Ataque de força bruta
Um ataque de força bruta é uma tentativa de obter acesso a um sistema usando tentativas sucessivas de login. Ele pode ser realizado manualmente ou usando um script automatizado. Em ambos os casos, um ataque de força bruta tenta diferentes combinações de nome de usuário e senha, na esperança de descobrir um login válido.
Embora os ataques de força bruta sejam simples por natureza, sua implementação costuma ser complexa. Como a maioria dos servidores bloqueia um usuário ou endereço IP após várias tentativas de login malsucedidas, um hacker pode usar vários sistemas para realizar um único ataque de força bruta. Alguns ataques podem usar centenas ou até milhares de dispositivos, de forma semelhante a um ataque distribuído de negação de serviço DDoS.
Embora as chances de adivinhar um login correto por meio de um ataque de força bruta sejam baixas, essa ainda é uma das maneiras mais comuns de comprometer contas online. Com tentativas suficientes, é teoricamente possível descobrir qualquer login. No entanto, senhas curtas e comuns são as mais vulneráveis.
Como se proteger contra ataques de força bruta
As duas principais maneiras de proteger suas contas online contra ataques de força bruta são: 1) escolher senhas fortes e 2) usar autenticação de dois fatores.
1. Escolha senhas fortes
Uma etapa fundamental para proteger qualquer conta online é escolher uma senha forte. Isso significa escolher uma senha que:
- seja longa – tenha pelo menos oito caracteres, de preferência 12 ou mais.
- contenha caracteres especiais – incluindo números e símbolos, além de letras minúsculas e maiúsculas.
- não permita identificação pessoal – usar uma data especial ou o nome de alguém próximo a você facilita que alguém invada manualmente sua conta.
2. Use autenticação de dois fatores
Alguns serviços permitem ativar a autenticação de dois fatores, que exige autenticação de dois dispositivos. Por exemplo, pode ser solicitado que você informe um nome de usuário e uma senha no computador e, em seguida, um código enviado por mensagem de texto para o número de telefone cadastrado na sua conta. Com a autenticação de dois fatores, mesmo que um hacker saiba seu nome de usuário e sua senha, ele não conseguirá fazer login na sua conta.
Teste seus conhecimentos