Atak siłowy

Atak siłowy to próba uzyskania dostępu do systemu za pomocą kolejnych prób logowania. Można go przeprowadzić ręcznie lub za pomocą automatycznego skryptu. W obu przypadkach atak siłowy polega na wypróbowywaniu różnych kombinacji nazwy użytkownika i hasła w nadziei na znalezienie prawidłowych danych logowania.

Choć ataki siłowe są z natury proste, ich przeprowadzenie często jest złożone. Ponieważ większość serwerów zablokuje użytkownika lub adres IP po wielu nieudanych próbach logowania, haker może użyć wielu systemów do przeprowadzenia pojedynczego ataku siłowego. Niektóre ataki mogą wykorzystywać setki, a nawet tysiące urządzeń, podobnie jak atak rozproszonej odmowy usługi DDoS.

Choć prawdopodobieństwo odgadnięcia prawidłowych danych logowania za pomocą ataku siłowego jest niewielkie, nadal jest to jeden z najczęstszych sposobów przejmowania kont internetowych. Przy wystarczającej liczbie prób teoretycznie można odkryć dowolne dane logowania. Najbardziej podatne są jednak krótkie i często używane hasła.

Jak chronić się przed atakami siłowymi

Dwa podstawowe sposoby ochrony kont internetowych przed atakami siłowymi to: 1) wybieranie silnych haseł oraz 2) korzystanie z uwierzytelniania dwuskładnikowego.

1. Wybieraj silne hasła

Podstawowym krokiem w zabezpieczaniu każdego konta internetowego jest wybór silnego hasła. Oznacza to wybranie hasła, które:

  1. jest długie – ma co najmniej osiem znaków, a najlepiej 12 lub więcej;
  2. zawiera znaki specjalne – w tym cyfry i symbole, a także małe i wielkie litery;
  3. nie pozwala na identyfikację osoby – użycie ważnej daty lub imienia bliskiej osoby ułatwia ręczne włamanie na konto.
Szczególnie ważne jest wybranie silnego hasła do konta e-mail, ponieważ nazwa użytkownika (połowa danych logowania) jest publicznym adresem e-mail. Ponadto, jeśli ktoś uzyska dostęp do poczty e-mail, może łatwo odkryć inne hasła.

2. Korzystaj z uwierzytelniania dwuskładnikowego

Niektóre usługi pozwalają włączyć uwierzytelnianie dwuskładnikowe, które wymaga uwierzytelnienia na dwóch urządzeniach. Na przykład możesz otrzymać prośbę o wpisanie nazwy użytkownika i hasła na komputerze, a następnie kodu wysłanego SMS-em na numer telefonu zapisany na koncie. Dzięki uwierzytelnianiu dwuskładnikowemu, nawet jeśli haker zna Twoją nazwę użytkownika i hasło, nie będzie mógł pomyślnie zalogować się na Twoje konto.

Zaktualizowano June 17, 2019 przez Per C.

quizSprawdź swoją wiedzę

Which of the following is a common metric use in online advertising?

A
CSB
0%
B
CTX
0%
C
CPL
0%
D
CMZ
0%
Correct! Incorrect!     View the CPL definition.
More Quizzes →

Słownik komputerowy Tech Terms

Definicja Atak siłowy na tej stronie jest oryginalną definicją napisaną przez autorów TechTerms.com. Jeśli chcesz odwołać się do tej strony lub zacytować tę definicję, użyj zielonego paska cytowania bezpośrednio poniżej definicji.

Naszym celem jest wyjaśnianie terminologii komputerowej w prosty i zrozumiały sposób. Dążymy do dokładności i prostoty w każdej publikowanej definicji. Jeśli masz uwagi lub chcesz zaproponować nowy termin techniczny, skontaktuj się z nami.

Newsletter Tech Terms

Poszerzaj swoją wiedzę techniczną dzięki naszemu codziennemu lub tygodniowemu newsletterowi! Subskrybuj już dziś i otrzymuj nowe terminy oraz quizy prosto do skrzynki odbiorczej.

Zapisz się do bezpłatnego newslettera TechTerms

Jak często chcesz otrzymywać e-maile?

Możesz wypisać się lub zmienić częstotliwość w dowolnym momencie, korzystając z linków w każdym e-mailu. Pytania? Skontaktuj się z nami.

Uwaga: Newsletter jest wysyłany w języku angielskim.