Ataque de fuerza bruta
Un ataque de fuerza bruta es un intento de obtener acceso a un sistema usando sucesivamente Ingresar intentos Se puede realizar de forma manual o mediante un automatizado guión. En cualquier caso, un ataque de fuerza bruta intenta diferentes nombre de usuario y a la contraseña combinaciones con la esperanza de descubrir un inicio de sesión válido.
Si bien los ataques de fuerza bruta son simplistas por naturaleza, su implementación suele ser compleja. Ya que la mayoría servidores bloqueará a un usuario o dirección IP después de múltiples inicios de sesión fallidos, un pirata informático puede usar múltiples sistemas para realizar un solo ataque de fuerza bruta. Algunos ataques pueden usar cientos o incluso miles de dispositivos, similar a una denegación de servicio distribuida DDoS ataque.
Si bien las probabilidades de adivinar un inicio de sesión correcto a través de un ataque de fuerza bruta son bajas, sigue siendo una de las formas más comunes en línea Las cuentas están comprometidas. Usando suficientes intentos, es teóricamente posible descubrir cualquier inicio de sesión. Sin embargo, las contraseñas cortas y comunes son las más vulnerables.
Cómo protegerse contra los ataques de fuerza bruta
Las dos formas principales de proteger sus cuentas en línea de los ataques de fuerza bruta son 1) elegir contraseñas seguras y 2) usar autenticación de dos factores.
1 Elige contraseñas seguras
Un paso fundamental para asegurar cualquier cuenta en línea es elegir una contraseña segura. Esto significa elegir una contraseña que:
- es largo - al menos ocho caracteres, preferiblemente 12 o más.
- contiene caracteres especiales - incluyendo números y símbolos, así como minúsculas y mayúsculas.
- no es personalmente identificable - el uso de una fecha especial o el nombre de alguien cercano a usted facilita el hackeo manual de su cuenta.
2 Usar identificación de dos factores
Algunos servicios le permiten habilitar la autenticación de dos factores, que requiere la autenticación de dos dispositivos. Por ejemplo, se le puede pedir que ingrese un nombre de usuario y contraseña en su computadora, seguido de un código enviado por mensaje de texto al número de teléfono que figura en su cuenta. Con la autenticación de dos factores, incluso si un hacker conoce su nombre de usuario y contraseña, no podrá hacerlo con éxito. iniciar sesión a su cuenta.