Attaque par force brute
Une attaque par force brute est une tentative d’accéder à un système en effectuant des tentatives de connexion successives. Elle peut être réalisée manuellement ou à l’aide d’un script automatisé. Dans les deux cas, une attaque par force brute essaie différentes combinaisons de nom d’utilisateur et de mot de passe, dans l’espoir de découvrir une connexion valide.
Bien que les attaques par force brute soient de nature rudimentaire, leur mise en œuvre est souvent complexe. Comme la plupart des serveurs bloquent un utilisateur ou une adresse IP après plusieurs échecs de connexion, un pirate informatique peut utiliser plusieurs systèmes pour réaliser une seule attaque par force brute. Certaines attaques peuvent utiliser des centaines, voire des milliers d’appareils, comme dans le cas d’une attaque par déni de service distribué DDoS.
Bien que les chances de deviner une connexion correcte au moyen d’une attaque par force brute soient faibles, il s’agit toujours de l’une des méthodes les plus courantes pour compromettre des comptes en ligne. Avec suffisamment de tentatives, il est théoriquement possible de découvrir n’importe quelle connexion. Cependant, les mots de passe courts et courants sont les plus vulnérables.
Comment se protéger contre les attaques par force brute
Les deux principales façons de protéger vos comptes en ligne contre les attaques par force brute consistent à 1) choisir des mots de passe robustes et 2) utiliser l’authentification à deux facteurs.
1. Choisissez des mots de passe robustes
Une étape fondamentale pour sécuriser tout compte en ligne consiste à choisir un mot de passe robuste. Cela signifie choisir un mot de passe qui :
- est long – au moins huit caractères, et de préférence 12 ou plus.
- contient des caractères spéciaux – notamment des chiffres et des symboles, ainsi que des lettres minuscules et majuscules.
- ne permet pas de vous identifier personnellement – utiliser une date particulière ou le nom d’une personne proche de vous permet à quelqu’un de pirater manuellement votre compte plus facilement.
2. Utilisez l’identification à deux facteurs
Certains services permettent d’activer l’authentification à deux facteurs, qui nécessite une authentification depuis deux appareils. Par exemple, vous pouvez être invité à saisir un nom d’utilisateur et un mot de passe sur votre ordinateur, puis un code envoyé par SMS au numéro de téléphone associé à votre compte. Avec l’authentification à deux facteurs, même si un pirate informatique connaît votre nom d’utilisateur et votre mot de passe, il ne pourra pas se connecter à votre compte.
Testez vos connaissances