Wartość oczekiwana, czyli numer kroku, w którym nastąpi "złamanie" hasła maskowanego. Innymi słowy po ilu podglądnięciach hasła atakujący będzie mógł się zalogować do systemu na podstawie zdobytych informacji. Wartości są wyliczone dla haseł o długościach od 8 do 16 znaków i masek o długościach od 4 do 8 znaków.
4 5 6 7 8 8 3,09 2,7 2,36 2 1 9 3,4 3,01 2,65 2,33 2 10 3,71 3,31 2,94 2,6 2,31 11 4 3,6 3,22 2,88 2,56 12 4,28 3,89 3,51 3,16 2,83 13 4,57 4,17 3,79 3,43 3,09 14 4,84 4,44 4,06 3,69 3,36 15 5,12 4,71 4,32 3,95 3,61 16 5,38 4,99 4,58 4,21 3,86
Statystycznie (a są kłamstwa, duże kłamstwa i statystyka) najlepsze rozwiązanie to długie hasła i krótkie maski. Nawet w tym przypadku wystarczy (statystycznie) 6 podglądnięć hasła, by zdobyć dane potrzebne do uwierzytelnienia. Niewiele...
Zamiast wystawiania slajdów (są dostępne tutaj), postanowiłem zrobić mały przegląd swoich starszych wpisów i zebrać je w jednym poście. Dzięki temu jeśli ktoś jest zainteresowany tematem, będzie mógł poczytać trochę więcej, niż z suchych slajdów.Ataki cel
Przesłany: Oct 05, 07:32