CyberGlossary

Атаки и угрозы

Атака по словарю

Также известно как: Атака по wordlist

Определение

Целенаправленный подбор паролей, при котором используются записи из заранее составленных списков слов, утёкших паролей и их вариаций по правилам.

Атака по словарю сужает пространство перебора, пробуя только правдоподобные кандидаты: распространённые слова, имена, даты, утёкшие пароли и мутации по правилам («Password» → «P@ssw0rd!2025»). Современные инструменты взлома (Hashcat, John the Ripper) накладывают словари, маски, гибридные правила и марковские модели на захваченные хэши и оказываются на порядки быстрее чистого перебора. Защита сосредоточена на хранении: соль и memory-hard хеширование Argon2id, bcrypt, scrypt или PBKDF2 с большим числом итераций, запрет известных и утёкших паролей, длинные парольные фразы и обязательная MFA.

Примеры

  • Взлом утёкшей базы паролей с rockyou.txt и правилами Hashcat.
  • Перебор корпоративного тематического словаря по захваченному NTLM-хэшу.

Связанные термины