Parola Püskürtme (Password Spraying)
Çok sayıda hesapta birkaç yaygın parolayı deneyerek hesap ele geçirme tekniği.
Parola püskürtme↗ (password spraying), çok sayıda farklı hesapta, az sayıda ve yaygın kullanılan parolayı (örneğin "Yaz2025", "Sifre123" gibi) deneyerek hesap ele geçirmeye çalışan bir saldırı tekniğidir. Mantığı, her hesaba az sayıda deneme yaparak geniş bir yüzeyi taramaktır.
Bu yöntem, klasik kaba kuvvet saldırısının tam tersi bir yaklaşım izleyerek hesap kilitleme önlemlerini aşmayı hedefler: tek bir hesapta yüzlerce parola denemek yerine (ki bu hesabı kilitler ve alarm üretir), tek bir yaygın parolayı binlerce hesapta dener. Böylece her hesap için deneme sayısı düşük kaldığından kilitleme tetiklenmez ve saldırı fark edilmeden sürebilir. Yeter ki birçok kullanıcıdan biri o zayıf parolayı kullanıyor olsun.
En etkili savunmalar, saldırının dayandığı iki varsayımı çürütür. Birincisi, her hesap için güçlü ve benzersiz parolalar kullanmak: tahmin edilebilir yaygın parolalar olmadığında püskürtme boşa çıkar. İkincisi, çok faktörlü kimlik doğrulama↗: doğru parola bulunsa bile ikinci faktör olmadan giriş yapılamaz. Kurum tarafında ise birden çok hesaba yönelik dağıtık başarısız giriş kalıplarını izlemek bu saldırıyı tespit etmeye yardımcı olur.