Брутфорс

Синонимы: brute force, перебор паролей, атака перебором

Брутфорс (brute force, «грубая сила») — автоматизированная атака, при которой программа последовательно или по словарю перебирает варианты паролей, PIN-кодов, криптографических ключей или ответов на контрольные вопросы. Единственная цель — найти комбинацию, которая откроет доступ к системе.

Разновидности атак перебором

  • Простой брутфорс: перебор всех возможных символьных комбинаций по возрастанию длины. Пароль из 6 цифр — 10⁶ попыток; 8-символьный буквенно-цифровой пароль — уже миллиарды вариантов.
  • Словарный атака (dictionary attack): перебор по заранее составленному списку часто используемых паролей — «123456», «qwerty», «password» и их вариации. Большинство реальных взломов происходит именно так.
  • Credential stuffing: использование пар логин–пароль из утечек данных — «комбо-листов» — для проверки на других сервисах.
  • Атака на хэши: если утечка данных содержит хэшированные пароли, злоумышленник вычисляет хэши кандидатов офлайн без ограничений скорости.

Правовой статус в России

Несанкционированный доступ к компьютерной информации квалифицируется по ст. 272 УК РФ, применение вредоносных программ — по ст. 273 УК РФ. Брутфорс-атака против чужих систем является уголовно наказуемым деянием вне зависимости от того, была ли она успешной.

Защита

  • Длинный случайный пароль (16+ символов) делает простой перебор вычислительно нецелесообразным.
  • Уникальный пароль для каждого сервиса — управляется через менеджер паролей.
  • Двухфакторная аутентификация — даже верный пароль не открывает доступ без второго фактора.
  • Passkey — полностью исключает пароль и делает брутфорс бессмысленным.
  • Мониторинг своих данных в утечках через сервисы типа HIBP.

Бот @osintosintrobobot позволяет проверить, не засветился ли ваш email или телефон в известных утечках.

Проверьте данные через Sherlock в Telegram

SHERLOCK защищённый канал