暴力破解密码,请求是否有限制?

时间:2013-05-30 19:47:06

标签: security brute-force

阅读articles like this one让我想知道,这是一个现实世界的问题吗?

说某人(或某事)想要破解我的FTP登录。破解软件每秒可以提供如此多的猜测,但遭受攻击的服务器不可能提供那么多“不正确的密码”回复。在什么样的情况下我需要担心暴力强迫?

4 个答案:

答案 0 :(得分:2)

如果您的密码哈希数据库遭到破坏,他们可以尝试在本地计算机上破解它

答案 1 :(得分:0)

这些设备的目的是强行设置密码哈希(来自泄露的数据库)。
不涉及服务器。

如果他们试图破解您的FTP登录,他们就不需要大量的GPU;他们只需要很多网络带宽。

答案 2 :(得分:0)

该文章称,“像Gosney的GPU集群这样的工具不适合针对实时系统的”在线“攻击场景。相反,它们被用于针对泄露或被盗集合的”离线“攻击密码以加密形式存储,Thorsheim说。“

答案 3 :(得分:0)

您链接的文章已经为您的问题提供了答案:

  

像Gosney的GPU群集这样的工具不适合针对实时系统的“在线”攻击场景。相反,它们用于针对泄露或被盗密码集合的“离线”攻击Thorsheim说,它们以加密形式存储。在这种情况下,攻击者不仅限于一定数量的密码尝试 - 硬件和软件限制都很重要。