Offline password cracking

При offline cracking attacker-ът вече има password hash или encrypted credential material и прави guesses на собствена инфраструктура без online rate limits.

Какво е

При offline cracking attacker-ът вече има password hash или encrypted credential material и прави guesses на собствена инфраструктура без online rate limits.

Как работи

Всеки candidate password се обработва със същия hashing/KDF алгоритъм и резултатът се сравнява. Fast/obsolete hashes правят атаката много по-евтина; salts пречат на precomputed reuse, но не заменят силния KDF.

Как да се предотврати

Използвайте modern memory-hard password hashing/KDF според платформата, unique salts, защитете credential databases и предпочитайте passwordless/FIDO за high-value systems. След hash breach третирайте всички weak/reused passwords като потенциално компрометирани.

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Пароли, идентичност, MFA и account takeover