Brute force-aanval
Een brute force-aanval is een poging om toegang te krijgen tot een systeem door opeenvolgende inlogpogingen te doen. Dit kan handmatig of met behulp van een geautomatiseerd script worden uitgevoerd. In beide gevallen probeert een brute force-aanval verschillende combinaties van gebruikersnamen en wachtwoorden uit, in de hoop een geldige login te ontdekken.
Hoewel brute force-aanvallen van nature eenvoudig zijn, is de uitvoering ervan vaak complex. Omdat de meeste servers een gebruiker of IP-adres blokkeren na meerdere mislukte inlogpogingen, kan een hacker meerdere systemen gebruiken om één brute force-aanval uit te voeren. Bij sommige aanvallen worden honderden of zelfs duizenden apparaten gebruikt, vergelijkbaar met een distributed denial of service-DDoS-aanval.
Hoewel de kans klein is dat je via een brute force-aanval de juiste login raadt, is dit nog steeds een van de meest voorkomende manieren waarop online accounts worden gecompromitteerd. Als er genoeg pogingen worden gedaan, is het theoretisch mogelijk om elke login te ontdekken. Korte en veelgebruikte wachtwoorden zijn echter het kwetsbaarst.
Hoe je je beschermt tegen brute force-aanvallen
De twee belangrijkste manieren om je online accounts tegen brute force-aanvallen te beschermen zijn: 1) sterke wachtwoorden kiezen en 2) tweefactorauthenticatie gebruiken.
1. Kies sterke wachtwoorden
Een fundamentele stap bij het beveiligen van elk online account is het kiezen van een sterk wachtwoord. Dit betekent dat je een wachtwoord kiest dat:
- lang is – minstens acht tekens, en bij voorkeur 12 of meer.
- speciale tekens bevat – waaronder cijfers en symbolen, en zowel kleine letters als hoofdletters.
- niet persoonlijk herkenbaar is – het gebruik van een speciale datum of de naam van iemand die dicht bij je staat maakt het voor iemand gemakkelijk om je account handmatig te hacken.
2. Gebruik tweefactorauthenticatie
Bij sommige diensten kun je tweefactorauthenticatie inschakelen, waarvoor authenticatie vanaf twee apparaten nodig is. Je wordt bijvoorbeeld gevraagd om een gebruikersnaam en wachtwoord op je computer in te voeren, gevolgd door een code die per sms wordt verzonden naar het telefoonnummer dat in je account staat. Met tweefactorauthenticatie kan een hacker, zelfs als die je gebruikersnaam en wachtwoord kent, nog steeds niet succesvol inloggen op je account.
Test je kennis