Słownik pojęć
credential stuffing
Definicja, znaczenie i użycie terminu w kontekście publikacji.
Metoda ataku polegająca na automatycznym sprawdzaniu wcześniej pozyskanych par loginu i hasła w wielu usługach. Wykorzystuje ponowne używanie tych samych danych uwierzytelniających przez użytkowników.
Credential stuffing to zautomatyzowane próby logowania przy użyciu wcześniej zdobytych danych uwierzytelniających, często pochodzących z wycieków. Napastnik sprawdza te same kombinacje w wielu serwisach. Atak różni się od klasycznego łamania hasła tym, że wykorzystuje gotowe, prawidłowe dane.