻撃

ブルートフォース攻撃(Brute Force Attack)は、それを使用する人に応じて良いか悪いかです。ネットワークサーバーにハッキングしようとしているサイバー犯罪者である可能性があります。または、ネットワーク管理者が自分のネットワークの安全性を確認しようとしている可能性があります。一部のコンピューターユーザーは、ブルートフォースアプリを使用して忘れたパスワードを回復します。

ブルートフォース攻撃(Brute Force Attacks)では、コンピューティングの速度とパスワードが重要になります

すべて小文字を使用し、特殊文字や数字を使用していない場合、ブルートフォース攻撃によってパスワードが解読されるまでに2〜10分かかる場合があります。ただし、大文字と小文字を数字と組み合わせて(8桁あると仮定)、パスワードを解読するには14〜15年以上かかります。

また、ネットワークのパスワードを解読したり、 Windows(Windows)スタンドアロンコンピューターに通常ログインしたりするのにかかる時間については、コンピュータープロセッサの速度にも依存します。

したがって、強力なパスワードを設定することは非常に理にかなっています。非常に強力なパスワードを作成するには、ASCII文字を使用してより強力なパスワードを作成できます。ASCII文字(ASCII characters)は、キーボードなどで使用可能なすべての文字を指します( Numpadで(Numpad)ALT+numbers(0〜255)を押すと表示されます)。約255のASCII文字があり、それぞれにマシンで読み取られ、コンピューターで使用できるようにバイナリ(0または1)に変換されるコードがあります。たとえば、「スペース」のASCIIコードは32です。スペースを入力すると、コンピューターはそれを32として読み取り、バイナリ(10000)に変換します。これらの1、0、0、0、0、0は格納されます。オン、オフ(OFF)(OFF)コンピュータのメモリ(電子スイッチで構成されている)のOFFOFFOFFOFF 。これはブルートフォースとは関係ありませんが、すべてのASCII文字を使用する場合、パスワードに特殊文字を使用すると、パスワードを解読するのにかかる合計時間が100年以上になる可能性があります。コンピュータのメモリに文字がどのように格納されているかを知らない人のためにASCIIについて話しました。

(Here is a link)ここにブルートフォースパスワード計算機(Brute Force Password Calculator)のリンクがあります。ここでは、パスワードを解読するのにかかる時間を確認できます。小文字、大文字、数字、およびすべてのASCII文字を含むさまざまなオプションがあります。パスワードで使用した内容に基づいて、オプションを選択し、[計算]をクリックして、ブルート(Brute)フォース攻撃がコンピューターまたはサーバーを危険にさらすことがどれほど難しいかを確認します。

brute-force-password-calculator

ブルートフォース攻撃の防止(Brute Force Attack Prevention)保護(Protection)

パスワードの作成に使用される文字のさまざまな組み合わせを試すことを除いて、ブルートフォース攻撃には特別なロジックが適用されないため、非常に基本的なレベルでの防止は比較的簡単です。

完全に更新されたWindowsオペレーティングシステムとセキュリティソフトウェアを使用する以外に、次の特性のいくつかを備えた強力なパスワードを使用する必要があります。(strong password)

  1. 少なくとも1つの大文字
  2. 少なくとも1桁
  3. 少なくとも1つの特殊文字
  4. パスワードは8〜10文字以上である必要があります
  5. 必要に応じてASCII文字。

パスワードが長いほど、パスワードを解読するのにかかる時間が長くなります。パスワードが「PA$$w0rd」のようなものである場合、現在利用可能なブルートフォース攻撃アプリでパスワードを解読するには100年以上かかります。例で提案されているパスワードは使用しないでください。ブルートフォース攻撃の領域から外れるインテリジェントなソフトウェアを使用すると、パスワードを簡単に破ることができます。

私たちのフリーウェアPassBoxは、すべてのパスワードを記憶し、アカウントの強力なパスワードを生成する便利な小さなツールです。または、無料のオンラインパスワードジェネレーター(online password generator )を使用して、匿名で強力なパスワードを作成することもできます。それが終わったら、Microsoftのパスワードチェッカー(Password Checker)で新しいパスワードをテストします。パスワードチェッカー(Password Checker)は、入力時にパスワードの強度を評価します。

関連記事(Related read)パスワードスプレー攻撃(Password Spray Attack)とは何ですか?

WordPress Webサイトソフトウェアを使用している場合は、ブルートフォース攻撃を自動的にブロックするWordPressセキュリティプラグインも多数あります。(WordPress)SucuriCloudflareなどのWebファイアウォールを使用することも検討できるもう1つのオプションです。ブルートフォース攻撃をブロックする1つの方法は、定義された回数のパスワード試行の失敗後にアカウントをロックアウトすることです。ログイン制限WordPress(Limit Logins WordPress)プラグインは、ブログへのブルートフォース攻撃を阻止するのに適しています。その他の対策には、選択したIPアドレスのみからのログインを許可する、デフォルトのログインURL(URLs)を別のものに変更する、Captchaを使用してWordPressブログのセキュリティを強化する(harden your WordPress blog security)などがあります。

次を読む: (Read next)WindowsServerでブルートフォース攻撃をブロックする方法。



About the author

こんにちは潜在的な雇用主!私は、この分野で 7 年以上の経験を持つ、経験豊富なソフトウェア エンジニアです。私は、Windows 7 アプリケーションの設計と開発の方法を知っており、プロフィールにさまざまなクールな Web サイトの推奨事項があります。私のスキルと経験は、優れたプロジェクト管理スキル、プログラミング知識、および Web 開発経験を備えた有能な人材を探している企業に最適です。



Related posts