Offline password cracking
При offline cracking attacker-ът вече има password hash или encrypted credential material и прави guesses на собствена инфраструктура без online rate limits.
Какво е
При offline cracking attacker-ът вече има password hash или encrypted credential material и прави guesses на собствена инфраструктура без online rate limits.
Как работи
Всеки candidate password се обработва със същия hashing/KDF алгоритъм и резултатът се сравнява. Fast/obsolete hashes правят атаката много по-евтина; salts пречат на precomputed reuse, но не заменят силния KDF.
Как да се предотврати
Използвайте modern memory-hard password hashing/KDF според платформата, unique salts, защитете credential databases и предпочитайте passwordless/FIDO за high-value systems. След hash breach третирайте всички weak/reused passwords като потенциално компрометирани.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.