Ataques de fuerza bruta: definición y prevención

Hay muchos métodos que utilizan los piratas informáticos para acceder a una computadora, una red informática, un sitio web o un servicio en línea. Llevar a cabo un Ataque de Fuerza Bruta(Brute Force Attack) es uno de ellos. Es uno de los métodos más simples, pero lentos, para hackear un servidor o una computadora normal. El mecanismo de ataque de fuerza bruta(Brute) tiene sus ventajas: también se puede utilizar para comprobar la seguridad de la red y recuperar contraseñas olvidadas. En esta publicación, intentaremos comprender la definición de Brute Force Attack(Brute Force Attack) y veremos el método básico de prevención.

Ataques de fuerza bruta

Un ataque de fuerza bruta es un tipo de ataque cibernético(Cyber Attack) , en el que tienes un software que hace girar diferentes caracteres para crear una posible combinación de contraseña. El software de descifrado de contraseñas Brute Force Attack simplemente usa todas las combinaciones posibles para descubrir contraseñas para una computadora o un servidor de red. Es simple y no emplea ninguna técnica inteligente. Dado que se basa en matemáticas, lleva menos tiempo descifrar una contraseña usando aplicaciones de fuerza bruta en lugar de descifrarlas manualmente. Dije basado en matemáticas porque las computadoras son buenas en matemáticas y realizan tales cálculos en fracciones de segundo en comparación con los cerebros humanos, que tardan más en crear combinaciones.

Ataques de fuerza bruta

Brute Force Attack es bueno o malo dependiendo de la persona que lo use. Podría ser un ciberdelincuente que intenta piratear un servidor de red o podría ser un administrador de red que intenta ver qué tan segura es su red. Algunos usuarios de computadoras también usan aplicaciones de fuerza bruta para recuperar contraseñas olvidadas.

La velocidad de computación y las contraseñas son importantes durante los ataques de fuerza bruta(Brute Force Attacks)

Si está utilizando todas las letras minúsculas y ningún carácter especial o dígitos, puede ser un trabajo de solo 2 a 10 minutos antes de que un ataque de fuerza bruta pueda descifrar la contraseña. Sin embargo, una combinación de letras mayúsculas y minúsculas junto con un dígito (suponiendo que haya ocho dígitos), tomará más de 14-15 años para descifrar la contraseña.

También depende de la velocidad del procesador de la computadora, en cuanto a cuánto tiempo lleva descifrar la contraseña de la red o iniciar sesión normalmente en una computadora independiente de Windows .

Por lo tanto, tiene mucho sentido tener contraseñas seguras. Para crear contraseñas realmente seguras, puede utilizar caracteres ASCII para crear contraseñas más seguras . Los caracteres ASCII se(ASCII characters) refieren a todos los caracteres disponibles en el teclado y más (puede verlos presionando ALT+numbers (0-255) en el teclado numérico(Numpad) ). Hay unos 255 caracteres ASCII y cada uno tiene un código que es leído por una máquina y convertido a binario (0 o 1) para que pueda ser usado con computadoras. Por ejemplo, el código ASCII para "espacio" es 32. Cuando ingresa un espacio, la computadora lo lee como 32 y lo convierte en binario, lo que sería 10000. Estos 1, 0, 0, 0, 0, 0 se almacenan como ENCENDIDO, APAGADO(OFF) ,APAGADO(OFF) , APAGADO(OFF) , APAGADO(OFF) , APAGADO(OFF) en la memoria de la computadora (que está hecha de interruptores electrónicos). Esto no tiene nada que ver con la fuerza bruta, excepto que, en caso de que se utilicen todos los caracteres ASCII , si usa caracteres especiales en la contraseña, el tiempo total necesario para descifrar la contraseña podría superar los 100 años aproximadamente. Hablé sobre ASCII para las personas que no saben cómo se almacenan los caracteres en la memoria de la computadora.

Aquí hay un enlace(Here is a link) a una Calculadora de contraseñas de fuerza bruta(Brute Force Password Calculator) , donde puede verificar cuánto tiempo llevará descifrar una contraseña. Hay diferentes opciones dadas que incluyen letras minúsculas, letras mayúsculas, dígitos y todos los caracteres ASCII . Según lo que usó en su contraseña, seleccione las opciones y haga clic en calcular para ver qué tan difícil sería para un ataque de fuerza bruta(Brute) comprometer su computadora o servidor.

calculadora-de-contraseña-de-fuerza-bruta

(Brute Force Attack Prevention)Prevención y protección (Protection)contra ataques de fuerza bruta

Dado que no se aplica una lógica especial en los ataques de fuerza bruta, excepto probar diferentes combinaciones de caracteres utilizados para la creación de una contraseña, la prevención en un nivel muy básico es relativamente fácil.

Además de utilizar un sistema operativo Windows completamente actualizado y un software de seguridad, debe utilizar una contraseña segura(strong password) que tenga algunas de las siguientes características:

  1. Al menos una letra mayuscula
  2. Al menos un dígito
  3. Al menos un carácter especial
  4. La contraseña debe tener un mínimo de 8-10 caracteres
  5. Caracteres ASCII, si lo desea.

Cuanto más larga sea una contraseña, más tiempo llevará descifrarla. Si su contraseña es algo así como 'PA$$w0rd', llevará más de 100 años descifrarla con las aplicaciones de ataque de fuerza bruta disponibles actualmente. No use la contraseña sugerida en el ejemplo, ya que es muy fácil descifrarla usando algún software inteligente que cae fuera del ámbito de los ataques de fuerza bruta.

Nuestro PassBox de software gratuito es una pequeña herramienta útil que recordará todas sus contraseñas e incluso generará contraseñas seguras para su cuenta, o puede usar algún generador de contraseñas en línea(online password generator ) gratuito para crear contraseñas seguras de forma anónima. Una vez hecho esto, pruebe su nueva contraseña con el Verificador de contraseñas(Password Checker) de Microsoft . El Verificador de contraseñas(Password Checker) evalúa la seguridad de su contraseña a medida que escribe.

Lectura relacionada(Related read) : ¿Qué es un ataque de rociado de contraseñas(Password Spray Attack) ?

Si está utilizando el software del sitio web de WordPress , también hay muchos complementos de seguridad de WordPress que bloquean automáticamente los ataques de fuerza bruta. Usar un firewall web como Sucuri o Cloudflare es otra opción que puede considerar. Una forma de bloquear los ataques de fuerza bruta es bloquear las cuentas después de un número definido de intentos fallidos de contraseña. El complemento Limitar inicios de sesión de WordPress(Limit Logins WordPress) es bueno para detener los ataques de fuerza bruta en su blog. Otras medidas incluyen permitir inicios de sesión solo desde direcciones IP seleccionadas, cambiar las URL(URLs) de inicio de sesión predeterminadas a otra cosa y usar Captcha para fortalecer la seguridad de su blog de WordPress(harden your WordPress blog security) .

Lea(Read next) a continuación: Cómo bloquear ataques de fuerza bruta en Windows Server .



About the author

Soy un científico informático con más de 10 años de experiencia trabajando en el campo de los navegadores, Microsoft Office y OneDrive. Me especializo en desarrollo web, investigación de experiencia de usuario y desarrollo de aplicaciones a gran escala. Mis habilidades son utilizadas por algunas de las principales empresas del mundo, incluidas Google, Facebook y Apple.



Related posts