Трудно представить, что сегодня какому-нибудь злоумышленнику может придти в
голову шальная мысль о том, чтобы попытаться подобрать имя и
пароль для входа в операционную
систему, по очереди перебирая в уме все возможные варианты и вводя их с
клавиатуры. Скорость такого подбора пароля будет чрезвычайно низкой, тем более
что в операционных системах с хорошо продуманной парольной защитой количество
подряд идущих повторных вводов конкретного пользовательского имени и
соответствующего ему пароля всегда можно ограничить двумя-тремя и сделать так,
что если это число будет превышено, то вход в систему с использованием данного
имени блокируется в течение фиксированного периода времени или до прихода
системного администратора.
Гораздо более эффективным является другой метод взлома парольной защиты
операционной системы, при котором атаке подвергается системный файл, содержащий
информацию о ее легальных пользователях и их паролях. Однако любая современная
операционная система надежно защищает при помощи шифрования пользовательские
пароли, которые хранятся в этом файле. Доступ к таким файлам, как правило, по
умолчанию запрещен даже для системных администраторов, не говоря уже о рядовых
пользователях. Тем не менее, в ряде случаев злоумышленнику удается путем
различных ухищрений получить в свое распоряжение файл с именами пользователей и
их зашифрованными паролями. И тогда ему на помощь приходят так называемые
парольные взломщики
— специализированные программы, которые служат для
взлома паролей операционных систем.
|