Ataque de fuerza bruta

Un ataque de fuerza bruta es un intento de obtener acceso a un sistema mediante intentos sucesivos de inicio de sesión. Puede realizarse manualmente o mediante un script automatizado. En ambos casos, un ataque de fuerza bruta prueba distintas combinaciones de nombre de usuario y contraseña con la esperanza de descubrir un inicio de sesión válido.

Aunque los ataques de fuerza bruta son simples por naturaleza, su implementación suele ser compleja. Dado que la mayoría de los servidores bloquean a un usuario o una dirección IP después de varios inicios de sesión fallidos, un hacker puede usar varios sistemas para realizar un solo ataque de fuerza bruta. Algunos ataques pueden usar cientos o incluso miles de dispositivos, de forma similar a un ataque de denegación de servicio distribuido, o ataque DDoS.

Aunque las probabilidades de adivinar un inicio de sesión correcto mediante un ataque de fuerza bruta son bajas, sigue siendo una de las formas más comunes de vulnerar cuentas en línea. Con suficientes intentos, en teoría es posible descubrir cualquier inicio de sesión. Sin embargo, las contraseñas cortas y comunes son las más vulnerables.

Cómo protegerse contra los ataques de fuerza bruta

Las dos formas principales de proteger sus cuentas en línea contra los ataques de fuerza bruta son: 1) elegir contraseñas seguras y 2) usar la autenticación de dos factores.

1. Elija contraseñas seguras

Un paso fundamental para proteger cualquier cuenta en línea es elegir una contraseña segura. Esto significa elegir una contraseña que:

  1. sea larga – al menos ocho caracteres, preferiblemente 12 o más.
  2. contenga caracteres especiales – incluidos números y símbolos, así como caracteres en minúscula y mayúscula.
  3. no permita identificarlo personalmente – usar una fecha especial o el nombre de alguien cercano hace que sea fácil para otra persona hackear manualmente su cuenta.
Es especialmente importante elegir una contraseña segura para su cuenta de correo electrónico, ya que su nombre de usuario (la mitad de sus datos de inicio de sesión) es su dirección pública de correo electrónico. Además, si alguien obtiene acceso a su correo electrónico, puede descubrir fácilmente sus otras contraseñas.

2. Use la autenticación de dos factores

Algunos servicios permiten activar la autenticación de dos factores, que requiere autenticación desde dos dispositivos. Por ejemplo, es posible que se le pida introducir un nombre de usuario y una contraseña en su computadora, seguido de un código enviado por mensaje de texto al número de teléfono indicado en su cuenta. Con la autenticación de dos factores, aunque un hacker conozca su nombre de usuario y contraseña, no podrá iniciar sesión correctamente en su cuenta.

Actualizado June 17, 2019 por Per C.

quizPon a prueba tu conocimiento

Which of the following is not an IPsec protocol?

A
ESP
0%
B
PPP
0%
C
IKE
0%
D
AH
0%
Correct! Incorrect!     View the IPsec definition.
More Quizzes →

El diccionario informático Tech Terms

La definición de Ataque de fuerza bruta en esta página es una definición original escrita por los autores de TechTerms.com. Si desea hacer referencia a esta página o citar esta definición, utilice la barra de cita verde directamente debajo de la definición.

Nuestro objetivo es explicar la terminología informática de manera sencilla y comprensible. Nos esforzamos por la precisión y la claridad en cada definición que publicamos. Si tiene comentarios o desea sugerir un nuevo término técnico, contáctenos.

El boletín de Tech Terms

¡Mejora tu conocimiento técnico con nuestro boletín diario o semanal! Suscríbete hoy y recibe nuevos términos y cuestionarios en tu bandeja de entrada.

Suscríbase al boletín gratuito de TechTerms

¿Con qué frecuencia desea recibir un correo?

Puede cancelar su suscripción o cambiar la frecuencia en cualquier momento usando los enlaces disponibles en cada correo. ¿Preguntas? Contáctenos.

Nota: El boletín se envía en inglés.