Genel bakış
Bu makale "Dictionary attack web resource" adlı ACSIA uyarısını açıklayacaktır.
"Dictionary attack web resource"nın açıklanması
"Dictionary attack web resource", saldırganlara sözlük saldırılarını daha kolay gerçekleştirmeleri için yaygın olarak kullanılan sözcüklerin veya parolaların önceden derlenmiş bir listesini sağlayan çevrimiçi bir araç veya web sitesi anlamına gelir.
İşte bu kavramı açıklamaya yardımcı olacak bir örnek:
Bir kullanıcının e-posta veya sosyal medya hesabı gibi çevrimiçi hesabına yetkisiz erişim elde etmek isteyen bir saldırgan düşünün. Bir sözlük saldırısı gerçekleştirmek için, saldırganın hedeflenen hesaba karşı denemek üzere yaygın olarak kullanılan parolaların bir listesine ihtiyacı vardır.
Bu durumda, saldırgan internette arama yaparak bir sözlük saldırısı web kaynağı keşfeder. Bu web kaynağı, "123456", "şifre" veya "qwerty" gibi insanlar tarafından yaygın olarak kullanılan kapsamlı bir parola koleksiyonu sağlar. Saldırgan, bu parolaları hedeflenen hesapta deneme sürecini otomatikleştirmek için bu listeyi indirebilir veya doğrudan web kaynağını kullanabilir.
Saldırgan, sözlük saldırısı web kaynağından yararlanarak parola tahmin etme sürecini önemli ölçüde hızlandırır ve kullanıcı hesaplarını başarıyla ele geçirme şansını artırır.
ACSIA, bir sözlük saldırısı web kaynağı saldırısı altında olduğunuzda sizi uyarır. İşte ACSIA'nın Canlı Bildirimde size gösterdiği tüm bilgiler:
Also, on the right of the above screen, we can see the actions that a user can perform in such cases.