es benutzen nicht alle bruteforce-programme den gleichen algorithmus. viele beginnen schon mit den buchstaben, die am wahrscheinlichsten sind, d.h. es gibt sehr viele wörter, die mit "s" beginnen, dafuer umso weniger mit "y" (zumindest im deutschen). aus diesem grund probieren bruteforcer zuerst solche relativ wahrscheinlichen buchstaben, um dann erst zu den weniger oft vorkommenden ueberzugehen.
aber es gibt auch noch einen sehr großen faktor beim bruteforce:
versucht man, ein lokales passwort-file zu cracken, oder sendet man die einzelnen passwort-anfragen an einen server. da bei anfragen auf einen server wenn er einigermaßen schnell ist, vielleicht 30 pw/sec erreicht werden können, jedoch bei deinem router werden die antwortzeiten das ganze auf 3-5 pw-anfragen in der sekunde bringen.
jetzt noch ein bisschen rechnerei:
bei einem 6-stelligen passwort, das aus groß-klein buchstaben und zahlen besteht, gibt es schon 57731383081 verschiedene kombinationsmöglichkeiten. sogar bei einer bruteforce-geschwindigkeit von 100pw/sec braucht man noch ca. 18 jahre, um dein passwort zu cracken...
das heißt, so lange du dein router-passwort nicht auf "aaaaaa" setzt, ist die chance sowieso unter 0% dass du irgendwann einmal von ungewollten eindringlingen besucht wirst...