logo
Лекции_Информационная безопасность

19.6Поиск по словарю

По первому способу пароль (или пароли) взламывается с помощью некоторого заранее сформированного набора слов, которые и называются словарем программы. Слова из набора последовательно используются для вычисления хешированного пароля посредством процедуры, аналогичной применяемой в Windows NT. Как только работа такой процедуры дает результат, совпадающий с хешированным паролем из базы данных SAM атакуемого компьютера, пароль считается найденным.

Вероятность вскрытия пароля методом поиска по словарю зависит в первую очередь от объема словаря, используемого программой. Чем больше слов в словаре, тем выше вероятность совпадения какого-либо из них с паролем того или иного пользователя атакуемой компьютерной системы. Кроме того, некоторые программы такого рода в ходе поиска могут модифицировать слова исходного словаря, например, заменяя буквы близкими по начертанию цифрами (сравните password и ра55w0rd) или меняя порядок символов в слове на обратный. Это также повышает вероятность взлома паролей. Учитывая то, что обычные словари естественных языков включают всего лишь несколько десятков тысяч (или, может, сотен тысяч) слов, а скорость вычисления хешированных паролей достаточно велика, программы, осуществляющие поиск по словарю, работают очень быстро.