只今天一樣,接續昨天的內容講網路攻擊,
網路釣魚是一種利用社交工程技巧來達成的網路攻擊,駭客通常會把攻擊手段隱藏在社群媒體、電子郵件、或甚至是電話中。運用聳動的標題或引人注目的事情先引發受害者的關注,而後趁虛而入將病毒投放至電腦中。
而網路釣魚又細分成許多種類,例如魚叉式網路釣魚(一種精確鎖定特定對象的電子郵件的釣魚手法)、網路捕鯨 (專門鎖定高階主管投放電子郵件)、社群媒體網路釣魚(利用Facebook或其他社群媒體推播連結的網路釣魚)。
正如字面意義,蠻力攻擊是依靠窮舉法暴力破解使用者的帳號密碼,進而得到資訊的網路攻擊手段。
因為密碼的組合模式無非就是數字、符號、英文字母,因此只要嘗試的次數夠多,就能輕易的破解密碼。
舉例而言,一個已知是四位數,全部由阿拉伯數字組成的密碼,總共只有10,000個組合,因此最多嘗試9,999次就能找到正確的密碼。
而駭客在使用蠻力攻擊時,還會使用工具來協助其破譯,更有字典攻擊這種根據使用者習慣而延伸出的攻擊模式。
/補充/ 字典攻擊:因為設定密碼的人通常都會透過有意義的單詞來設定密碼(例如key、password、guest等),因此攻擊者通過嘗試數千或數百萬種字典中的英文單詞和常見的密碼組合來破解。