Як видно, атака "в лоб" (пошук всіх можливих паролів) не підходить для довгих паролів, тому що потрібно занадто багато часу. Однак більшість людей використовують як паролі одні і ті ж слова. Найбільш поширені з них зібрані в спеціальних списках - частотних словниках, які можуть містити сотні тисяч слів. Злом за допомогою словника зазвичай вимагає дуже мало часу, навіть якщо використовується словник величезний. Крім простого перебору по словнику, програми-зломщики можуть враховувати деякі маленькі хитрощі користувачів: - проводиться почергове зміна літерного регістра, в якому набрано слово; - Порядок проходження букв в слові змінюється на зворотний; - В початок і в кінець кожного слова приписується цифра; - Деякі букви змінюються на близькі по зображенню цифри (в результаті, наприклад, з слова password виходить pa55w0rd); - Використовується метод "гібридного дослідження" для злому паролів типу john43: перебираються всі варіанти на кшталт wordXXX, де word - це слово зі словника, а XXX - це суфікс, одержуваний прямим перебором.
Все вищесказане відноситься і до паролів, якими захищають архіви (ARJ, ZIP, RAR), документи MS Office, PDF-файли. Для їх злому достатньо скористатися програмами Advanced ARJ Password Recovery, Advanced ZIP Password Recovery, Advanced RAR Password Recovery, Advanced Office XP Password Recovery, Advanced PDF Password Recovery і ін.
Таким чином, щоб запобігти злому паролів, можна порадити наступне: - не пускайте сторонніх користувачів до вашого комп'ютера; - Включайте заставку з паролем відразу ж, якщо ви ненадовго відходите від свого ПК; - Вимкніть завантаження комп'ютера з гнучких і компакт-дисків; - Встановіть паролі BIOS на включення комп'ютера і на зміну налаштувань BIOS; - Періодично міняйте паролі на особливо важливі файли і програми; - Задавайте паролі довжиною не менше 8 символів і складаються з літер, цифр і спеціальних символів, уникаючи тривіальних комбінацій символів; - Забороніть кешування паролів; - Якщо можливо, то перейдіть на набагато більш захищену Windows NT / 2000 / XP.