logo
Сборная ответов к госэкзаменам

Подбор пароля методом «грубой силы».

В зависимости от типа операционной системы (ОС) нападаю­щий в первую очередь может опробовать существующие систем­ные установки паролей по умолчанию. Если после установки сис­темы эти значения не менялись, то система с большей долей веро­ятности окажется взломанной.

Во многих ОС имеются специфические имена пользователей. Например, в UNIX-системах всегда имеется пользователь гооt, на VMS - system, в NetWare - supervisor. Эти пользователи создаются во время инсталляции системы и являются пользователями по умолчанию. Они могут также быть созданы без пароля или с од­ним и тем же паролем для каждой инсталляции. Поэтому важно, чтобы их пароли были впоследствии изменены.

Хороший пример имени пользователя, задаваемого при уста­новке системы — Administrator для Windows NT и bin для некото­рых операционных систем UNIX. Хотя при обычных условиях, в случае попытки войти в систему с использованием такого имени, можно получить лишь информацию о версии операционной систе­мы, некоторые реализации FTP позволяют пользователю с именем bin прочитать файл паролей.

Злоумышленник может также попробовать войти в систему с гостевым паролем: guest, demo, visitor и т.п.

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4