Útok hrubou silou
Útok hrubou silou je pokus získat přístup k systému pomocí opakovaných pokusů o přihlášení. Lze jej provést ručně nebo pomocí automatizovaného skriptu. V obou případech útok hrubou silou zkouší různé kombinace uživatelských jmen a hesel v naději, že objeví platné přihlašovací údaje.
Ačkoli jsou útoky hrubou silou ze své podstaty jednoduché, jejich provedení je často složité. Protože většina serverů zablokuje uživatele nebo IP adresu po několika neúspěšných přihlášeních, může hacker k provedení jediného útoku hrubou silou použít více systémů. Některé útoky mohou využívat stovky nebo dokonce tisíce zařízení, podobně jako distribuovaný útok odepření služby DDoS.
Ačkoli je pravděpodobnost uhádnutí správných přihlašovacích údajů pomocí útoku hrubou silou nízká, stále jde o jeden z nejčastějších způsobů, jak jsou napadány online účty. Při dostatečném počtu pokusů je teoreticky možné odhalit jakékoli přihlašovací údaje. Nejzranitelnější jsou však krátká a běžná hesla.
Jak se chránit před útoky hrubou silou
Dva hlavní způsoby, jak chránit své online účty před útoky hrubou silou, jsou: 1) volit silná hesla a 2) používat dvoufaktorové ověřování.
1. Volte silná hesla
Základním krokem k zabezpečení jakéhokoli online účtu je zvolit silné heslo. To znamená zvolit heslo, které:
- je dlouhé – má alespoň osm znaků, ideálně 12 nebo více.
- obsahuje speciální znaky – včetně číslic a symbolů, stejně jako malých a velkých písmen.
- neobsahuje osobně identifikovatelné údaje – použití významného data nebo jména někoho blízkého usnadňuje ruční napadení vašeho účtu.
2. Používejte dvoufaktorové ověřování
Některé služby umožňují zapnout dvoufaktorové ověřování, které vyžaduje ověření ze dvou zařízení. Můžete být například požádáni o zadání uživatelského jména a hesla na počítači a následně o kód zaslaný textovou zprávou na telefonní číslo uvedené ve vašem účtu. Při použití dvoufaktorového ověřování se hacker nebude moci úspěšně přihlásit k vašemu účtu, ani když zná vaše uživatelské jméno a heslo.
Otestujte své znalosti