Attacco a forza bruta

Un attacco a forza bruta è un tentativo di accedere a un sistema utilizzando tentativi di accesso successivi. Può essere eseguito manualmente oppure utilizzando uno script automatizzato. In entrambi i casi, un attacco a forza bruta prova diverse combinazioni di nome utente e password, nella speranza di scoprire un accesso valido.

Sebbene gli attacchi a forza bruta siano semplici per natura, la loro implementazione è spesso complessa. Poiché la maggior parte dei server blocca un utente o un indirizzo IP dopo diversi accessi non riusciti, un hacker può utilizzare più sistemi per eseguire un singolo attacco a forza bruta. Alcuni attacchi possono utilizzare centinaia o persino migliaia di dispositivi, in modo simile a un attacco distribuito di negazione del servizio DDoS.

Sebbene le probabilità di indovinare un accesso corretto tramite un attacco a forza bruta siano basse, questo è comunque uno dei modi più comuni con cui gli account online vengono compromessi. Con un numero sufficiente di tentativi, in teoria è possibile scoprire qualsiasi accesso. Tuttavia, le password brevi e comuni sono le più vulnerabili.

Come proteggersi dagli attacchi a forza bruta

I due modi principali per proteggere i propri account online dagli attacchi a forza bruta sono: 1) scegliere password robuste e 2) utilizzare l'autenticazione a due fattori.

1. Scegliere password robuste

Un passaggio fondamentale per proteggere qualsiasi account online consiste nello scegliere una password robusta. Ciò significa scegliere una password che:

  1. sia lunga – almeno otto caratteri, preferibilmente 12 o più.
  2. contenga caratteri speciali – inclusi numeri e simboli, oltre a caratteri minuscoli e maiuscoli.
  3. non consenta di identificarti personalmente – utilizzare una data speciale o il nome di una persona a te vicina rende facile per qualcuno violare manualmente il tuo account.
È particolarmente importante scegliere una password robusta per il proprio account email, poiché il nome utente (metà del proprio accesso) è il proprio indirizzo email pubblico. Inoltre, se qualcuno riesce ad accedere al proprio account email, può facilmente scoprire le altre password.

2. Utilizzare l'identificazione a due fattori

Alcuni servizi consentono di abilitare l'autenticazione a due fattori, che richiede l'autenticazione da due dispositivi. Ad esempio, potrebbe essere richiesto di inserire un nome utente e una password sul computer, seguito da un codice inviato tramite SMS al numero di telefono indicato nel proprio account. Con l'autenticazione a due fattori, anche se un hacker conosce il tuo nome utente e la tua password, non potrà accedere correttamente al tuo account.

Aggiornato June 17, 2019 da Per C.

quizMetti alla prova le tue conoscenze

Which of the following statements best describes Node.js?

A
It is a JavaScript library required to compile iOS applications.
0%
B
It is an open-source JavaScript runtime environment.
0%
C
It is a translation technology used to port JavaScript-based apps to Kotlin.
0%
D
It is JavaScript-based SDK used to generate web graphics.
0%
Correct! Incorrect!     View the Node.js definition.
More Quizzes →

Il dizionario informatico Tech Terms

La definizione di Attacco a forza bruta in questa pagina è una definizione originale scritta dagli autori di TechTerms.com. Se desideri fare riferimento a questa pagina o citare questa definizione, utilizza la barra di citazione verde direttamente sotto la definizione.

Il nostro obiettivo è spiegare la terminologia informatica in modo semplice e comprensibile. Ci impegniamo per l'accuratezza e la semplicità in ogni definizione pubblicata. Se hai commenti o vuoi suggerire un nuovo termine tecnico, contattaci.

La newsletter di Tech Terms

Migliora le tue conoscenze tecniche con la nostra newsletter giornaliera o settimanale! Iscriviti oggi e ricevi nuovi termini e quiz nella tua casella di posta.

Iscriviti alla newsletter gratuita di TechTerms

Con quale frequenza desideri ricevere un'e-mail?

Puoi annullare l'iscrizione o modificare la frequenza in qualsiasi momento tramite i link presenti in ogni e-mail. Domande? Contattaci.

Nota: La newsletter viene inviata in inglese.