Ataques de fuerza bruta - definición y prevención

Brute Force Attacks Definition



Como experto en TI, a menudo me preguntan acerca de los ataques de fuerza bruta. He aquí una definición rápida y consejos de prevención.



Un ataque de fuerza bruta es un tipo de ciberataque en el que el atacante intenta adivinar la contraseña o clave para acceder a un sistema o datos cifrados. Usan prueba y error para adivinar la combinación correcta de caracteres hasta que encuentran la correcta.





La prevención es clave cuando se trata de ataques de fuerza bruta. Algunos consejos para prevenir estos ataques son usar contraseñas seguras, autenticación de dos factores y limitar la cantidad de intentos de inicio de sesión.





Las contraseñas seguras son una de las mejores formas de prevenir ataques de fuerza bruta. Deben tener al menos ocho caracteres e incluir una combinación de letras mayúsculas y minúsculas, números y caracteres especiales. La autenticación de dos factores es otra excelente manera de prevenir estos ataques. Esto agrega una capa adicional de seguridad al requerir que el usuario ingrese un código que se envía a su teléfono o correo electrónico. Por último, limitar el número de intentos de inicio de sesión es una buena forma de evitar ataques de fuerza bruta. Esto se puede hacer configurando un bloqueo después de un cierto número de intentos fallidos.



Al seguir estos consejos de prevención, puede ayudar a protegerse de los ataques de fuerza bruta.

Los piratas informáticos utilizan muchos métodos para acceder a una computadora, una red informática, un sitio web o un servicio en línea. Tenencia ataque de fuerza bruta uno de ellos. Este es uno de los métodos más simples pero lentos para piratear un servidor o una computadora normal. El mecanismo de ataque de fuerza bruta tiene sus ventajas: también se puede utilizar para probar la seguridad de la red y recuperar contraseñas olvidadas. En este post, trataremos de entender ataque de fuerza bruta definición y ver el principal método de prevención.



Ataques de fuerza bruta

El ataque bruto es una variación. ataque cibernético , donde tienes un programa que ejecuta diferentes caracteres para crear una posible combinación de contraseñas. El descifrador de contraseñas Brute Force Attack simplemente utiliza todas las combinaciones posibles para determinar las contraseñas de una computadora o servidor de red. Es simple y no utiliza ningún método inteligente. Dado que se basa en las matemáticas, lleva menos tiempo descifrar una contraseña usando aplicaciones de fuerza bruta que calcular una contraseña manualmente. Dije 'matemáticas' porque las computadoras son buenas en matemáticas y realizan tales cálculos en una fracción de segundo en comparación con el cerebro humano, que tarda más en crear combinaciones.

Ataques de fuerza bruta

Un ataque de fuerza bruta es bueno o malo dependiendo de quién lo use. Podría ser un ciberdelincuente que intenta piratear un servidor de red o un administrador de red que intenta verificar qué tan segura es su red. Algunos usuarios de computadoras también usan aplicaciones de fuerza bruta para recuperar contraseñas olvidadas.

La velocidad de cálculo y las contraseñas son importantes durante los ataques de fuerza bruta

Si solo usa letras minúsculas y no usa caracteres especiales o números, solo puede tomar de 2 a 10 minutos antes de que un ataque de fuerza bruta pueda descifrar la contraseña. Sin embargo, una combinación de letras mayúsculas y minúsculas junto con un número (suponiendo que haya ocho dígitos) llevará más de 14 a 15 años descifrar una contraseña.

También depende de la velocidad del procesador de la computadora y del tiempo que lleva descifrar una contraseña de red o iniciar sesión normalmente en una computadora con Windows independiente.

Por lo tanto, tiene sentido tener contraseñas seguras. Para crear contraseñas realmente seguras, puede use caracteres ASCII para crear contraseñas más seguras . Caracteres ASCII consulte todos los caracteres disponibles en el teclado y más (puede verlos presionando ALT + números (0-255) en el teclado numérico). Hay alrededor de 255 caracteres ASCII, y cada uno de ellos tiene un código que es leído por una máquina y convertido a binario (0 o 1) para que pueda usarse con computadoras. Por ejemplo, el código ASCII para 'espacio' es 32. Cuando ingresa un espacio, la computadora lo lee como 32 y lo convierte a binario, que será 10000. Estos 1, 0, 0, 0, 0, 0 se almacenan como ENCENDIDO, APAGADO, APAGADO, APAGADO, APAGADO, APAGADO en la memoria de la computadora (que consta de interruptores electrónicos). No tiene nada que ver con la fuerza bruta, excepto que en el caso de todos los caracteres ASCII, si usa caracteres especiales en la contraseña, el tiempo total que lleva descifrar la contraseña podría ser de más de 100 años. Hablé sobre ASCII para las personas que no saben cómo se almacenan los caracteres en la memoria de la computadora.

Aqui esta el link a una calculadora de contraseñas de fuerza bruta donde puede verificar cuánto tiempo llevará descifrar una contraseña. Hay varias opciones que incluyen letras minúsculas y mayúsculas, números y todos los caracteres ASCII. Dependiendo de lo que usó en su contraseña, seleccione las opciones y haga clic en 'Calcular' para ver cuán difícil sería para su computadora o servidor ser pirateado con un ataque de fuerza bruta.

calculadora de contraseñas de fuerza bruta

que es steam guard

Prevenir y proteger contra ataques de fuerza bruta

Dado que no se aplica ninguna lógica especial en los ataques de fuerza bruta aparte de verificar las diversas combinaciones de caracteres que se usan para crear una contraseña, la prevención en el nivel más básico es relativamente simple.

Además de usar un sistema operativo Windows completamente actualizado y un software de seguridad, debe usar Contraseña segura que tiene algunas de las siguientes características:

  1. Al menos una mayúscula
  2. al menos un numero
  3. Al menos un carácter especial
  4. La contraseña debe tener al menos 8-10 caracteres.
  5. Si quieres, caracteres ASCII.

Cuanto más larga sea la contraseña, más tiempo llevará descifrarla. Si su contraseña es como 'PA $$ w0rd

Entradas Populares