Kaj je napad na slovar?

Napad na slovar je poskus dobesedne uporabe vsake besede v slovarju kot sredstva za identifikacijo gesla, povezanega s šifriranim sporočilom, ali za pridobitev nadzora nad poslovnim omrežjem ali celo e-poštnim računom. Ideja je, da lahko heker z uvedbo tovrstne strategije vdiranja pridobi nadzor nad temi viri in jih uporabi za kakršen koli namen, ki ga želi. Čeprav je ta pristop lahko zelo učinkovit, če se za varnost računa uporablja ena sama beseda, je verjetnost, da bo metoda uspešna, veliko manjša, če je lastnik računa kot zaščito računa uporabil nekoliko zapleteno geslo.

Osnovni namen napada na slovar je vključevanje v tako imenovano razbijanje gesla. Napad se lahko na primer izvede, da se izolira geslo, povezano z določenim e-poštnim računom. Ko je to doseženo, lahko heker dostopa do imenika, povezanega s tem računom, in ponovi postopek s temi naslovi. Rezultat tega zbiranja e-pošte je lahko ustvarjanje seznamov, ki se prodajajo tržnikom, ali morda uporaba teh e-poštnih računov za ustvarjanje neželene pošte ali širjenje virusov s pomočjo navidez neškodljivih prilog, ki se zdijo iz zaupanja vrednega vira.

Da bi povečali potencial za uspeh, bodo hekerji pri načrtovanju slovarskega napada poskušali uporabiti čim več besed. To pomeni, da so poleg tradicionalnega slovarja v zbirko podatkov, uporabljene pri poskusu, dodane besede, ki jih najdemo v različnih vrstah tehničnih ali industrijskih slovarjev in glosarjev. Poleg tega so viru dodani tudi slovarji za različne jezike, ki povečajo možnosti za povezovanje gesla z e-poštnim računom ali sporočilom.

Drugi proces, povezan z napadom na slovar, vključuje uporabo programske opreme za kodiranje vsebine slovarja kot sredstva za zaklepanje na navideznih zbirkah črk. V nekaterih primerih lahko heker v to naključno mešanico vključi tudi številke in različne vrste ločil, zaradi česar obstaja možnost prepoznavanja bolj zapletenih gesel.

Alternativna oblika slovarskega napada se ne osredotoča na prepoznavanje gesel kot sredstva za dostop do e-poštnih računov ali omrežij. Namesto tega heker uporablja programsko opremo za ustvarjanje količine potencialnih e-poštnih naslovov, nato pa te naslove uporabi v neki vrsti kampanje za neželeno pošto. Ideja je, da nekateri od teh ustvarjenih naslovov morda ne obstajajo, drugi pa bodo aktivni in sposobni prejemati neželeno sporočilo. Ta strategija se lahko uporablja kot marketinški trik ali pa se uporablja kot način za širjenje virusov prek priloge k neželeni e-pošti.