Hét vraag- en antwoordplatform van Nederland

Als een bedrijf wereldwijd een VPN-verbinding toestaat op de server, kan dat dan gebruteforced worden?

(Bij wachtwoorden korter dan 15 karakters.)

Sommige bedrijven gebruiken aanvullende beveiliging, zoals een USB-sleutel. Als echter *alleen* een wachtwoord en gebruikersnaam voldoende is: kan het dan altijd op afstand gebruteforced worden?

Natuurlijk kan de server de verbinding verbreken na bijv. 5 mislukte inlogpogingen, maar bruteforcen werkt heel anders volgens mij...

Verwijderde gebruiker
13 jaar geleden
750

Heb je meer informatie nodig om de vraag te beantwoorden? Reageer dan hier.

Antwoorden (1)

In principe kan alles met brute force worden gekraakt, maar vanaf een bepaald aantal tekens duurt het zo lang dat het niet meer loont.
(Lees meer...)
Verwijderde gebruiker
13 jaar geleden
Verwijderde gebruiker
13 jaar geleden
Ja, da's dan die ±15 karakters als minimum.
Maar hoe gaat bruteforcen dan in zijn werk? Aan de hand van het antwoord van de server op een foute inlogpoging wordt er data gestuurd die vervolgens gekraakt kan worden, of gaat 't anders?
Verwijderde gebruiker
13 jaar geleden
Bij brute force worden gewoon alle mogelijke opties voor het wachtwoord uitgeprobeerd totdat de juiste gevonden is, maar omdat de tijd die nodig is om dat te doen steeds langer wordt is het niet heel handig. http://nl.wikipedia.org/wiki/Brute_force
Verwijderde gebruiker
13 jaar geleden
Ja maar een server zal nooit al die tientallen miljoenen inlogpogingen toe staan (hij zou ze niet eens kunnen verwerken). Bij een brute-force attack moet er dus iets offline gekraakt worden. Dat kan niet anders... En pas als het wachtwoord gevonden is, wordt ie gebruikt (door een hacker).
Op jouw link zie ik hier niks over.
Verwijderde gebruiker
13 jaar geleden
@mmm: Het is toch echt zoals Roland zegt. En ja, doordat een server vaak na een aantal pogingen afhaakt, al dan niet tijdelijk, maakt dat brute force nog onaantrekkelijker. Brute force betekent gewoon bruut allerlei mogelijkheden uitproberen.

Weet jij het beter..?

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

0 / 2500
Gekozen afbeelding