اليوم 10: هجمات القوة الغاشمة (Brute Force) وكيفية التصدي لها
تخيل أن شخصًا يحاول فتح قفل بابك باستخدام آلاف المفاتيح حتى يجد المفتاح الصحيح! هذا بالضبط ما تفعله هجمات القوة الغاشمة لاختراق حساباتك.
يقوم المهاجم بتجربة آلاف كلمات المرور حتى يصل إلى الكلمة الصحيحة.
يتم تنفيذ الهجوم باستخدام برامج تقوم بإدخال كلمات مرور محتملة بسرعة هائلة.
كيف تحمي نفسك؟
استخدم كلمات مرور طويلة ومعقدة. لا تستخدم نفس كلمة المرور لأكثر من حساب. قم بتفعيل المصادقة الثنائية (2FA). استخدم مدير كلمات المرور لإنشاء كلمات قوية وتخزينها بأمان.
لو افترضنا ان كلمة المرور مكونه من 8 خنات من الاحرف و الارقام
اذا عدد الرموز المحتملة في كل خانة سيكون
26 حرف انجليزي كبير (A_Z)
26 حرف انجليزي صغير (a_z)
10 ارقام (0_9)
اذا عدد الاحتمالات لكل خانة = 10 + 26 + 26 = 62
هذا يعني ان عدد الاحتمالات الممكنة سيكون: 8 اس 63
= 218,340,105,584,896 او 218 تريليون كلمة مرور ممكنة
و هذا سيكون احتمال شبة منعدم ان قام الهاكر بمحاولة تخمين الرقم
كلامك مضبوط بخصوص عدد الرموز، فعلاً:
26 حرف كبير + 26 حرف صغير + 10 أرقام = 62 احتمال لكل خانة.
لكن بس تعديل بسيط على الحساب:
المعادلة الصحيحة هي:
عدد الاحتمالات = 62 ^ عدد الخانات
62^8 = 218,340,105,584,896
وهذا نفس الرقم اللي كتبته، بس المعادلة كانت مكتوبة بالعكس عندك!
بس رغم إن الرقم ضخم جدًا (218 تريليون احتمال)، الأجهزة اليوم خصوصًا مع البوتات وهجمات الشبكات الموزعة (Distributed Brute Force)، تقدر تجرب ملايين الكلمات في وقت قياسي، فلو الباسورد بسيط أو بدون مصادقة ثنائية، نسبة نجاح الهجوم تظل واردة!