Anar al contingut principal

Atac de Força Bruta

Definicio

En un atac de força bruta, un atacant prova sistemàticament totes les combinacions possibles de contrasenyes o claus fins a trobar la correcta. És un dels mètodes més directes per obtenir accés.

Els atacs de força bruta van des de simples endevinalles de contrasenyes fins a atacs optimitzats amb llistes de diccionaris (atacs de diccionari), on primer es proven les contrasenyes més utilitzades. Els atacs moderns utilitzen unitats de processament gràfic (GPU) per processar milers de milions de combinacions per segon.

L'eficàcia depèn de la complexitat de la contrasenya i de les mesures de seguretat com els bloquejos de comptes, MFA i la limitació de velocitat. Els hashes de contrasenyes robats també es desxifren sense connexió.

Defensa: polítiques de contrasenyes sòlides, MFA, CAPTCHAs, bloqueig de comptes i monitoratge d'intents d'inici de sessió fallits.

Termes relacionats

Credential Stuffing Phishing