Un atac brute-force (prin forță brută) este o metodă prin care atacatorul încearcă automat, cu ajutorul unui program, mii sau milioane de combinații de parole, una după alta, până nimerește exact combinația corectă a unui cont. Nu implică nicio șmecherie de manipulare — e pur și simplu viteză și insistență computațională.
Cum funcționează un atac brute-force?
Un program automat trimite încercări repetate de autentificare către un site, un server sau un cont, testând parole din liste uriașe (adesea parolele cele mai comune sau cele scurse din alte breșe) sau generând combinații sistematic. Cu cât parola e mai scurtă și mai simplă, cu atât timpul necesar ca să fie ghicită scade drastic — o parolă de 6 caractere poate fi spartă în minute, una de 14+ caractere complexe ar dura practic imposibil de mult.
De ce contează?
Pentru că este unul dintre cele mai frecvente atacuri automate de pe internet — orice serviciu conectat online, de la e-mail la panouri de administrare, e testat non-stop de astfel de încercări. Multe atacuri reușite nu vizează o singură persoană: rulează în paralel pe mii de conturi, sperând să nimerească măcar câteva parole slabe.
Cum te protejezi?
- Folosește o parolă sigură, lungă și unică pentru fiecare cont — un manager de parole ajută enorm aici.
- Activează autentificarea în doi pași, care oprește accesul chiar dacă parola e ghicită.
- Limitează numărul de încercări de autentificare permise (blocare temporară după câteva încercări greșite).
- Nu expune panouri de administrare direct pe internet, fără protecție suplimentară.
Un exemplu concret
Un panou de administrare al unui site este accesibil public, iar administratorul folosește o parolă simplă, de 6 caractere. Un program automat testează combinații non-stop și, în câteva ore, nimerește parola corectă, oferind atacatorului acces complet la site.
Vrei să știi dacă accesele firmei tale rezistă la acest tip de atac? Cere un test de penetrare.
