Brute force-aanval

Een brute force-aanval is een poging om toegang te krijgen tot een systeem door opeenvolgende inlogpogingen te doen. Dit kan handmatig of met behulp van een geautomatiseerd script worden uitgevoerd. In beide gevallen probeert een brute force-aanval verschillende combinaties van gebruikersnamen en wachtwoorden uit, in de hoop een geldige login te ontdekken.

Hoewel brute force-aanvallen van nature eenvoudig zijn, is de uitvoering ervan vaak complex. Omdat de meeste servers een gebruiker of IP-adres blokkeren na meerdere mislukte inlogpogingen, kan een hacker meerdere systemen gebruiken om één brute force-aanval uit te voeren. Bij sommige aanvallen worden honderden of zelfs duizenden apparaten gebruikt, vergelijkbaar met een distributed denial of service-DDoS-aanval.

Hoewel de kans klein is dat je via een brute force-aanval de juiste login raadt, is dit nog steeds een van de meest voorkomende manieren waarop online accounts worden gecompromitteerd. Als er genoeg pogingen worden gedaan, is het theoretisch mogelijk om elke login te ontdekken. Korte en veelgebruikte wachtwoorden zijn echter het kwetsbaarst.

Hoe je je beschermt tegen brute force-aanvallen

De twee belangrijkste manieren om je online accounts tegen brute force-aanvallen te beschermen zijn: 1) sterke wachtwoorden kiezen en 2) tweefactorauthenticatie gebruiken.

1. Kies sterke wachtwoorden

Een fundamentele stap bij het beveiligen van elk online account is het kiezen van een sterk wachtwoord. Dit betekent dat je een wachtwoord kiest dat:

  1. lang is – minstens acht tekens, en bij voorkeur 12 of meer.
  2. speciale tekens bevat – waaronder cijfers en symbolen, en zowel kleine letters als hoofdletters.
  3. niet persoonlijk herkenbaar is – het gebruik van een speciale datum of de naam van iemand die dicht bij je staat maakt het voor iemand gemakkelijk om je account handmatig te hacken.
Het is vooral belangrijk om een sterk wachtwoord voor je e-mailaccount te kiezen, omdat je gebruikersnaam (de helft van je login) je openbare e-mailadres is. Bovendien kan iemand die toegang krijgt tot je e-mail gemakkelijk je andere wachtwoorden ontdekken.

2. Gebruik tweefactorauthenticatie

Bij sommige diensten kun je tweefactorauthenticatie inschakelen, waarvoor authenticatie vanaf twee apparaten nodig is. Je wordt bijvoorbeeld gevraagd om een gebruikersnaam en wachtwoord op je computer in te voeren, gevolgd door een code die per sms wordt verzonden naar het telefoonnummer dat in je account staat. Met tweefactorauthenticatie kan een hacker, zelfs als die je gebruikersnaam en wachtwoord kent, nog steeds niet succesvol inloggen op je account.

Bijgewerkt June 17, 2019 door Per C.

quizTest je kennis

A denial of service attack that "synchronize" messages to a server is called what?

A
Sync bomb
0%
B
SYN flood
0%
C
Timing overload
0%
D
Chrono stop
0%
Correct! Incorrect!     View the SYN Flood definition.
More Quizzes →

Het Tech Terms computerwoordenboek

De definitie van Brute force-aanval op deze pagina is een originele definitie geschreven door de auteurs van TechTerms.com. Als je naar deze pagina wilt verwijzen of deze definitie wilt citeren, gebruik dan de groene citatiebalk direct onder de definitie.

Ons doel is om computerterminologie op een begrijpelijke manier uit te leggen. We streven naar nauwkeurigheid en eenvoud bij elke definitie die we publiceren. Als je feedback hebt over deze definitie of een nieuwe technische term wilt voorstellen, neem dan contact met ons op.

De Tech Terms-nieuwsbrief

Verbeter je technische kennis met onze dagelijkse of wekelijkse nieuwsbrief! Abonneer je vandaag nog en ontvang nieuwe termen en quizzen in je inbox.

Schrijf je in voor de gratis TechTerms-nieuwsbrief

Hoe vaak wil je een e-mail ontvangen?

Je kunt je op elk moment uitschrijven of je frequentie wijzigen via de links in elke e-mail. Vragen? Neem contact met ons op.

Let op: de nieuwsbrief wordt in het Engels verzonden.