Definicja ataku sprayem hasła i samoobrona

Dwie najczęściej używane metody uzyskiwania dostępu do nieautoryzowanych kont to (a) atak Brute Force(Brute Force Attack) i (b) atak polegający na rozpylaniu hasła(Password Spray Attack) . Wyjaśniliśmy wcześniej ataki Brute Force . (Brute Force Attacks)Ten artykuł skupia się na ataku sprayem hasła(Password Spray Attack) – czym jest i jak chronić się przed takimi atakami.

Definicja ataku sprayem hasła

Password Spray Attack jest zupełnym przeciwieństwem Brute Force Attack . W atakach Brute Force hakerzy wybierają zagrożony identyfikator i wprowadzają hasła jedno po drugim, mając nadzieję, że jakieś hasło może ich wpuścić. Zasadniczo Brute (Basically)Force(Brute Force) to wiele haseł stosowanych tylko do jednego identyfikatora.

Atak na hasło w sprayu

W przypadku ataków Password Spray jedno hasło jest stosowane do wielu identyfikatorów(IDs) użytkowników , dzięki czemu co najmniej jeden identyfikator użytkownika jest zagrożony. W przypadku ataków Password Spray hakerzy zbierają wiele identyfikatorów(IDs) użytkowników za pomocą socjotechniki(social engineering) lub innych metod phishingu(phishing methods) . Często zdarza się, że przynajmniej jeden z tych użytkowników używa prostego hasła, takiego jak 12345678 lub nawet [email protected] . Ta luka (lub brak informacji o tym, jak tworzyć silne hasła(create strong passwords) ) jest wykorzystywana w atakach z użyciem hasła(Password Spray Attacks) .

W przypadku ataku polegającego(Password Spray Attack) na rozpylaniu hasła haker zastosowałby starannie skonstruowane hasło do wszystkich zebranych przez siebie identyfikatorów użytkowników. (IDs)Przy odrobinie szczęścia haker może uzyskać dostęp do jednego konta, z którego może dalej przeniknąć do sieci komputerowej.

Password Spray Attack można zatem zdefiniować jako zastosowanie tego samego hasła do wielu kont użytkowników w organizacji w celu zabezpieczenia nieautoryzowanego dostępu do jednego z tych kont.(Password Spray Attack can thus be defined as applying the same password to multiple user accounts in an organization to secure unauthorized access to one of those accounts.)

Atak Brute Force(Brute Force Attack) kontra atak sprayem na hasło(Password Spray Attack)

Problem z atakami Brute Force(Brute Force Attacks) polega na tym, że systemy mogą zostać zablokowane po określonej liczbie prób z różnymi hasłami. Na przykład, jeśli skonfigurujesz serwer tak, aby akceptował tylko trzy próby, w przeciwnym razie zablokuje system, w którym odbywa się logowanie, system zablokuje się tylko z powodu trzech nieprawidłowych wpisów hasła. Niektóre organizacje dopuszczają trzy, podczas gdy inne dopuszczają do dziesięciu nieprawidłowych prób. Wiele witryn korzysta obecnie z tej metody blokowania. Ten środek ostrożności jest problemem w przypadku ataków Brute Force(Brute Force Attacks) , ponieważ zablokowanie systemu zaalarmuje administratorów o ataku.

Aby to obejść, powstał pomysł zbierania identyfikatorów(IDs) użytkowników i nadawania im prawdopodobnych haseł. Również w przypadku Password Spray Attack hakerzy stosują pewne środki ostrożności. Na przykład, jeśli próbowali zastosować hasło1 do wszystkich kont użytkowników, nie zaczną stosować hasła2 do tych kont wkrótce po zakończeniu pierwszej rundy. Pozostawią okres co najmniej 30 minut między próbami włamania.

Ochrona przed atakami z użyciem hasła(Password Spray Attacks)

Zarówno ataki typu Brute Force Attack , jak i Password Spray mogą zostać zatrzymane w połowie, pod warunkiem, że istnieją powiązane zasady bezpieczeństwa. 30-minutowa przerwa, jeśli zostanie pominięta, system ponownie się zablokuje, jeśli zostanie na to przewidziana rezerwa. Można również zastosować pewne inne rzeczy, takie jak dodanie różnicy czasu między logowaniami na dwóch kontach użytkowników. Jeśli jest to ułamek sekundy, zwiększ czas logowania dla dwóch kont użytkowników. Takie zasady pomagają w ostrzeganiu administratorów, którzy mogą następnie zamknąć serwery lub zablokować je, aby w bazach danych nie doszło do operacji odczytu i zapisu.

Pierwszą rzeczą do ochrony organizacji przed atakami typu Password Spray Attacks jest edukowanie pracowników na temat rodzajów ataków socjotechnicznych, ataków typu phishing oraz znaczenia haseł. W ten sposób pracownicy nie będą używać żadnych przewidywalnych haseł do swoich kont. Inną metodą jest dostarczanie przez administratorów silnych haseł, wyjaśniając potrzebę zachowania ostrożności, aby nie zapisywali haseł i nie trzymali ich na swoich komputerach.

Istnieje kilka metod, które pomagają w identyfikacji luk w systemach organizacyjnych. Na przykład, jeśli używasz Office 365 Enterprise , możesz uruchomić Attack Simulator , aby dowiedzieć się, czy którykolwiek z Twoich pracowników używa słabego hasła.

Przeczytaj dalej(Read next) : Co to jest Fronting domen(Domain Fronting) ?



About the author

Jestem inżynierem oprogramowania z ponad 10-letnim doświadczeniem na platformach Windows 11 i 10. Skupiam się na tworzeniu i utrzymywaniu wysokiej jakości oprogramowania zarówno dla Windows 7, jak i Windows 8. Pracowałem również nad wieloma innymi projektami, w tym między innymi Chrome, Firefox, Xbox One i plikami.



Related posts