O lugar mais proeminente que notei é o SSH no trabalho, mas sinto que também observei esse comportamento em outro lugar.
Quando tento fazer login nos servidores Linux a partir da área de trabalho do Windows no trabalho, percebi que, se eu digitar minha senha incorretamente, levará 5 segundos ou mais antes de recuperar o "Acesso Negado". Então, quando digito minha senha corretamente, o login (junto com as mensagens de boas-vindas etc.) é praticamente instantâneo.
Existe alguma razão lógica para isso ou seria uma configuração estranha específica para as máquinas aqui no trabalho?
linux
performance
passwords
Cam Jackson
fonte
fonte
Respostas:
Provavelmente há um tempo limite artificial embutido para dificultar o êxito de um ataque de força bruta.
Você verá isso em muitos prompts de login que envolvem autenticação segura ...
fonte
Este é um atraso pretendido para evitar ataques de força bruta. Um atraso maior também impede que o invasor consiga adivinhar a diferença entre o nome de usuário e a senha (o hash e a verificação da senha levam mais tempo do que a verificação do nome de usuário).
fonte
Tecnicamente, esse atraso deliberado é para evitar ataques como o "ataque de linearização" (também existem outros ataques e razões) .
Linearization.java.
Linearization.docx, saída de amostra
Grande parte das artes marciais escritas é adaptada disso (tirada de "Information Security: Principles and Practice" de Mark Stamp). Além disso, os cálculos acima não levam em consideração a quantidade de suposições necessárias para descobrir o comprimento de série correto.
fonte