Брутфорс
Синонимы: brute force, перебор паролей, атака перебором
Брутфорс (brute force, «грубая сила») — автоматизированная атака, при которой программа последовательно или по словарю перебирает варианты паролей, PIN-кодов, криптографических ключей или ответов на контрольные вопросы. Единственная цель — найти комбинацию, которая откроет доступ к системе.
Разновидности атак перебором
- Простой брутфорс: перебор всех возможных символьных комбинаций по возрастанию длины. Пароль из 6 цифр — 10⁶ попыток; 8-символьный буквенно-цифровой пароль — уже миллиарды вариантов.
- Словарный атака (dictionary attack): перебор по заранее составленному списку часто используемых паролей — «123456», «qwerty», «password» и их вариации. Большинство реальных взломов происходит именно так.
- Credential stuffing: использование пар логин–пароль из утечек данных — «комбо-листов» — для проверки на других сервисах.
- Атака на хэши: если утечка данных содержит хэшированные пароли, злоумышленник вычисляет хэши кандидатов офлайн без ограничений скорости.
Правовой статус в России
Несанкционированный доступ к компьютерной информации квалифицируется по ст. 272 УК РФ, применение вредоносных программ — по ст. 273 УК РФ. Брутфорс-атака против чужих систем является уголовно наказуемым деянием вне зависимости от того, была ли она успешной.
Защита
- Длинный случайный пароль (16+ символов) делает простой перебор вычислительно нецелесообразным.
- Уникальный пароль для каждого сервиса — управляется через менеджер паролей.
- Двухфакторная аутентификация — даже верный пароль не открывает доступ без второго фактора.
- Passkey — полностью исключает пароль и делает брутфорс бессмысленным.
- Мониторинг своих данных в утечках через сервисы типа HIBP.
Бот @osintosintrobobot позволяет проверить, не засветился ли ваш email или телефон в известных утечках.
Проверьте данные через Sherlock в Telegram