Brute Force Attack คืออะไร

การโจมตีแบบ brute force เป็นการโจมตีแบบรหัสผ่านหรือกุญแจ สำหรับจุดประสงค์ในการเข้าถึงข้อมูลหรือบัญชีที่เข้ารหัสโดยไม่ได้รับอนุญาตการโจมตีด้วยกำลังแบบเดรัจฉานนั้นเกี่ยวข้องกับการถอดรหัสรหัสผ่านหรือคีย์โดยพยายามใช้รหัสผ่านที่เป็นไปได้ทั้งหมด วิธีการถอดรหัสรหัสนี้อาจทำได้ยาก แต่เป็นไปไม่ได้ อย่างไรก็ตามความสำเร็จอาจขึ้นอยู่กับความยาวของรหัสผ่านและค่าที่อาจรวมอยู่ในนั้น ความสำเร็จขั้นสูงสุดของการโจมตีด้วยกำลังดุร้ายอาจขึ้นอยู่กับว่าบัญชีที่มีปัญหานั้นมีมาตรการรักษาความปลอดภัยที่ล็อคบัญชีหรือไม่เมื่อใส่รหัสไม่ถูกต้องในจำนวนครั้งที่กำหนด

การโจมตีด้วยกำลังแบบเดรัจฉานเป็นการโจมตีแบบลองผิดลองถูกบนบัญชีของบุคคลหรือข้อมูลส่วนตัว ในการเข้าถึงข้อมูลหรือบัญชีที่ป้องกันด้วยรหัสผ่านโปรแกรมจะใช้ในการป้อนรหัสผ่านที่เป็นไปได้ทั้งหมดทีละชุดซึ่งสามารถใช้เพื่อป้องกันบัญชีหรือข้อมูลได้ นี่อาจหมายถึงการป้อนตัวอักษรทั้งหมดที่สามารถใช้เป็นรหัสผ่านได้ รวมกันทั้งหมดจำนวน; หรือชุดของตัวอักษรและตัวเลขทั้งหมดจนกว่าจะพบชุดค่าผสมที่ถูกต้อง

ในกรณีส่วนใหญ่จะใช้เวลานานมากในการถอดรหัสรหัสผ่านโดยใช้การโจมตีแบบเดรัจฉาน เนื่องจากมีรหัสผ่านจำนวนมากที่บุคคลหรือ บริษัท อาจใช้เพื่อปกป้องข้อมูลและบัญชีอาจใช้เวลาหลายวันหลายสัปดาห์หรือหลายเดือนในการค้นหารหัสผ่านที่ถูกต้องในลักษณะนี้ ในความเป็นจริงรหัสผ่านที่ซับซ้อนมากอาจใช้เวลาหลายปีกว่าจะถอดรหัส เป็นไปได้ที่โปรแกรมจะค้นหาชุดค่าผสมที่เหมาะสมได้อย่างรวดเร็วอย่างไรก็ตามหากบุคคลหรือ บริษัท ได้ตั้งรหัสผ่านสั้น ๆ ที่ไม่ซับซ้อน

มีบางวิธีที่บุคคลหรือ บริษัท อาจทำการโจมตีด้วยกำลังดุร้ายน้อยกว่าที่จะประสบความสำเร็จ ตัวอย่างเช่นรหัสผ่านไม่ควรคาดเดาได้ง่ายดังนั้นจึงควรหลีกเลี่ยงการใช้ชื่อวันเกิดและคำเช่น "ความรัก" รหัสผ่านที่ซับซ้อนยิ่งขึ้นคือรหัสผ่านที่ซับซ้อนยิ่งขึ้นรวมถึงตัวอักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก มันยากที่จะแตก การตั้งรหัสผ่านที่ยาวขึ้นอาจช่วยได้เช่นกัน นอกจากนี้บัญชีจำนวนมากมีเทคโนโลยีในสถานที่ที่ล็อคการเข้าถึงบัญชีหากใส่รหัสผิดมากกว่าสองครั้ง สิ่งนี้สามารถไปได้ไกลในการทำลายลายการโจมตีด้วยกำลังดุร้าย