Attaques par force brute - définition et prévention

Brute Force Attacks Definition



En tant qu'expert en informatique, on me pose souvent des questions sur les attaques par force brute. Voici une définition rapide et des conseils de prévention.



Une attaque par force brute est un type de cyberattaque où l'attaquant essaie de deviner le mot de passe ou la clé pour accéder à un système ou à des données cryptées. Ils utilisent des essais et des erreurs pour deviner la bonne combinaison de caractères jusqu'à ce qu'ils trouvent la bonne.





La prévention est essentielle lorsqu'il s'agit d'attaques par force brute. Quelques conseils pour prévenir ces attaques consistent à utiliser des mots de passe forts, une authentification à deux facteurs et à limiter le nombre de tentatives de connexion.





Les mots de passe forts sont l'un des meilleurs moyens de prévenir les attaques par force brute. Ils doivent comporter au moins huit caractères et inclure un mélange de lettres majuscules et minuscules, de chiffres et de caractères spéciaux. L'authentification à deux facteurs est un autre excellent moyen de prévenir ces attaques. Cela ajoute une couche de sécurité supplémentaire en demandant à l'utilisateur de saisir un code qui est envoyé sur son téléphone ou par e-mail. Enfin, limiter le nombre de tentatives de connexion est un bon moyen de prévenir les attaques par force brute. Cela peut être fait en mettant en place un verrouillage après un certain nombre de tentatives infructueuses.



En suivant ces conseils de prévention, vous pouvez vous protéger des attaques par force brute.

Les pirates utilisent de nombreuses méthodes pour s'introduire dans un ordinateur, un réseau informatique, un site Web ou un service en ligne. Holding attaque de force brute l'un d'eux. C'est l'une des méthodes les plus simples mais chronophages de piratage d'un serveur ou d'un ordinateur ordinaire. Le mécanisme d'attaque par force brute a ses avantages - il peut également être utilisé pour tester la sécurité du réseau et récupérer les mots de passe oubliés. Dans cet article, nous allons essayer de comprendre attaque de force brute définition et voir la principale méthode de prévention.



Attaques par force brute

L'attaque brutale est une variante Cyberattaque , où vous avez un programme qui exécute différents caractères pour créer une combinaison possible de mots de passe. Le cracker de mots de passe Brute Force Attack utilise simplement toutes les combinaisons possibles pour déterminer les mots de passe d'un ordinateur ou d'un serveur réseau. C'est simple et n'utilise aucune méthode intelligente. Puisqu'il est basé sur les mathématiques, il faut moins de temps pour déchiffrer un mot de passe à l'aide d'applications de force brute que pour calculer manuellement un mot de passe. J'ai dit « mathématiques » parce que les ordinateurs sont bons en mathématiques et effectuent de tels calculs en une fraction de seconde par rapport au cerveau humain, qui prend plus de temps pour créer des combinaisons.

none

Une attaque par force brute est bonne ou mauvaise selon qui l'utilise. Il peut s'agir d'un cybercriminel essayant de pirater un serveur réseau ou d'un administrateur réseau essayant de vérifier la sécurité de son réseau. Certains utilisateurs d'ordinateurs utilisent également des applications de force brute pour récupérer les mots de passe oubliés.

La vitesse de calcul et les mots de passe sont importants lors des attaques par force brute

Si vous n'utilisez que des lettres minuscules et n'utilisez pas de caractères spéciaux ou de chiffres, cela ne peut prendre que 2 à 10 minutes avant qu'une attaque par force brute ne puisse déchiffrer le mot de passe. Cependant, une combinaison de lettres majuscules et minuscules avec un nombre (en supposant qu'il y a huit chiffres) prendra plus de 14 à 15 ans pour déchiffrer un mot de passe.

Cela dépend également de la vitesse du processeur de l'ordinateur et du temps qu'il faut pour déchiffrer un mot de passe réseau ou se connecter normalement à un ordinateur Windows autonome.

Ainsi, il est logique d'avoir des mots de passe forts. Pour créer des mots de passe vraiment forts, vous pouvez utiliser des caractères ASCII pour créer des mots de passe plus forts . Caractères ASCII faire référence à tous les caractères disponibles sur le clavier et plus encore (vous pouvez les voir en appuyant sur ALT + chiffres (0-255) sur le pavé numérique). Il y a environ 255 caractères ASCII, et chacun d'eux a un code qui est lu par une machine et converti en binaire (0 ou 1) afin qu'il puisse être utilisé avec des ordinateurs. Par exemple, le code ASCII pour 'espace' est 32. Lorsque vous entrez un espace, l'ordinateur le lit comme 32 et le convertit en binaire, qui sera 10000. Ces 1, 0, 0, 0, 0, 0 sont stockés comme ON, OFF , OFF, OFF, OFF, OFF dans la mémoire de l'ordinateur (qui se compose d'interrupteurs électroniques). Cela n'a rien à voir avec la force brute, sauf que dans le cas de tous les caractères ASCII, si vous utilisez des caractères spéciaux dans le mot de passe, le temps total nécessaire pour déchiffrer le mot de passe peut être supérieur à 100 ans environ. J'ai parlé d'ASCII pour les personnes qui ne savent pas comment les caractères sont stockés dans la mémoire de l'ordinateur.

Voici le lien à un calculateur de mot de passe par force brute où vous pouvez vérifier combien de temps il faudra pour déchiffrer un mot de passe. Il existe différentes options qui incluent des lettres minuscules et majuscules, des chiffres et tous les caractères ASCII. En fonction de ce que vous avez utilisé dans votre mot de passe, sélectionnez les options et cliquez sur 'Calculer' pour voir à quel point il serait difficile pour votre ordinateur ou votre serveur d'être piraté par une attaque par force brute.

none

que es steam guard

Prévenir et protéger contre les attaques par force brute

Étant donné qu'aucune logique spéciale n'est appliquée dans les attaques par force brute autre que la vérification des diverses combinaisons de caractères utilisées pour créer un mot de passe, la prévention au niveau le plus élémentaire est relativement simple.

En plus d'utiliser un système d'exploitation Windows et un logiciel de sécurité entièrement mis à jour, vous devez utiliser Mot de passe fort qui possède certaines des caractéristiques suivantes :

  1. Au moins une lettre majuscule
  2. Au moins un numéro
  3. Au moins un caractère spécial
  4. Le mot de passe doit comporter au moins 8 à 10 caractères.
  5. Si vous le souhaitez, caractères ASCII.

Plus le mot de passe est long, plus il faudra de temps pour le déchiffrer. Si votre mot de passe est comme 'PA $$ w0rd

Articles Populaires