Mis on jõhkra jõu rünnak?

Toores jõu rünnak on teatud tüüpi rünnak pääsukoodi või võtme vastu. Krüpteeritud andmetele või kontodele ilma loata juurde pääsemiseks hõlmab jõhkra jõu rünnak pääsukoodi või võtme murdmist, proovides kõiki võimalikke pääsukoode. See koodide murdmise meetod võib olla keeruline, kuid mitte võimatu. Selle edu võib aga sõltuda pääsukoodi pikkusest ja väärtustest, mis võivad selle osana sisalduda. Toore jõu rünnaku edukus võib sõltuda ka sellest, kas kõnealusel kontol on turvameetmed, mis lukustavad konto, kui teatud arv kordi on sisestatud vale pääsukood.

Toore jõu rünnakud on põhimõtteliselt katse-eksituse meetodil rünnakud osapoole kontole või privaatsele teabele. Pääsukoodiga kaitstud andmetele või kontodele juurdepääsemiseks kasutatakse programmi, mis sisestab ükshaaval kõik võimalikud pääsukoodikombinatsioonid, mida saab kasutada konto või andmete kaitsmiseks. See võib tähendada kõigi pääsukoodina kasutatavate tähekombinatsioonide sisestamist; kõik numbrikombinatsioonid; või kõik tähe- ja numbrikombinatsioonid, kuni leitakse õige kombinatsioon.

Enamikul juhtudel kulub toore jõu rünnaku abil pääsukoodi murdmine väga kaua aega. Kuna üksikisik või ettevõte võib teabe ja kontode kaitsmiseks kasutada nii palju pääsukoode, võib õige pääsukoodi sel viisil leidmiseks kuluda päevi, nädalaid või isegi kuid. Tegelikult võib väga keerulise pääsukoodi lahtimurdmine võtta isegi aastaid. Programmil on aga võimalik üsna kiiresti õige kombinatsioon leida, kui inimene või ettevõte on määranud lihtsa lühikese pääsukoodi.

On mõningaid viise, kuidas inimene või ettevõte võib toore jõu rünnakuid vähem tõenäoliseks muuta. Näiteks pääsukoodi ei tohiks kunagi olla lihtne ära arvata, seetõttu on tavaliselt parem vältida nimede, sünnipäevade ja sõnade nagu “ARMASTUS” kasutamist. Mida keerulisem on parool, sealhulgas suur- ja väiketähtede ning numbrite kombinatsioon, seda raskem on seda tavaliselt lahti murda. Abiks võib olla ka pikemate pääsukoodide seadistamine. Lisaks on paljudel kontodel tehnoloogia, mis lukustab juurdepääsu kontodele, kui vale pääsukood sisestatakse rohkem kui paar korda; see võib toore jõuga rünnaku nurjumisel palju kaasa aidata.