Ataque de força bruta

Um ataque de força bruta é uma tentativa de obter acesso a um sistema usando tentativas sucessivas de login. Ele pode ser realizado manualmente ou usando um script automatizado. Em ambos os casos, um ataque de força bruta tenta diferentes combinações de nome de usuário e senha, na esperança de descobrir um login válido.

Embora os ataques de força bruta sejam simples por natureza, sua implementação costuma ser complexa. Como a maioria dos servidores bloqueia um usuário ou endereço IP após várias tentativas de login malsucedidas, um hacker pode usar vários sistemas para realizar um único ataque de força bruta. Alguns ataques podem usar centenas ou até milhares de dispositivos, de forma semelhante a um ataque distribuído de negação de serviço DDoS.

Embora as chances de adivinhar um login correto por meio de um ataque de força bruta sejam baixas, essa ainda é uma das maneiras mais comuns de comprometer contas online. Com tentativas suficientes, é teoricamente possível descobrir qualquer login. No entanto, senhas curtas e comuns são as mais vulneráveis.

Como se proteger contra ataques de força bruta

As duas principais maneiras de proteger suas contas online contra ataques de força bruta são: 1) escolher senhas fortes e 2) usar autenticação de dois fatores.

1. Escolha senhas fortes

Uma etapa fundamental para proteger qualquer conta online é escolher uma senha forte. Isso significa escolher uma senha que:

  1. seja longa – tenha pelo menos oito caracteres, de preferência 12 ou mais.
  2. contenha caracteres especiais – incluindo números e símbolos, além de letras minúsculas e maiúsculas.
  3. não permita identificação pessoal – usar uma data especial ou o nome de alguém próximo a você facilita que alguém invada manualmente sua conta.
É especialmente importante escolher uma senha forte para sua conta de email, pois seu nome de usuário (metade do seu login) é seu endereço de email público. Além disso, se alguém obtiver acesso ao seu email, poderá descobrir facilmente suas outras senhas.

2. Use autenticação de dois fatores

Alguns serviços permitem ativar a autenticação de dois fatores, que exige autenticação de dois dispositivos. Por exemplo, pode ser solicitado que você informe um nome de usuário e uma senha no computador e, em seguida, um código enviado por mensagem de texto para o número de telefone cadastrado na sua conta. Com a autenticação de dois fatores, mesmo que um hacker saiba seu nome de usuário e sua senha, ele não conseguirá fazer login na sua conta.

Atualizado June 17, 2019 por Per C.

quizTeste seus conhecimentos

3G cellular data transmission must provide a peak data transfer rate of at least what?

A
2 Mbps
0%
B
4 Mbps
0%
C
6 Mbps
0%
D
8 Mbps
0%
Correct! Incorrect!     View the 3G definition.
More Quizzes →

O dicionário de informática Tech Terms

A definição de Ataque de força bruta nesta página é uma definição original escrita pelos autores do TechTerms.com. Se você quiser fazer referência a esta página ou citar esta definição, use a barra de citação verde logo abaixo da definição.

Nosso objetivo é explicar a terminologia de informática de um jeito fácil de entender. Buscamos precisão e clareza em cada definição que publicamos. Se você tiver comentários sobre esta definição ou quiser sugerir um novo termo técnico, entre em contato.

A newsletter do Tech Terms

Amplie seus conhecimentos técnicos com nossa newsletter diária ou semanal! Assine hoje e receba novos termos e quizzes na sua caixa de entrada.

Assine a newsletter gratuita do TechTerms

Com que frequência você gostaria de receber um e-mail?

Você pode cancelar a assinatura ou alterar a frequência a qualquer momento usando os links disponíveis em cada e-mail. Dúvidas? Entre em contato.

Observação: a newsletter é enviada em inglês.