Ataque de Fuerza Bruta
Un método de ciberataque en el que un atacante prueba sistemáticamente todas las combinaciones posibles de caracteres para adivinar una contraseña, lo que resalta la importancia de la longitud y la complejidad.
Un ataque de fuerza bruta es la forma más directa de ruptura de contraseñas: el atacante prueba todas las combinaciones posibles de caracteres hasta encontrar la correcta. Con el hardware moderno (especialmente las GPU), las contraseñas simples se pueden descifrar en segundos.
La defensa es matemática: cada carácter adicional en una contraseña aumenta exponencialmente el número de combinaciones. Una contraseña de 6 caracteres usando solo letras minúsculas tiene alrededor de 309 millones de combinaciones; una contraseña de 16 caracteres que combine mayúsculas, minúsculas, dígitos y símbolos (26 + 26 + 10 + 26 = 88 caracteres) tiene alrededor de 1,3×10³¹ combinaciones: prácticamente indescifrable por fuerza bruta.
Los gestores de contraseñas generan contraseñas largas y aleatorias que hacen que los ataques de fuerza bruta sean impracticables. La limitación de intentos, el bloqueo de cuentas y los CAPTCHA aportan defensas adicionales del lado del servidor.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo