Attacchi di forza bruta: definizione e prevenzione

Brute Force Attacks Definition



In qualità di esperto IT, mi viene spesso chiesto di attacchi di forza bruta. Ecco una rapida definizione e suggerimenti per la prevenzione.



Un attacco di forza bruta è un tipo di attacco informatico in cui l'attaccante tenta di indovinare la password o la chiave per accedere a un sistema o a dati crittografati. Usano tentativi ed errori per indovinare la combinazione corretta di caratteri finché non trovano quella giusta.





La prevenzione è fondamentale quando si tratta di attacchi di forza bruta. Alcuni suggerimenti per prevenire questi attacchi sono l'utilizzo di password complesse, l'autenticazione a due fattori e la limitazione del numero di tentativi di accesso.





Le password complesse sono uno dei modi migliori per prevenire gli attacchi di forza bruta. Dovrebbero essere lunghi almeno otto caratteri e includere una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali. L'autenticazione a due fattori è un altro ottimo modo per prevenire questi attacchi. Ciò aggiunge un ulteriore livello di sicurezza richiedendo all'utente di inserire un codice che viene inviato al proprio telefono o e-mail. Infine, limitare il numero di tentativi di accesso è un buon modo per prevenire attacchi di forza bruta. Questo può essere fatto impostando un blocco dopo un certo numero di tentativi falliti.



Seguendo questi suggerimenti di prevenzione, puoi proteggerti dagli attacchi di forza bruta.

Gli hacker utilizzano molti metodi per entrare in un computer, in una rete di computer, in un sito Web o in un servizio online. Presa attacco di forza bruta uno di loro. Questo è uno dei metodi più semplici ma dispendiosi in termini di tempo per hackerare un server o un normale computer. Il meccanismo di attacco a forza bruta ha i suoi vantaggi: può essere utilizzato anche per testare la sicurezza della rete e recuperare password dimenticate. In questo post cercheremo di capire attacco di forza bruta definizione e vedere il principale metodo di prevenzione.



Attacchi di forza bruta

L'attacco brutale è una variazione Attacco informatico , dove hai un programma che esegue caratteri diversi per creare una possibile combinazione di password. Il cracker di password Brute Force Attack utilizza semplicemente ogni possibile combinazione per determinare le password per un computer o un server di rete. È semplice e non utilizza alcun metodo intelligente. Poiché si basa sulla matematica, ci vuole meno tempo per decifrare una password utilizzando applicazioni di forza bruta rispetto al calcolo manuale di una password. Ho detto 'matematica' perché i computer sono bravi in ​​matematica ed eseguono tali calcoli in una frazione di secondo rispetto al cervello umano, che impiega più tempo per creare combinazioni.

Attacchi di forza bruta

Un attacco di forza bruta è buono o cattivo a seconda di chi lo usa. Potrebbe trattarsi di un criminale informatico che cerca di hackerare un server di rete o di un amministratore di rete che cerca di verificare quanto sia sicura la propria rete. Alcuni utenti di computer utilizzano anche applicazioni di forza bruta per recuperare le password dimenticate.

La velocità di calcolo e le password contano durante gli attacchi di forza bruta

Se usi solo lettere minuscole e non usi caratteri speciali o numeri, possono essere necessari solo 2-10 minuti prima che un attacco di forza bruta possa decifrare la password. Tuttavia, una combinazione di lettere maiuscole e minuscole insieme a un numero (supponendo che ci siano otto cifre) impiegherà più di 14-15 anni per decifrare una password.

Dipende anche dalla velocità del processore del computer e dal tempo necessario per decifrare una password di rete o accedere normalmente a un computer Windows autonomo.

Pertanto, ha senso disporre di password complesse. Per creare password davvero complesse, puoi farlo utilizzare i caratteri ASCII per creare password più sicure . Caratteri ASCII fare riferimento a tutti i caratteri disponibili sulla tastiera e altro (puoi vederli premendo ALT + numeri (0-255) sul tastierino numerico). Ci sono circa 255 caratteri ASCII e ognuno di essi ha un codice che viene letto da una macchina e convertito in binario (0 o 1) in modo che possa essere utilizzato con i computer. Ad esempio, il codice ASCII per 'spazio' è 32. Quando inserisci uno spazio, il computer lo legge come 32 e lo converte in binario, che sarà 10000. Questi 1, 0, 0, 0, 0, 0 vengono memorizzati come ON, OFF , OFF, OFF, OFF, OFF nella memoria del computer (che consiste di interruttori elettronici). Non ha nulla a che fare con la forza bruta, tranne che nel caso di tutti i caratteri ASCII, se si utilizzano caratteri speciali nella password, il tempo totale necessario per decifrare la password potrebbe superare i 100 anni circa. Ho parlato di ASCII per le persone che non sanno come i caratteri vengono memorizzati nella memoria del computer.

Ecco il link a un calcolatore di password a forza bruta dove puoi controllare quanto tempo ci vorrà per decifrare una password. Ci sono varie opzioni che includono lettere minuscole e maiuscole, numeri e tutti i caratteri ASCII. A seconda di ciò che hai utilizzato nella tua password, seleziona le opzioni e fai clic su 'Calcola' per vedere quanto sarebbe difficile per il tuo computer o server essere violato con un attacco di forza bruta.

calcolatrice di password a forza bruta

dove sono le scorciatoie della barra delle applicazioni memorizzate Windows 10

Previeni e proteggi dagli attacchi di forza bruta

Poiché negli attacchi di forza bruta non viene applicata alcuna logica speciale oltre al controllo delle varie combinazioni di caratteri utilizzati per creare una password, la prevenzione al livello più elementare è relativamente semplice.

Oltre a utilizzare un sistema operativo Windows e un software di sicurezza completamente aggiornati, è necessario utilizzare Password sicura che presenta alcune delle seguenti caratteristiche:

  1. Almeno una lettera maiuscola
  2. Almeno un numero
  3. Almeno un carattere speciale
  4. La password deve essere lunga almeno 8-10 caratteri.
  5. Se vuoi, caratteri ASCII.

Più lunga è la password, più tempo ci vorrà per decifrarla. Se la tua password è del tipo 'PA $$ w0rd

Messaggi Popolari