Kaba Kuvvet Saldırısı (BFA) Nedir?
Hadi Kaba Kuvvet Saldırısı (BFA) anlamını, kriptodaki tanımını, kaba Kuvvet Saldırısı (BFA) Nedir ve diğer tüm ayrıntılı gerçekleri öğrenelim.
Kaba kuvvet saldırısının amacı otomatik bir deneme yanılmayla bir şifre veya anahtar ele geçirmektir. Bu saldırılar uygun değeri bulmak adına her olası şifre veya anahtarı deneyerek bir platformu aşırı yüklemek için sofistike yazılım kullanılarak gerçekleştirilir.
Kaba kuvvet saldırısı (BFA) gerçekleştirmek için harcanan süre şifrelenmiş bir sistemin sağlamlığının önemli bir göstergesidir. Bir şifreyi tahmin etmek için gereken süre şifrenin uzunluğuna göre artar. Kriptografik şifrelerin bit boyutu devamlı bir şekilde artmaktadır. 56 bitten başlayıp şu anki norm olan 128 veya 256 bite ulaşmıştır.
Kaba kuvvet saldırısı (BFA) sadece süper bilgisayarlarla yapıldığında başarılı olabilir. Ancak bu süper bilgisayarların çok katı bir şekilde yönetilen çevresel koşullara ve inanılmaz düzeyde enerji tedarikine ihtiyacı vardır.
Mevcut GPU’lar ve donanım ASIC’leri şifre kırma işlemleri için erişilebilir ve idealdir.
Kaba kuvvet saldırısı (BFA) için birkaç tür vardır:
Credential Stuffing
Bu kaba kuvvet saldırısı (BFA) türü zayıf şifreli kullanıcıları hedef alır. Ayrıca çalınmış kullanıcı adı ve şifre varyasyonlarını toplar. Sonrasında başka hesaplara ulaşabilmek için başka sitelerde kullanılırlar.
Basit Kaba Kuvvet Saldırıları
Bu yöntemde hackerlar herhangi bir yazılım yardımı olmadan manuel olarak kullanıcının oturum açma bilgileri tahmin etmeye çalışır. Bu şifrelere örnek olarak “1234” veya “şifre123” verilebilir.
Dictionary Saldırıları
Saldırgan bir hedef seçer ve kişinin kullanıcı adına karşı olası şifreleri dener.
Hibrit Kaba Kuvvet Saldırıları
Hacker basit kaba kuvvet saldırısını dictionary saldırıyla karıştırır. Hacker çoğu zaman kullanıcı adını bilir ve oturum açma kombinasyonunu bulmayı dener.
Tersine Kaba Kuvvet Saldırısı
Bu saldırı türünde bir ağ sızıntısı sonucu şifre bilinmektedir. Saldırgan uyumlu oturum açma bilgilerini bulmak için milyonlarca kullanıcı arasında şifreyle arama yapar.