Hoppa till innehåll
Total Security | Officiell cybersäkerhetsblogg

Ordboksattacker: Vad är de och hur undviker man dem?

Vad är ordboksattacker?

Givet hur lätt känslig information kan utnyttjas för skadliga syften, som datastöld och ekonomisk bedrägeri, är det inte konstigt att hackare förblir ett ständigt hot och riktar in sig på privatpersoner, företag och organisationer.

Säkerhetshotare utvecklar och förbättrar ständigt sina bruteforce-metoder, inklusive den notoriskt effektiva ordboksattacken, för att få obehörig åtkomst till onlinekonton.

Men vad exakt är ordboksattacker, hur fungerar de och vad kan du göra för att skydda dina ovärderliga personuppgifter mot dem?

Vad är ordboksattacker?

En ordlistaattack är en typ av brute force-attack som används av hackare och som försöker gissa lösenord för onlinekonton, som e-post och sociala medieplattformar, samt lösenordsskyddade nätverk och dokument/filer.

Denna systematiska hackningsmetod kan bryta sig in på konton genom att köra igenom en ‘ordboksfil’ som innehåller en förutbestämd lista med ord, fraser, enkla variationer/sifferkombinationer och allmänt kända lösenord (beslagtagna från läckta lösenordsbibliotek); vissa har även möjligheter till teckenersättning.

Hackare genomför såklart dessa attacker för att avslöja – och ofta utnyttja – det olyckliga offrens känsliga data, som kan inkludera namn, adress, telefonnummer, e-postadress och finansiella uppgifter.

Konsekvenserna av stulen data kan leda till nätfiskeattacker (via e-post, sociala medier, samtal och sms), ytterligare kontokapningar (om samma lösenord har använts flera gånger), finansiell bedrägeri och till och med identitetsstöld.

Hur fungerar ordboksattacker?

Ordboksattacker tenderar att vara mest framgångsrika mot mål med svaga lösenord (den korta/vanliga/förutsägbara sorten) för sina konton, vilket gör deras personliga data betydligt mer mottagliga för hackerattacker.

För att initiera en attack följer orkestrerare för ordboksattacker vanligtvis dessa tre grundläggande steg:

  • Vid/Smal målfokus Medan ordboksattacker vanligtvis riktar sig mot ett brett spektrum av slumpmässiga personer, kan en hackare också välja ett mer fokuserat tillvägagångssätt, och inrikta sig på specifika platser, företag och organisationer
  • Ordboksattacklista: Detta involverar skapandet, eller möjligen nedladdning, av en lösenordsordbok som innehåller en enorm ordlista (fylld med vanliga ord, fraser, lösenord och siffror, etc); om attacken har ett snävare fokus, som en specifik geografisk plats, kan ordlistan innehålla specifika ord som är meningsfulla för människor i det området, som ett populärt sportlag eller kändis
  • Dictionary Attack Utförande: Hackarens automatiserade program kör ordboksattacken genom att använda den omfattande ordlistan mot målet och testa varje post en efter en i jakt på en potentiell matchning.
  • Match hittades/misslyckades: En positiv matchning gör det möjligt för hackaren att knäcka lösenordet och få obehörig åtkomst till offrets data, troligen i illvilliga syften som finansiell stöld, dataintrång eller utpressning; en utebliven matchning kommer givetvis att hålla hackaren utelåst

Några av de mest effektiva och framgångsrika automatiserade programvarorna som används av hackare vid ordlisteattacker inkluderar verktyg som ‘John the Ripper’, ‘Hydra’, ‘Aircrack-ng’ och ‘Medusa’.

Ordboksattack eller Brute Force-attack?

Innan vi utforskar olika sätt att förhindra att en ordboksattack komprometterar dina konton, låt oss först identifiera hur den skiljer sig från den liknande brute force-attacken:

Ordboksattacker

Ordboksattacker delar samma mål som brute force-varianter, men tenderar att vara mer effektiva för att knäcka svaga lösenord – eller åtminstone ha potentialen att knäcka dem betydligt snabbare (ibland inom 24 timmar).

Detta beror på att, till skillnad från bruteforceverktyg som provar varje möjlig kombination (mer om det nedan), riktar ordboksattacker sitt fokus genom att köra en förbyggd ordlista (fylld med vanliga lösenord och fraser, etc., och till och med geografiskt specifika/anpassade ord som ortnamn och sportlag).

Även om framgång aldrig är garanterad, gör det faktum att ordboksattacker bygger på att förutse mänskligt beteende (vissa människor väljer fortfarande enkla lösenord framför mer komplexa) dem mer sannolika att förutsäga svaga lösenord.

Brute Force-attacker

Till skillnad från ordboksattacker använder den av typen brute force typiskt ett mycket mer omfattande tillvägagångssätt: istället för att köra igenom en förberedd ordlista, provar brute force-verktyg varje möjlig teckenkombination för att hitta en lösenordsmatchning.

Till exempel skulle ett ‘brute force’-verktyg (inställt på en tio-teckens, endast bokstav-match) börja med tecknet ‘a’, och sedan systematiskt arbeta sig igenom varje bokstavskombination – där en ändras i taget – tills det når slutet av alfabetet, och avslutas vid 'zzzzzzzzzz'.

