ブルートフォース攻撃 | 応用情報技術者試験
ブルートフォース攻撃とは
ブルートフォース攻撃(総当たり攻撃)とは、暗号の解読やログイン画面の突破を狙って、パスワードとして考えられる文字の組み合わせ(英数字、記号など)を、最初から最後まで順番にすべて試していく非常に原始的かつ確実な攻撃手法です。例えば、4桁の暗証番号であれば「0000」から「9999」までの1万通りをすべて入力すれば、いつかは必ず正解にたどり着きます。現在ではコンピューターの処理能力が向上したため、単純で短いパスワードは自動ツールによって瞬時に破られてしまいます。文字数を多くする、複雑な組み合わせにする、複数回失敗したらロックするなどの対策が必要です。
具体例
ある管理者のログインアカウントに対して、ハッカーが専用の自動入力ツールを用いて「aaaa」「aaab」「aaac」…「zzzz」と、アルファベット4文字の組み合わせを休みなく入力し続け、正しいパスワードを見つけ出そうとする行為。
パスワード候補を全パターン試行:\n[試行 1] id: admin, pass: aaaa -> 失敗\n[試行 2] id: admin, pass: aaab -> 失敗\n...\n[試行 N] id: admin, pass: k9#w -> ログイン成功!
もう少し詳しく