Brute Force Attack
En brute force attack är ett försök att få tillgång till ett system med successiva logga in Försök. Det kan utföras manuellt eller med hjälp av en automatiserad skript. I båda fallen försöker en brute force-attack annorlunda Användarnamn och Lösenord kombinationer med hopp om att hitta en giltig inloggning.
Även om brute force-attacker är enkla till sin natur är implementeringen ofta komplicerad. Eftersom de flesta servrar kommer att blockera en användare eller IP-adress efter flera misslyckade inloggningar, a Hackaren kan använda flera system för att utföra en enda brute force-attack. Vissa attacker kan använda hundratals eller till och med tusentals enheter, liknande en distribuerad förnekelse av tjänst DDoS ge sig på.
Även om oddsen för att gissa en korrekt inloggning via en brute force-attack är låg är det fortfarande ett av de vanligaste sätten nätet konton äventyras. Med tillräckliga försök är det teoretiskt möjligt att upptäcka vilken inloggning som helst. Korta och vanliga lösenord är dock de mest utsatta.
Hur man skyddar mot brutala kraftattacker
De två primära sätten att skydda dina onlinekonton från brute force-attacker är att 1) välja starka lösenord och 2) använda tvåfaktorautentisering.
1. Välj starka lösenord
Ett grundläggande steg för att säkra alla onlinekonton är att välja ett starkt lösenord. Detta innebär att du väljer ett lösenord som:
- är lång - minst åtta tecken, helst 12 eller fler.
- innehåller specialtecken - inklusive siffror och symboler samt gemener och versaler.
- är inte personligt identifierbar - att använda ett speciellt datum eller namnet på någon nära dig gör det enkelt för någon att manuellt hacka ditt konto.
2. Använd tvåfaktoridentifiering
I vissa tjänster kan du aktivera tvåfaktorautentisering, vilket kräver autentisering från två enheter. Du kan till exempel bli ombedd att ange ett användarnamn och lösenord på din dator, följt av en kod som skickas via text till det telefonnummer som anges i ditt konto. Med tvåfaktorautentisering, även om en hackare känner till ditt användarnamn och lösenord, kan han eller hon inte lyckas logga in till ditt konto.