Определение атаки распылением пароля и защита себя

Двумя наиболее часто используемыми методами для получения доступа к неавторизованным учетным записям являются (а) атака грубой силой(Brute Force Attack) и (б) атака распылением пароля(Password Spray Attack) . Ранее мы объясняли атаки грубой силы . (Brute Force Attacks)В этой статье основное внимание уделяется Атаке распыления пароля(Password Spray Attack) — что это такое и как защитить себя от таких атак.

Определение атаки с распылением пароля

Атака распылением паролей(Password Spray Attack) является полной противоположностью атаки грубой силы(Brute Force Attack) . В атаках грубой силы(Brute Force) хакеры выбирают уязвимый идентификатор и вводят пароли один за другим, надеясь, что какой-то пароль может их пропустить. По сути(Basically) , перебор(Brute Force) — это множество паролей, применяемых только к одному идентификатору.

Атака с использованием паролей

Что касается атак Password Spray , то один пароль применяется к нескольким идентификаторам(IDs) пользователей , так что по крайней мере один из идентификаторов пользователя скомпрометирован. Для атак Password Spray хакеры собирают несколько идентификаторов(IDs) пользователей, используя социальную инженерию(social engineering) или другие методы фишинга(phishing methods) . Часто бывает так, что хотя бы один из этих пользователей использует простой пароль, например 12345678 или даже [email protected] . Эта уязвимость (или отсутствие информации о том, как создавать надежные пароли(create strong passwords) ) используется в атаках Password Spray(Password Spray Attacks) .

В атаке с распылением пароля(Password Spray Attack) хакер применяет тщательно составленный пароль ко всем идентификаторам(IDs) пользователей, которые он или она собрал. Если повезет, хакер может получить доступ к одной учетной записи, откуда он сможет проникнуть в компьютерную сеть.

Таким образом, атака с распылением паролей может быть определена как применение одного и того же пароля к нескольким учетным записям пользователей в организации для защиты несанкционированного доступа к одной из этих учетных записей.(Password Spray Attack can thus be defined as applying the same password to multiple user accounts in an organization to secure unauthorized access to one of those accounts.)

Атака грубой силы(Brute Force Attack) против атаки распылением пароля(Password Spray Attack)

Проблема с атаками грубой силы(Brute Force Attacks) заключается в том, что системы могут быть заблокированы после определенного количества попыток с разными паролями. Например, если вы настроили сервер так, чтобы он принимал только три попытки, иначе заблокируете систему, в которой происходит вход, система будет заблокирована всего за три неверных ввода пароля. Некоторые организации допускают три, в то время как другие допускают до десяти недействительных попыток. В наши дни многие веб-сайты используют этот метод блокировки. Эта мера предосторожности представляет собой проблему с атаками грубой силы(Brute Force Attacks) , поскольку блокировка системы предупредит администраторов об атаке.

Чтобы обойти это, была создана идея сбора идентификаторов(IDs) пользователей и применения к ним вероятных паролей. Хакеры также соблюдают определенные меры предосторожности при атаке с использованием распылителя пароля . (Password Spray Attack)Например, если они пытались применить пароль1 ко всем учетным записям пользователей, они не начнут применять пароль2 к этим учетным записям вскоре после завершения первого раунда. Они оставят период не менее 30 минут среди попыток взлома.

Защита от атак методом распыления пароля(Password Spray Attacks)

Как Brute Force Attack , так и Password Spray могут быть остановлены на полпути при условии наличия соответствующих политик безопасности. Если пропустить 30-минутный перерыв, система снова заблокируется, если это предусмотрено. Также могут быть применены некоторые другие вещи, такие как добавление разницы во времени между входами в систему для двух учетных записей пользователей. Если это доли секунды, увеличьте время входа двух учетных записей пользователей. Такие политики помогают предупредить администраторов, которые затем могут отключить серверы или заблокировать их, чтобы в базах данных не выполнялись операции чтения-записи.

Первое, что нужно сделать, чтобы защитить свою организацию от атак с использованием распылителя паролей(Password Spray Attacks) , — это рассказать своим сотрудникам о типах атак социальной инженерии, фишинговых атаках и важности паролей. Таким образом, сотрудники не будут использовать предсказуемые пароли для своих учетных записей. Другой метод — администраторы предоставляют пользователям надежные пароли, объясняя необходимость быть осторожными, чтобы они не записывали пароли и не прикрепляли их к своим компьютерам.

Есть несколько методов, которые помогают выявить уязвимости в ваших организационных системах. Например, если вы используете Office 365 Enterprise , вы можете запустить симулятор атаки , чтобы узнать, использует ли кто-либо из ваших сотрудников слабый пароль.

Читать далее(Read next) : Что такое доменный фронт(Domain Fronting) ?



About the author

Я инженер-программист с более чем 10-летним опытом работы на платформах Windows 11 и 10. Я сосредоточился на разработке и поддержке высококачественного программного обеспечения для Windows 7 и Windows 8. Я также работал над множеством других проектов, включая, помимо прочего, Chrome, Firefox, Xbox One и файлы.



Related posts