Attacco brute force
Un attacco che prova automaticamente un gran numero di possibilità in sequenza finché non trova la password o la chiave corretta.
- 01
Perché è importante
Password brevi e prevedibili possono essere trovate in pochi minuti; le pagine di accesso, i desktop remoti e gli account di posta elettronica esposti a internet sono continuamente soggetti a tentativi di questo tipo. Limiti ai tentativi, blocchi temporanei, autenticazione a più fattori e password lunghe rendono l'attacco di fatto inutile.
- 02
Esempio
La pagina di accesso amministratore di un sito non ha un limite di tentativi. I log mostrano migliaia di password provate ogni ora da un solo indirizzo; una volta aggiunti un limite e l'autenticazione a più fattori, i tentativi non portano a nulla.
- 03
Errore comune
Ritenere sicure le password complesse ma brevi. La lunghezza conta più della complessità; una passphrase lunga formata da più parole e un gestore di password sono più sicuri.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.