La Hail Mary Cloud era, o es, una red de bots para adivinar contraseñas , que utilizaba un método estadístico equivalente al de la fuerza bruta para adivinar contraseñas .
La red de bots estuvo activa posiblemente desde 2005, [ 1 ] y ciertamente desde 2007 hasta 2012 y posiblemente más tarde. La red de bots fue nombrada y documentada por Peter NM Hansteen. [ 2 ]
El principio es que una botnet puede probar miles de contraseñas más probables contra miles de hosts, en lugar de millones de contraseñas contra un solo host. Dado que los ataques estaban ampliamente distribuidos , la frecuencia en un servidor determinado era baja y era improbable que activara las alarmas. [ 2 ] Además, los ataques provienen de diferentes miembros de la botnet, lo que disminuye la eficacia tanto de la detección como del bloqueo basados en IP .
Referencias
- ↑ Javed, Mobin; Paxson, Vern (2013). "Detección de ataques de fuerza bruta distribuidos y sigilosos contra SSH". Actas de la conferencia ACM SIGSAC de 2013 sobre seguridad informática y de comunicaciones - CCS '13 . Nueva York, Nueva York, EE. UU.: ACM Press. págs. 85–96 . CiteSeerX 10.1.1.392.1199 . doi : 10.1145/2508859.2516719 . ISBN 9781450324779.
- 1 2 Hansteen, Peter (2013), The Hail Mary Cloud And The Lessons Learned , Berkeley System Distribution (BSD), Andrea Ross, doi : 10.5446/19183 , consultado el 11 de abril de 2021
Enlaces externos
- Ese tipo gruñón de BSD: La nube del Ave María y las lecciones aprendidas
- Botnets
- computación distribuida
- Software para descifrar contraseñas