CyberGlossary

Ataques e ameaças

Ataque de dicionário

Também conhecido como: Ataque por wordlist

Definição

Ataque direcionado de adivinhação de palavras-passe que testa entradas de uma lista pré-compilada de palavras prováveis, palavras-passe vazadas e variações geradas por regras.

Um ataque de dicionário restringe o espaço de pesquisa testando apenas candidatos plausíveis: palavras comuns, nomes, datas, palavras-passe vazadas e mutações por regras ("Password" → "P@ssw0rd!2025"). Ferramentas modernas (Hashcat, John the Ripper) sobrepõem dicionários, máscaras, regras híbridas e modelos de Markov contra hashes capturados, sendo ordens de grandeza mais rápidas que a força bruta pura. As defesas concentram-se no armazenamento: hashing salgado memory-hard com Argon2id, bcrypt, scrypt ou PBKDF2 com muitas iterações; proibir palavras-passe conhecidas e comprometidas; promover frases-passe longas; e MFA generalizada.

Exemplos

  • Quebrar uma base vazada com rockyou.txt e os rule files do Hashcat.
  • Testar uma wordlist temática da empresa contra um hash NTLM capturado.

Termos relacionados