Attacco a forza bruta
Un attacco a forza bruta è un tentativo di accedere a un sistema utilizzando tentativi di accesso successivi. Può essere eseguito manualmente oppure utilizzando uno script automatizzato. In entrambi i casi, un attacco a forza bruta prova diverse combinazioni di nome utente e password, nella speranza di scoprire un accesso valido.
Sebbene gli attacchi a forza bruta siano semplici per natura, la loro implementazione è spesso complessa. Poiché la maggior parte dei server blocca un utente o un indirizzo IP dopo diversi accessi non riusciti, un hacker può utilizzare più sistemi per eseguire un singolo attacco a forza bruta. Alcuni attacchi possono utilizzare centinaia o persino migliaia di dispositivi, in modo simile a un attacco distribuito di negazione del servizio DDoS.
Sebbene le probabilità di indovinare un accesso corretto tramite un attacco a forza bruta siano basse, questo è comunque uno dei modi più comuni con cui gli account online vengono compromessi. Con un numero sufficiente di tentativi, in teoria è possibile scoprire qualsiasi accesso. Tuttavia, le password brevi e comuni sono le più vulnerabili.
Come proteggersi dagli attacchi a forza bruta
I due modi principali per proteggere i propri account online dagli attacchi a forza bruta sono: 1) scegliere password robuste e 2) utilizzare l'autenticazione a due fattori.
1. Scegliere password robuste
Un passaggio fondamentale per proteggere qualsiasi account online consiste nello scegliere una password robusta. Ciò significa scegliere una password che:
- sia lunga – almeno otto caratteri, preferibilmente 12 o più.
- contenga caratteri speciali – inclusi numeri e simboli, oltre a caratteri minuscoli e maiuscoli.
- non consenta di identificarti personalmente – utilizzare una data speciale o il nome di una persona a te vicina rende facile per qualcuno violare manualmente il tuo account.
2. Utilizzare l'identificazione a due fattori
Alcuni servizi consentono di abilitare l'autenticazione a due fattori, che richiede l'autenticazione da due dispositivi. Ad esempio, potrebbe essere richiesto di inserire un nome utente e una password sul computer, seguito da un codice inviato tramite SMS al numero di telefono indicato nel proprio account. Con l'autenticazione a due fattori, anche se un hacker conosce il tuo nome utente e la tua password, non potrà accedere correttamente al tuo account.
Metti alla prova le tue conoscenze