Attacks and brute force · Tấn công và phá密码 brute force
How attackers get in
- Beyond malware, attackers use direct attacks. The exam lists several:
- Brute-force attack — trying every possible password until one works.
- Hacking — gaining access without permission, often through a weakness.
Cách kẻ tấn công xâm nhập
- Ngoài malware, kẻ tấn công còn sử dụng các cuộc tấn công trực tiếp. Đề thi liệt kê một số:
- Tấn công brute-force — thử từng mật khẩu có thể có cho đến khi tìm thấy cái đúng.
- Hacking — truy cập trái phép, thường thông qua điểm yếu.
Attacks on the network
- Data interception — "listening in" on data as it travels, to steal it (a packet sniffer).
- Denial of Service (DoS) — flooding a server with so many requests that it cannot serve real users.
- A DDoS does this from thousands of machines at once, so it is hard to block.
Các cuộc tấn công vào mạng
- Nghe lén dữ liệu (Data interception) — "nghe lén" dữ liệu khi nó di chuyển để đánh cắp (còn gọi là packet sniffer).
- Từ chối dịch vụ (DoS) — tràn ngập một máy chủ bằng quá nhiều yêu cầu khiến nó không thể phục vụ người dùng thực.
- DDoS thực hiện điều này từ hàng nghìn máy cùng lúc, nên rất khó chặn lại.
Why short passwords fail
- A 4-digit PIN has only 10,000 combinations. A computer tries millions per second.
- Below, brute-force a PIN by trying every value — then notice how a longer password would have far more combinations.
Tại sao mật khẩu ngắn lại thất bại
- Một mã PIN 4-chữ số chỉ có 10,000 tổ hợp. Máy tính thử hàng triệu mỗi giây.
- Ở dưới đây, hãy thử brute-force PIN bằng cách thử mọi giá trị — sau đó nhận thấy mật khẩu dài hơn sẽ có vô số tổ hợp hơn.
The lesson
- Each extra character multiplies the number of guesses needed.
- That is why length is the single most powerful thing about a password — more on that soon.
Covers: IGCSE 5.3 (brute-force, hacking, interception, DDoS).
Bài học rút ra
- Mỗi ký tự bổ sung đều nhân lên số lần dự đoán cần thiết.
- Đó là lý do tại sao độ dài là yếu tố mạnh mẽ nhất của mật khẩu — sẽ bàn thêm về điều này sớm.
Phạm vi: IGCSE 5.3 (brute-force, hacking, nghe lén, DDoS).
Common mistakes
- A brute-force attack tries every combination — a longer password makes it far slower.
- Rate-limiting and account lockouts help defend against it.
Lỗi thường gặp
- Một cuộc tấn công brute-force thử mọi tổ hợp — mật khẩu dài hơn sẽ làm nó chậm lại đáng kể.
- Giới hạn tốc độ và khóa tài khoản giúp phòng chống lại nó.
A 4-digit PIN has only 10000 possibilities — a computer can try them all in an instant. Loop through range(10000) and print the value that equals the secret, then stop. · Một PIN 4 chữ số chỉ có 10000 khả năng — máy tính có thể thử tất cả ngay lập tức. Lặp qua range(10000) và print giá trị nào trùng với secret, sau đó dừng lại.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.
See why length wins. A lowercase-letters password has 26 ** length combinations. Print the number of combinations for length 4, then for length 8 — watch it explode. · Xem tại sao chiều dài lại thắng. Một mật khẩu chỉ gồm chữ thường có 26 ** length tổ hợp. In số tổ hợp cho chiều dài 4, sau đó cho chiều dài 8 — hãy xem nó tăng vọt lên thế nào.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.