การโจมตีแบบการเดารหัสผ่าน Password Guessing
Attack (Computer)
รหัสผ่าน (Password) นั้นเป็นกลุ่มของตัวอักษร, ตัวเลขหรืออักขระต่างๆมาผสมกันโดยจะใช้เพื่อยืนยัน
ตัวบุคคล และรหัสผ่านนั้นมักจะมีการใช้ควบคู่กับ Username เพื่อใช้ในการเข้าสู่ระบบต่างๆที่ได้มีการจำกัด
การเข้าถึงเอาไว้ การใช้รหัสผ่านนั้นเป็นกรรมวิธีที่มีมาช้านานและก็สามารถป้องกันผู้บุกรุกได้ดีในระดับหนึ่ง
โดยที่ผู้ที่ไม่รู้ว่า Username และ Password นั้นคืออะไรก็ไม่สามารถเข้าถึงได้ กรรมวิธีหนึ่งมันจะกระทำ
เพื่อให้ได้มาซึ่งรหัสผ่านนั้นก็คือการเดารหัสผ่าน (Password Guessing)
การเดารหัสผ่านนั้นอาจฟังดูแล้วไร้สาระไม่น่าจะมาอยู่ในตำแหน่งวิธีการเจาะระบบแต่หารู้ไหมว่าวิธีการนี้
นั้นเป็นวิธีการต้นๆที่ผู้โจมตีจะใช้เป็นอันดับแรกก่อนที่จะไปใช้กรรมวิธีการอื่นๆที่สูงขึ้นไป การเดานั้นไม่มี
ความจำเป็นที่จะต้องใช้ความรู้ความสามารถทางด้าน Computer แต่อย่างใด ขอเพียงแค่รู้หลักการ
เล็กน้อยก็สามารถที่จะกระทำได้แล้ว โดยระบบที่มักจะตกเป็นเหยื่อก็คือระบบที่มีการใช้รหัสผ่านที่ไม่
ปลอดภัยนั้นเอง เช่น
- การใช้รหัสผ่านที่เป็นคำที่คนทั่วไปรู้อยู่แล้ว เช่น Password, Admin, 11111111,
aasdfghjkl;’(กดเรียงตาม Keyboard), 123456789 เป็นต้น
- การใช้เบอร์โทรศัพท์เป็นรหัสผ่าน เช่น 023334433, 0866765444 เป็นต้น
- การใช้ชื่อหรือนามสกุลตัวเองเป็นมาทำเป็นรหัสผ่าน
- การใช้สิ่งแวดล้อมรอบๆมาทำเป็นรหัสเช่น ชื่อเพื่อน, ชื่อแฟน, ชื่อองค์กร เป็นต้น
- Username เป็นตัวเดียวกันกับรหัสผ่าน
วิธีการป้องกันการโจมตีแบบการเดารหัสผ่าน(Password Guessing)
- การปังคับให้มีวันหมดอายุของรหัสผ่าน เช่นกำหนดให้มีวันหมดอายุของรหัสผ่านทุกๆ
72 วันและถ้าเลยกำหนด 72 วันมาแล้วนั้นก็ให้ไปเปลี่ยนรหัสผ่านใหม่
- การตรวจจับการใช้ Username ตัวว่าเป็นเดียวกันกับรหัสผ่านหรือไม่ถ้าใช้ก็ให้กลับไปแก้ไข
- การบังคับให้มีการผสมอักขระหรือตัวเลขเข้าไปใน password
- การกำหนดความยาวของรหัสผ่าน เช่น อย่างน้อย 8 ตัว
เคล็ดลับเล็กน้อยเกี่ยวกับรหัสผ่าน
- การตั้งรหัสผ่านนั้นโดยทั่วไปมักจะมีการตั้งเอาไว้ง่ายๆด้วยเหตุผลที่ว่าเป็นการป้องกันการลืม หรือถ้ามี
การตั้งเอาไว้ยากๆก็มักจะมีการจดเอาไว้
- การตั้งรหัสผ่านให้ยากนั้นสามารถทำได้โดยการนำคำภาษาไทยมาพิมพ์ในหมวดภาษาอังกฤษตัวอย่าง
เช่น “กูรักมึง“ สามารถพิมพ์เป็นภาษาอังกฤษได้ว่า “d^iyd,7’” ซึ่งไม่มีความหมายในภาษาอังกฤษ
และนับได้ว่าเป็นคำที่มีความปลอดภัยสูง
- คนส่วนใหญ่มักมีการใช้รหัสผ่านเพียงไม่กี่ชุดในการเข้าสู่ระบบต่างๆ ทำให้ในบางครั้งมีการ
ใช้รหัสผ่านที่ซ้ำกันบ้างหรือที่เรามักจะเรียกกันว่า Master Password ซึ่งเป็นอันตรายอย่างมาก
- เบอร์โทรศัพท์บ้านมักจะถูกนำมาตั้งเป็นรหัสผ่านเสมอๆ
เนื้อหาที่เกี่ยวข้อง
เรียนรู้วิธีการคิดให้เหนือชั้นกว่า hacker วิธีการ-hacker tools