Ataque de fuerza bruta
Prueba sistemática de combinaciones de contraseña hasta dar con la correcta. Su viabilidad depende de la longitud de la clave y de los límites de intentos.
Definición completa
Un ataque de fuerza bruta prueba de forma sistemática combinaciones de contraseña hasta encontrar la correcta. En su versión más simple recorre todas las combinaciones posibles; en la versión de diccionario prueba primero palabras y patrones frecuentes, que es donde cae la mayoría de las contraseñas humanas.
Su viabilidad depende de dos factores: la longitud y complejidad de la contraseña, que hace crecer el tiempo de cálculo de forma exponencial, y los límites de intentos del sistema atacado. Contra un servicio en línea con bloqueos, la fuerza bruta pura es lenta; contra un archivo o un hash robado en una brecha, el atacante puede probar miles de millones de combinaciones por segundo con hardware común.
Las contraseñas largas, los gestores de contraseñas que generan claves únicas y la autenticación multifactor convierten la fuerza bruta en un ataque de rendimiento decreciente.
Términos relacionados
Password spraying
Ataque que prueba unas pocas contraseñas comunes contra muchas cuentas, en lugar de muchas contraseñas contra una. Así evita los bloqueos por intentos.
Credential stuffing
Prueba automatizada de credenciales robadas en un servicio contra muchos otros. Funciona porque la gente reutiliza contraseñas.
Autenticación multifactor (MFA)
Verificación de identidad con dos o más factores independientes. Vuelve insuficiente la contraseña robada, aunque no es invulnerable.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.