|
Cela décrit une attaque basée sur un mot de passe . Bien qu'il s'agisse d'un terme large, il englobe divers types d'attaques spécifiques tels que :
* Attaques par force brute : Essayer de nombreuses combinaisons de mots de passe jusqu'à ce que la bonne soit trouvée.
* Attaques de dictionnaire : Essayer des mots de passe courants et des variantes d'un dictionnaire.
* Credential stuffing : Utiliser des noms d’utilisateur et des mots de passe volés sur un système pour tenter de se connecter à un autre.
* Phishing : Inciter les utilisateurs à révéler leurs mots de passe.
Après avoir obtenu l'accès avec le mot de passe, l'attaquant exécute ensuite des programmes malveillants. Le mot de passe est la *méthode de saisie* ; le logiciel malveillant est la *charge utile*.
|