Volver al glosario
    Credenciales e identidadGlosario de ciberseguridad

    Ataque de fuerza bruta

    Prueba sistemática de combinaciones de contraseña hasta dar con la correcta. Su viabilidad depende de la longitud de la clave y de los límites de intentos.

    Definición completa

    Un ataque de fuerza bruta prueba de forma sistemática combinaciones de contraseña hasta encontrar la correcta. En su versión más simple recorre todas las combinaciones posibles; en la versión de diccionario prueba primero palabras y patrones frecuentes, que es donde cae la mayoría de las contraseñas humanas.

    Su viabilidad depende de dos factores: la longitud y complejidad de la contraseña, que hace crecer el tiempo de cálculo de forma exponencial, y los límites de intentos del sistema atacado. Contra un servicio en línea con bloqueos, la fuerza bruta pura es lenta; contra un archivo o un hash robado en una brecha, el atacante puede probar miles de millones de combinaciones por segundo con hardware común.

    Las contraseñas largas, los gestores de contraseñas que generan claves únicas y la autenticación multifactor convierten la fuerza bruta en un ataque de rendimiento decreciente.

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.