Ciberseguranca: Decifração da palavra-passe de Wi-Fi
A decifração da palavra-passe de Wi-Fi é o processo de
descoberta da palavra-passe utilizada para proteger uma rede sem fios.
Eis algumas técnicas utilizadas na decifração de palavras-passe:
Engenharia social – O atacante manipula uma pessoa que conhece a palavra-passe no sentido de a divulgar.
Ataques de força bruta – O atacante experimenta várias palavras-passe possíveis numa tentativa de adivinhar a palavra-passe. Se a palavra-passe for um número de 4 algarismos, o atacante terá de experimentar cada uma das 10 000 combinações. Geralmente, os ataques de força bruta envolvem um ficheiro de lista de palavras. Trata-se de um ficheiro de texto que contém uma lista de palavras retiradas de um dicionário. Um programa experimenta então cada palavra e combinações comuns. Na medida em que os ataques de força bruta são demorados, as palavras-passe complexas demoram muito mais tempo a adivinhar. Algumas ferramentas de força bruta para palavras-passe incluem o Ophcrack, L0phtCrack, THC Hydra, RainbowCrack e Medusa.
Interceção de rede – Ao escutar e capturar pacotes enviados na rede, um atacante pode conseguir descobrir a palavra-passe se esta for enviada sem criptografia (em texto simples). Se a palavra-passe estiver cifrada, o atacante pode, ainda assim, conseguir revelá-la através de uma ferramenta de decifração de palavras-passe.
Engenharia social – O atacante manipula uma pessoa que conhece a palavra-passe no sentido de a divulgar.
Ataques de força bruta – O atacante experimenta várias palavras-passe possíveis numa tentativa de adivinhar a palavra-passe. Se a palavra-passe for um número de 4 algarismos, o atacante terá de experimentar cada uma das 10 000 combinações. Geralmente, os ataques de força bruta envolvem um ficheiro de lista de palavras. Trata-se de um ficheiro de texto que contém uma lista de palavras retiradas de um dicionário. Um programa experimenta então cada palavra e combinações comuns. Na medida em que os ataques de força bruta são demorados, as palavras-passe complexas demoram muito mais tempo a adivinhar. Algumas ferramentas de força bruta para palavras-passe incluem o Ophcrack, L0phtCrack, THC Hydra, RainbowCrack e Medusa.
Interceção de rede – Ao escutar e capturar pacotes enviados na rede, um atacante pode conseguir descobrir a palavra-passe se esta for enviada sem criptografia (em texto simples). Se a palavra-passe estiver cifrada, o atacante pode, ainda assim, conseguir revelá-la através de uma ferramenta de decifração de palavras-passe.
Comentários
Enviar um comentário
De seu comentario acerca desta aula, sua dica, sua critica ou sugestao para que eu possa melhorar o conteudo deste Blog. Obrigado Pela Atencao dispensada boa aula a todos.