ARK. 1Słownik pojęćAtaki i socjotechnika
atak siłowy (brute-force)
Systematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
TAB. 1Nazwaobie formy
| Po angielsku | brute force attack |
|---|---|
| Po polsku | atak siłowy (brute-force) |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | atak siłowy · atak z pełnym przeglądem kombinacji |
| Odmiana | ten atak siłowy, tego ataku siłowego, ataki siłowe; „brute-force” nieodmienne jako przydawka: atak brute-force, ataku typu brute-force. Pisownia przyjęta dla serwisu: „brute-force” z łącznikiem (tak pisze cert.pl w obu zweryfikowanych cytatach i tak brzmi tag na niebezpiecznik.pl); wariant rozłączny „brute force” traktuj jako poboczny. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | wyłącznie brute-force / brute force; własny tag „brute-force” na niebezpiecznik.pl; polska nazwa nie występuje |
|---|---|
| Urząd i ustawa | atak siłowy oraz układ kanoniczny „ataki siłowe (brute-force)” — cert.pl; ale i tam dominuje „ataki typu brute-force” |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Umożliwia to atakującym przeprowadzenie ataków siłowych (brute-force) na poświadczenia” | cert.pl |
| PL | „Podatność pozwala na przechwycenie skrótu NTLMv2 i późniejszą próbę odzyskania hasła domenowego poprzez atak siłowy.” | cert.pl |
| EN | „…umożliwia skuteczne ataki typu brute-force na konta użytkowników.” | cert.pl |
| EN | „Oglądasz wszystkie wpisy otagowane jako brute-force” | niebezpiecznik.pl |
| EN | „Dashlane potwierdza atak brute force…” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| APT | advanced persistent threat (APT) | Dobrze finansowana grupa, często powiązana z państwem, prowadząca długotrwałe i ukierunkowane włamanie oraz utrzymująca niewykryty dostęp w sieci ofiary przez miesiące. |
| atak homograficzny | homograph attack | Podszycie się pod znaną domenę lub nazwę przy użyciu znaków łudząco podobnych do liter oryginału — najczęściej liter z innych alfabetów (cyrylica, greka) w domenach IDN, ale też podobieństw wewnątrz alfabetu łacińskiego (rn zamiast m, l/I/1, O/0). |
| atak na łańcuch dostaw | supply chain attack | Atak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów. |
| baiting | baiting | Atak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu. |
| BEC | business email compromise (BEC) | Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise. |
| clickjacking | clickjacking | Atak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie. |