Nel mondo della crittografia e nel mondo della matematica,esiste un metodo di risoluzione dei problemi chiamato "bruteforce" o "ricerca esaustiva della soluzione",esso si basa sul provare tutte le soluzioni teoricamente possibili,anche se questo può richiedere molto,molto tempo. Nella matematica esso può essere applicato per la risoluzione di un equazione,per esempio. Pur non essendo il metodo più consigliato per decriptazioni molto complesse,il bruteforce può essere applicato anche all'hacking,per decriptare password(scusate il gioco di parole).
Come già detto nell'hacking(e purtroppo anche nel cracking) gli attacchi bruteforce servono principalmente a decriptare password o chiavi di sicurezza. La differenza principale tra le due è che per decriptare la prima,occorre molto più tempo,essendo generata casualmente,e di conseguenza richiedendo molti più tentativi. Per esempio per decriptare una password parola tedesca di 8 lettere come password il numero di tentativi non è di 2^63(come invece sarebbe per una chiave di sicurezza composta dello stesso numero di caratteri) ma piuttosto il numero totale di parole presenti nella lingua tedesca composte di 8 lettere.
Esistono programmi scaricabili che eseguono attacchi bruteforce automaticamente,ed altri integrati in kali linux,ma di questo parleremo più avanti.
Eh sì,anche i bruteforce anche dei pro e dei contro. Il vantaggio principale di essi è sicuramente che,presto o tardi,troveranno sempre una soluzione. Lo svantaggio principale invece consiste nel fatto che questo può avvenire in tempi davvero molto lunghi. Pensate che per decriptare una password(facendo un tentativo al secondo) di dodici caratteri sapendo che essa è composta da lettere maiuscole e minuscole e numeri,in teoria ci possono volere anche 104 trilioni di anni!
Questa breve spiegazione sui bruteforce è una premessa agli articoli successivi,in cui parleremo di dizionari e di Hydra!
Attornado 12/11/2014
Scrivi commento
xyz (mercoledì, 18 novembre 2015 16:31)
Ma dedicati all'ippica lamerone
xyz (mercoledì, 18 novembre 2015 16:33)
messaggio per l'autore di sta merda: dedicati all'ippica lamer
bob (domenica, 07 febbraio 2016 19:14)
John Cenaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa