Dopo essere costantemente sotto attacco in phpBB, ho creato un nuovo forum a mano, che impedisce con successo ai bot di spam di registrarsi, e ottengo un rapporto per ogni tentativo di accesso fallito, dicendomi le informazioni che hanno provato, il loro indirizzo IP, sono nella lista nera, ecc. Di quelli che provengono da bot spam, le informazioni di accesso che vedo da questi spammer sono username e password incomprensibili, come questi:
[username] => BKujXjbL
[password] => 2454HIYQYH
[username] => Antiretewssar
[password] => 4xi82JfkbS
[username] => a
[password] => CKNSC58E3U
La mia domanda è, perché i bot spam provano il nome utente / password combo che nessun essere umano creerebbe? Sento che provare qualcosa come Smith / 123456 ha molte più possibilità di accedere con successo a un determinato sito. Inizialmente pensavo che si trattasse di un "codice segreto" in grado di aggirare lo script di accesso, ma ho subito capito che non esiste un codice di esclusione del login. O stanno facendo qualcosa di diverso dalla password di cracking?
* Aggiornamento (2/10/2014) *
Sono 15 i tentativi di accesso falliti di tutti i giorni da questi bot. Alcuni di questi nomi utente sono nomi utente reali (ad esempio Danielbold), alcuni contengono nomi di marchi (ad esempio, nel mio caso, per scarpe invernali originariamente basate in Australia), e il resto sono probabilmente nomi utente non umani (ad esempio bnCwVFmIWbweQJr). Tutte le password sono ancora incomprensibili, possibilmente le password con hash troncate a 10 caratteri. È stato interessante vedere un tentativo di utilizzare una combinazione di nome utente / password identica (Astectton / kea85aXe8W) in 2 diverse occasioni, quindi queste combo dovrebbero provenire da un determinato database e non generate casualmente sul posto. È interessante notare che questi tentativi simili provengono da luoghi diversi: Stati Uniti, Canada, Paesi Bassi, Cina, ecc., Suggerendo che si tratta di un codice bot molto comune utilizzato da molti hacker (?).
È anche molto interessante che nessun altro abbia riscontrato lo stesso problema.