Skip to content

Glossary

Brute-Force-Angriff

Ein Brute-Force-Angriff probiert nacheinander jedes mögliche Passwort eines Keyspace durch, bis er einen Treffer findet — funktioniert garantiert irgendwann, ist aber nur bei kleinem Keyspace schnell.

Ein Brute-Force-Angriff probiert systematisch jedes mögliche Kandidaten-Passwort gegen einen Hash, statt aus einer Liste zu raten. Mit genug Zeit findet er das Passwort garantiert, weil er irgendwann den gesamten Keyspace abdeckt — aber genau in „genug Zeit" liegt der Haken. Ein kurzes, rein kleingeschriebenes Passwort fällt in Sekunden; kommen Großbuchstaben, Ziffern und mehr Länge dazu, kann dieselbe erschöpfende Suche länger dauern als die Hardware durchhält, die sie ausführt.

In der Praxis arbeiten Werkzeuge selten blind mit Brute-Force. Ein Maskenangriff grenzt die Suche auf eine bekannte Struktur ein (etwa vier Ziffern gefolgt von vier Buchstaben) — das ist immer noch Brute-Force, aber über einen deutlich kleineren Keyspace als „alles bis 12 Zeichen". Ein Angriff mit Wortliste umgeht Brute-Force fast vollständig und testet stattdessen reale Passwörter statt jeder Kombination.

Wie schnell ein Brute-Force-Angriff läuft, hängt vollständig vom Hash ab: rohes MD5 oder NTLM knackt auf einer GPU mit Milliarden Versuchen pro Sekunde, während ein absichtlich langsamer Hash wie bcrypt oder sha512crypt das auf wenige Tausend drücken kann — warum dieser Unterschied so viel ausmacht, erklärt warum schnelle Hashes gefährlich sind.