2023-09-21 00:46:23 +00:00
|
|
|
---
|
|
|
|
aliases: ["pre-computation attack"]
|
|
|
|
---
|
|
|
|
|
|
|
|
[[attacco]] non-interattivo a un [[database delle credenziali]].
|
|
|
|
|
|
|
|
## Requisiti
|
|
|
|
|
|
|
|
- Il [[database delle credenziali]] utilizza [[hash]].
|
|
|
|
- La [[funzione di hashing]] utilizzata è conosciuta a priori.
|
|
|
|
|
|
|
|
## Funzionamento
|
|
|
|
|
2023-11-12 02:50:52 +00:00
|
|
|
1. L'avversario [[enumeration attack|enumera]] anticipatamente numerosi [[hash]], creando una [[rainbow table]].
|
2023-09-21 00:46:23 +00:00
|
|
|
2. L'avvesario causa un [[data breach]] del [[database delle credenziali]].
|
|
|
|
3. L'avversario usa la [[rainbow table]] per trovare le [[password]] corrispondenti a ciascun hash.
|