Medan en bruttoanfalls omfattande tillvägagångssätt ofta leder till tidskrävande operationer (som varar dagar till månader), är det mer effektivt för att knäcka komplexa/slumpmässiga lösenord; å andra sidan kan det vara mindre effektivt för att gissa vanliga svaga lösenord eftersom det inte är programmerat för att specifikt hitta dem.

Hur man undviker ordboksattacker

Även om ordboksattacker sannolikt kommer att förbli ett ihållande cybersäkerhetsproblem, är de goda nyheterna att alla enkelt kan stärka säkerheten för sina onlinekonton. 

Här är flera viktiga förebyggande steg du kan ta för att undvika att bli ett offer för hackares ordlistattacker:

  • Håll lösenorden uppdaterade Håll dina lösenord fräscha genom att regelbundet ändra dem
  • Dela aldrig inloggningsuppgifter: Såvida det inte föreskrivs i undantagsfall, se till att dina inloggningar förblir privata
  • Skapa starka lösenord: Se till att dina lösenord är starka och unika genom att implementera komplexitet och slumpmässighet (minst 12 tecken, med en blandning av bokstäver, stora och små bokstäver, siffror och symboler, etc.); undvik korta, förutsägbara lösenord som ‘mittlösenord123’
  • Använd inte återanvända lösenord Undvik att använda samma lösenord om och om igen – hackare provar ofta ett set av knäckta inloggningsuppgifter mot fler konton.
  • Överväg att använda lösenfraser Du kan också prova att byta till att använda lösenfraser, som i princip är längre men mer minnesvärda lösenord; till exempel, något i stil med ‘varför är min k@TT så sur’
  • Använd tvåfaktorsautentisering Tvåfaktorsautentisering, ofta kallad 2FA, stärker kontosäkerheten genom att lägga till ytterligare ett skyddslager; till exempel, när det väl har aktiverats kommer inloggningar nu att kräva att en engångskod via sms/e-post anges för identitetsverifiering
  • Använd autentiseringsappar På samma sätt kan du använda autentiseringsappar för att generera engångskoder (som vanligtvis löper ut efter 30 sekunder) när du loggar in på dina konton; dessa appar, som Google Authenticator och Authy, kan enkelt laddas ner till mobila enheter
  • Använd biometrisk säkerhet Du kan implementera biometriska säkerhetsfunktioner – ytterligare former av 2FA som är otroligt svåra för hackare att imitera – inklusive ansikts- och fingeravtrycksigenkänning
  • Lägg till säkerhetsfrågor Även om inloggningssäkerhetsfrågor bleknar i jämförelse med modernare 2FA-åtgärder som engångskoder (se ovan), kan de fortfarande vara användbara mot hackare
  • Undvik offentligt Wi-Fi: Publika WiFi-hotspots, som finns på platser som flygplatser och kaféer, är ofta osäkra och anses därför notoriskt osäkra; med cyberbrottslingar som kan fånga upp webbläsaraktivitet över dessa anslutningar som saknar säkerhetsfunktioner, är det bästa praxis att försöka undvika dem helt.
  • Använd en VPN Om du inte har något annat val än att använda offentligt WiFi, eller helt enkelt vill ha friheten att surfa anonymt, kan du använda en VPN-tjänst, till exempel Totalt VPN, för att kryptera din anslutning (vilket döljer din IP-adress och datatrafik), vilket skyddar din känsliga information från snokande hot
  • Begränsa inloggningsförsök Vissa plattformar tillåter automatiska kontospärrningar efter för många misslyckade inloggningsförsök; detta kan hjälpa till att avvärja hackare (med en besvärlig, tillfällig spärrtid inställd), men kom också ihåg att du själv kan bli utelåst om du överskrider gränsen.
  • Återställning av inloggningar: Eftersom ordboksattacker vanligtvis involverar upprepade inloggningsförsök kan det vara klokt att ställa in tvångsåterställning av lösenord (låsa dina konton när gränsen för antalet försök har nåtts); denna säkerhetsfunktion kanske inte finns på alla plattformar
  • Ignorera inte aktivitetsaviseringar: Om en plattformsleverantör varnar dig för misstänkt kontoaktivitet (via avisering, e-post eller sms), följ upp det för att kontrollera att ingen obehörig åtkomst har skett; se till att du följer bästa praxis för att undvika nätfiskeförsök, dock (eftersom bedragare, som utger sig för att vara betrodda företag, kan imitera den här typen av varningar).
  • Använd en lösenordshanterare: Med lösenordsattacker som hackare ständigt jagar sårbara konton, har det aldrig funnits en bättre tid att höja nivån på ditt cybersäkerhetsarbete; lösenordshanteringsappar, som Totalt lösenord, kan generera starka lösenord åt dig, lagra dem i ett säkert valv skyddat av ett huvudlösenord (så att du aldrig glömmer dem) och erbjuda inloggningar med ett klick för omedelbar åtkomst till dina många konton
  • Använd antivirusappar: Dessutom, underskatta inte kraften i antivirusprogram när det gäller att skydda dina ovärderliga personuppgifter.; TotalAV, vår prisbelönta antivirus-app, kan varna dig för tvivelaktigt innehåll som lurar online och på dina enheter, såsom falska webbplatser och skadlig programvara, som tangentbordsinspelare, vilka kan fånga dina inloggningar och annan känslig data
TotalAV sidfot
Dela detta

Vill du ha mer?

Följ oss för alla de senaste nyheterna, tipsen och uppdateringarna.

Facebook Instagram Twitter YouTube

Fler artiklar