Attaque par force brute

Une attaque par force brute est une tentative d’accéder à un système en effectuant des tentatives de connexion successives. Elle peut être réalisée manuellement ou à l’aide d’un script automatisé. Dans les deux cas, une attaque par force brute essaie différentes combinaisons de nom d’utilisateur et de mot de passe, dans l’espoir de découvrir une connexion valide.

Bien que les attaques par force brute soient de nature rudimentaire, leur mise en œuvre est souvent complexe. Comme la plupart des serveurs bloquent un utilisateur ou une adresse IP après plusieurs échecs de connexion, un pirate informatique peut utiliser plusieurs systèmes pour réaliser une seule attaque par force brute. Certaines attaques peuvent utiliser des centaines, voire des milliers d’appareils, comme dans le cas d’une attaque par déni de service distribué DDoS.

Bien que les chances de deviner une connexion correcte au moyen d’une attaque par force brute soient faibles, il s’agit toujours de l’une des méthodes les plus courantes pour compromettre des comptes en ligne. Avec suffisamment de tentatives, il est théoriquement possible de découvrir n’importe quelle connexion. Cependant, les mots de passe courts et courants sont les plus vulnérables.

Comment se protéger contre les attaques par force brute

Les deux principales façons de protéger vos comptes en ligne contre les attaques par force brute consistent à 1) choisir des mots de passe robustes et 2) utiliser l’authentification à deux facteurs.

1. Choisissez des mots de passe robustes

Une étape fondamentale pour sécuriser tout compte en ligne consiste à choisir un mot de passe robuste. Cela signifie choisir un mot de passe qui :

  1. est long – au moins huit caractères, et de préférence 12 ou plus.
  2. contient des caractères spéciaux – notamment des chiffres et des symboles, ainsi que des lettres minuscules et majuscules.
  3. ne permet pas de vous identifier personnellement – utiliser une date particulière ou le nom d’une personne proche de vous permet à quelqu’un de pirater manuellement votre compte plus facilement.
Il est particulièrement important de choisir un mot de passe robuste pour votre compte de messagerie, car votre nom d’utilisateur (la moitié de vos informations de connexion) est votre adresse e-mail publique. De plus, si quelqu’un accède à votre messagerie, il peut facilement découvrir vos autres mots de passe.

2. Utilisez l’identification à deux facteurs

Certains services permettent d’activer l’authentification à deux facteurs, qui nécessite une authentification depuis deux appareils. Par exemple, vous pouvez être invité à saisir un nom d’utilisateur et un mot de passe sur votre ordinateur, puis un code envoyé par SMS au numéro de téléphone associé à votre compte. Avec l’authentification à deux facteurs, même si un pirate informatique connaît votre nom d’utilisateur et votre mot de passe, il ne pourra pas se connecter à votre compte.

Mis à jour June 17, 2019 par Per C.

quizTestez vos connaissances

VPN networks create encrypted private connections via what method?

A
Tracking
0%
B
Tunneling
0%
C
Typecasting
0%
D
Tabbing
0%
Correct! Incorrect!     View the Tunneling definition.
More Quizzes →

Le dictionnaire informatique Tech Terms

La définition d'Attaque par force brute sur cette page est une définition originale rédigée par les auteurs de TechTerms.com. Si vous souhaitez référencer cette page ou citer cette définition, veuillez utiliser la barre de citation verte directement sous la définition.

Notre objectif est d'expliquer la terminologie informatique de manière simple et accessible. Nous visons l'exactitude et la clarté dans chaque définition publiée. Si vous avez des commentaires ou souhaitez suggérer un nouveau terme technique, veuillez nous contacter.

La newsletter Tech Terms

Améliorez vos connaissances techniques avec notre newsletter quotidienne ou hebdomadaire ! Abonnez-vous dès aujourd'hui pour recevoir de nouveaux termes et des quiz dans votre boîte de réception.

Inscrivez-vous à la newsletter gratuite TechTerms

À quelle fréquence souhaitez-vous recevoir un e-mail ?

Vous pouvez vous désabonner ou modifier vos préférences à tout moment via les liens disponibles dans chaque e-mail. Des questions ? Veuillez nous contacter.

Remarque : La newsletter est envoyée en anglais.