Attacks and brute force · Атаки и перебор
How attackers get in
- Beyond malware, attackers use direct attacks. The exam lists several:
- Brute-force attack — trying every possible password until one works.
- Hacking — gaining access without permission, often through a weakness.
Как злоумышленники проникают внутрь
- Помимо вредоносного ПО, атакующие используют прямые атаки. На экзамене перечисляются несколько:
- Атака перебором (Brute-force) — попытка подобрать каждый возможный пароль до тех пор, пока один не подойдет.
- Хакерство (Hacking) — получение доступа без разрешения, часто через уязвимость.
Attacks on the network
- Data interception — "listening in" on data as it travels, to steal it (a packet sniffer).
- Denial of Service (DoS) — flooding a server with so many requests that it cannot serve real users.
- A DDoS does this from thousands of machines at once, so it is hard to block.
Атаки на сеть
- Перехват данных — «подслушивание» передаваемых данных для их кражи (сниффер пакетов).
- Отказ в обслуживании (DoS) — затапливание сервера таким количеством запросов, что он не может обслуживать реальных пользователей.
- DDoS делает это с тысяч машин одновременно, поэтому его трудно заблокировать.
Why short passwords fail
- A 4-digit PIN has only 10,000 combinations. A computer tries millions per second.
- Below, brute-force a PIN by trying every value — then notice how a longer password would have far more combinations.
Почему короткие пароли ненадежны
- PIN-код из 4 цифр имеет лишь 10,000 возможных комбинаций. Компьютер перебирает миллионы вариантов в секунду.
- Ниже попробуйте взломать PIN-код перебором всех значений — затем обратите внимание, как длинный пароль имел бы гораздо больше комбинаций.
The lesson
- Each extra character multiplies the number of guesses needed.
- That is why length is the single most powerful thing about a password — more on that soon.
Covers: IGCSE 5.3 (brute-force, hacking, interception, DDoS).
Урок
- Каждый дополнительный символ умножает количество необходимых попыток.
- Вот почему длина — самый важный фактор пароля — подробнее об этом скоро.
Охватывает: IGCSE 5.3 (перебор, хакерство, перехват, DDoS).
Common mistakes
- A brute-force attack tries every combination — a longer password makes it far slower.
- Rate-limiting and account lockouts help defend against it.
Распространенные ошибки
- Атака перебором проверяет каждую комбинацию — более длинный пароль делает её значительно медленнее.
- Ограничение скорости запросов и блокировка аккаунтов помогают защититься от неё.
A 4-digit PIN has only 10000 possibilities — a computer can try them all in an instant. Loop through range(10000) and print the value that equals the secret, then stop. · PIN-код из ⟨4⟩ цифр имеет всего ⟨10000⟩ комбинаций — компьютер может перебрать их мгновенно. Переберите все варианты от ⟨range(10000)⟩ до ⟨print⟩, пока значение не совпадет со значением ⟨secret⟩, затем остановитесь.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.
See why length wins. A lowercase-letters password has 26 ** length combinations. Print the number of combinations for length 4, then for length 8 — watch it explode. · Поймите, почему длина побеждает. Пароль из строчных букв имеет 26 ** length комбинаций. Выведите количество комбинаций для длины 4, затем для длины 8 — посмотрите, как он экспоненциально растёт.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.