Kamalik stolining hujumi
Parol tizimda saqlanganda, u odatda “xesh” yoki kriptografik taxallis yordamida shifrlanadi, shuning uchun tegishli xeshsiz asl parolni aniqlash imkonsiz bo‘ladi. Buni chetlab o‘tish uchun xakkerlar ko‘pincha avvalgi xakkerlardan tuzilgan parollar va ularga tegishli xeshlarni yozadigan kataloglarni saqlab turishadi va almashadilar, bu tizimga kirish vaqtini qisqartiradi (qo‘pol kuch hujumlarida ishlatiladi).
Rainbow jadvallari parol va uning xeshini taqdim etish o‘rniga, bir qadam oldinga siljiydi, bu xesh algoritmi asosida shifrlangan parollarning barcha mumkin bo‘lgan oddiy matnli versiyalarining oldindan tuzilgan ro‘yxatini saqlaydi. Keyinchalik xakerlar ushbu ro‘yxatlarni kompaniya tizimida topilgan har qanday shifrlangan parollar bilan taqqoslashlari mumkin.
Hisoblashning katta qismi hujum sodir bo‘lishidan oldin amalga oshiriladi, boshqa usullar bilan solishtirganda hujumni boshlash ancha oson va tezroq bo‘ladi. Kiberjinoyatchilarning salbiy tomoni shundaki, mumkin bo‘lgan kombinatsiyalarning katta miqdori kamalak stollari juda katta bo‘lishi mumkinligini anglatadi, ko‘pincha ularning hajmi yuzlab gigabayt.
7-rasm: Kamalik stolining hujumi
Do'stlaringiz bilan baham: |