Hur hackare tar reda på lösenord om det finns en gräns för att ange fel lösenord?

Innehållsförteckning

  • Hur hackare räknar ut lösenord
  • Externa faktorer

Hackare gör detta genom olika metoder, inklusive användning av nätfiskesidor, skadlig programvara, brute force eller komma åt användarnas lösenord på andra sätt.

Som barn var jag alltid fascinerad av idén om lösenord. Jag tänkte på dem som mystiska, kraftfulla ord eller fraser som låter mig komma åt alla mina hemliga valv. Uppenbarligen var dessa “hemliga valv” vanliga e-posttjänster som de flesta människor

måste registrera sig för. Med andra ord, det var inget speciellt fint med de där valven.

Men i den värld vi lever i idag, det är praktiskt taget omöjligt att komma åt någon digital tjänst utan att använda ett lösenord.

Tjänsteleverantörer, i ett försök att säkerställa att din personlig information och information är skyddad, uppmanar dig att använda starka lösenord. För att lägga till ytterligare ett säkerhetslager begränsar de antalet felaktiga lösenordsförsök du kan göra (vanligtvis 3 försök).

Hur frustrerande är det att bli lösenordet fel på alla 3 försök! (Fotokredit: fizkes/Shutterstock)

Trots att sådana säkerhetsåtgärder är på plats hör vi ofta om cyberattacker där hackare läcker lösenord och personuppgifter från tusentals användare av en app/webbplats/onlinetjänst.

Om det finns en maxgräns för antalet felaktiga lösenord (vanligtvis tre felaktiga försök) som du kan prova, hur får då hackare, som inte har den minsta aning om människors lösenord, tillgång till så många konton?

Det visar sig att hackare kan använda ett antal tekniker för att få det att hända.

Och du skulle bli förvånad över att veta att hackare i de flesta fall inte behöver “gissa” dina lösenord på Allt…

Hur hackare ta reda på lösenord

Nätfiske

Nätfiske är en beryktad, men ändå mycket vanlig metod för att skaffa helt korrekta inloggningsuppgifter för en användare. I den här metoden kommer du (användaren) att kontaktas via e-post, textmeddelande eller till och med telefonsamtal och kommer att bli ombedd att tillhandahålla känsliga uppgifter, såsom lösenord, bankinformation, kreditkortsuppgifter eller personligt identifierbar information – allt detta kan potentiellt ge dem åtkomst till ditt konto.

En mycket vanlig nätfiske-enhet är e-post. En vacker dag kan du få ett brådskande e-postmeddelande från din “bank”, som informerar dig om att det förekommer ovanlig aktivitet på ditt konto och att du måste kontrollera att allt är okej genom att logga in på ditt bankkonto via länken i samma e-post.

Lägger du märke till hur äkta detta nätfiskemeddelande ser ut? (Fotokredit: phishing.org)

När du anger din inloggning autentiseringsuppgifter på webbsidan som e-postmeddelandet leder dig till, de kopieras och blir synliga för en hackare som skickade det falska banke-postmeddelandet till dig i första hand.

Ditt användarnamn och lösenord har därmed blivit stulet.

Såg du vad hände här?

Hackaren behövde inte försöka komma in på ditt konto med ett felaktigt lösenord ens en gång; du gav dem dina inloggningsuppgifter på ett fat.

Skadlig programvara på din enhet

En annan vanlig metod för att få en användares inloggningsinformation är att installera skadlig programvara på sin enhet (bärbar dator, dator, smartphone etc.).

Skadlig programvara installerad på din enhet kan återställa lösenord som du har sparat i din webbläsare. Den kan till och med spåra dina tangenttryckningar och få din inloggningsinformation genom den där smygande metoden.

Som du kan se, även i denna metod behöver hackare inte aktivt stjäla ditt lösenord; deras skadliga program gör det åt dem.

Skadlig programvara på din enhet kan orsaka förödelse din personliga och känsliga information. (Fotokredit: Fit Ztudio/Shutterstock)

Det är därför det är rekommenderas starkt att ha ett bra antivirusprogram installerat på ditt system och undvika att någonsin använda misstänkta program och webbplatser.

Sprayning av lösenord

Detta är en sorts attack där en hackare försöker komma åt ett stort antal konton med bara några få populära lösenord. Vad detta betyder är att en hackare inte försöker hacka ett konto med många lösenordsförsök, utan istället försöker hacka sig in på många konton med bara ett fåtal, mycket vanliga lösenord.

Om du slår upp “de vanligaste lösenorden” online kommer du att se att en stor majoritet av internetanvändare fortfarande använder “123456” och “lösenord” som sina lösenord .

Varför?

Eftersom 123456 är lätt att komma ihåg.

Så, om du har använt en svag lösenord på ett av dina onlinekonton, kommer en hackare att kunna få tillgång till det utan att försöka flera gånger.

Externa faktorer

Dålig webbplatssäkerhet

Dina starkaste lösenord är endast y lika bra som webbplatsen där de används. Säkerheten på webbplatser kan vara så dålig att ett riktat hackningsförsök kan äventyra den känsliga informationen från Allt dess användare.

Även om stora webbplatser (vars användarbas uppgår till miljontals) vanligtvis inte har det här problemet, detta är något att tänka på när en webbplats ber dig att registrera dig och tillhandahålla känsliga uppgifter.

Kundservice

Ibland kan en hackare som är särskilt intresserad av att rikta sig mot dig få tillgång till ditt konto genom att ringa en kundtjänsts hjälplinje och få din inloggningsinformation därifrån.

Men de flesta väletablerade internetföretag och organisationer har skyddsåtgärder på plats för att förhindra detta. Det är därför du alltid hör frasen “dela aldrig din inloggningsinformation och lösenord med våra kundtjänstchefer under ett samtal.”

Det här är några vanliga metoder som gör att någon kan få tillgång till ditt konto utan att ange ett felaktigt lösenord ens en gång. Det bästa sättet att skydda dina lösenord är att endast använda legitim programvara, applikationer och webbplatser och undvika att använda samma lösenord för alla dina inloggningar. Och ja, kanske viktigast av allt, skapa starka lösenord!