¿Qué es Brute Force Attack?

Significado de Brute Force Attack (Qué es y Definición)

Un ataque de fuerza bruta es un intento de acceder a un sistema mediante sucesivos intentos de inicio de sesión. Puede realizarse manualmente o mediante el uso de un script automatizado. En cualquiera de los casos, un ataque de fuerza bruta prueba diferentes combinaciones de nombre de usuario y contraseña con la esperanza de descubrir un inicio de sesión válido.

Aunque los ataques de fuerza bruta son simplistas por naturaleza, su implementación suele ser compleja. Dado que la mayoría de los servidores bloquean a un usuario o dirección IP después de varios inicios de sesión fallidos, un hacker puede utilizar varios sistemas para realizar un único ataque de fuerza bruta. Algunos ataques pueden utilizar cientos o incluso miles de dispositivos, de forma similar a un ataque de denegación de servicio distribuido DDoS.

Aunque las probabilidades de adivinar un inicio de sesión correcto mediante un ataque de fuerza bruta son bajas, sigue siendo una de las formas más comunes de comprometer las cuentas online. Utilizando suficientes intentos, es teóricamente posible descubrir cualquier inicio de sesión. Sin embargo, las contraseñas cortas y comunes son las más vulnerables.

Cómo protegerse de los ataques de fuerza bruta

Las dos formas principales de proteger sus cuentas en línea de los ataques de fuerza bruta son: 1) elegir contraseñas fuertes y 2) utilizar la autenticación de dos factores.

1. Elija contraseñas seguras

Un paso fundamental para asegurar cualquier cuenta en línea es elegir una contraseña segura. Esto significa elegir una contraseña que:

*sea larga -al menos ocho caracteres, preferiblemente 12 o más.
*contiene caracteres especiales -incluyendo números y símbolos, así como minúsculas y mayúsculas.
*no es personalmente identificable -utilizar una fecha especial o el nombre de alguien cercano facilita que alguien pueda hackear manualmente su cuenta.

Es especialmente importante elegir una contraseña fuerte para su cuenta de correo electrónico, ya que su nombre de usuario (la mitad de su inicio de sesión) es su dirección de correo electrónico pública. Además, si alguien consigue acceder a su correo electrónico, puede descubrir fácilmente sus otras contraseñas.

2. Utilice la identificación de dos factores

Algunos servicios le permiten activar la autenticación de dos factores, que requiere la autenticación desde dos dispositivos. Por ejemplo, es posible que te pidan que introduzcas un nombre de usuario y una contraseña en tu ordenador, seguidos de un código enviado por texto al número de teléfono que figura en tu cuenta. Con la autenticación de dos factores, aunque un pirata informático conozca tu nombre de usuario y contraseña, no podrá entrar en tu cuenta.

La definición de Brute Force Attack en esta página es la definición original de SharTec.eu.
El objetivo de SharTec.eu es explicar la terminología informática de una manera fácil de entender. Nos esforzamos por ser simples y precisos en todas las definiciones que publicamos. Si tiene algún comentario sobre la definición de Ataque de fuerza bruta o desea sugerirnos un nuevo término técnico, póngase en contacto con nosotros.