Dictionary attack
Sign in to savetechnique for defeating a cipher or authentication mechanism by trying to determine its decryption key or passphrase by trying hundreds or sometimes millions of likely possibilities, such as words in a dictionary
Article · Svenska
Ordboksattack (engelska: Dictionary attack) är en term inom datasäkerhet som beskriver när någon försöker knäcka ett lösenord genom att testa olika ord och andra teckenkombinationer från en lista, och olika varianter och enkla kombinationer av "orden". För att skydda sig mot en ordboksattack gäller det att ha ett lösenord som inte finns med vare sig i en traditionell ordlista eller en lista på tänkbara beståndsdelar i lösenord – istället för att använda lösenordet ”lassie” (om vi säger att ägaren till lösenordet har en hund som heter så) eller ”lassie50” (som är en trivial variation av lösenordet) kan man använda ett mer avancerat lösenord, till exempel ”L2mhs5t!” (av ”Lassie är min hund sedan jag fyllde 5 tio år!”) eller ariue5i! (med ordens andra bokstav istället för den första). Sådana lösenord genereras knappast i en ordboksattack, men kan brytas med "brute force", genom att pröva alla kombinationer av bokstäver. Att även siffror och specialtecken används, här med siffrorna på svårgissade ställen, försvårar en sådan attack, men hindrar den inte helt om angriparen har tillgång till tillräcklig beräkningskapacitet och lösenordet är någorlunda kort, som här.
Abstract from DBpedia / Wikipedia · CC BY-SA