Cosa sono gli attacchi brute force e perché non devi preoccuparti di loro
Indice
Che cos’è esattamente un attacco brute force? Il nome “forza bruta” evoca il titolo di un film d’azione di terza categoria. Ma per la maggior parte dei siti, un attacco brute force può essere molto serio.
Che cos’è un attacco brute force?
Un attacco brute force è esattamente quello che il nome stesso indica. Non esiste una logica particolare nell’individuare credenziali e password, è semplicemente un bot che va per tentativi iniziando con nome utente “A” e password “A” e da lì inizia a lavorare. Proverà pazientemente ogni combinazione di lettere e numeri fino a quando non troverà un login e una password che funzionano. Quando sono iniziati gli attacchi brute force, non erano molto più di questo, ma nel corso degli anni sono diventati più sofisticati, anche se nella sostanza rimangono dei bot.
Oggi esistono reti di bot che fanno questo lavoro. Una volta gli attacchi brute force provenienti da un singolo computer erano davvero facili da rilevare e bloccare. Quindi ora, per attaccare i siti e ricavare le credenziali, vengono messe in piedi reti con centinaia o migliaia di computer che lavorano insieme.
Inoltre, oggi esistono elenchi di password già utilizzate o parole che possono essere combinate insieme per creare una password. Una rete bot può provare a indovinare un login e una password migliaia di volte al secondo. Il tuo sito è tanto più sicuro quanto la password è complessa.
Oltre ad usare questi elenchi, gli hacker sono diventati ancora più furbi. Quando un sito viene violato e tutte le informazioni dell’utente vengono prese, le credenziali di quel sito vengono aggiunte alla lista delle credenziali da provare. Sanno che le persone non si preoccupano di creare login e password diversi nella maggior parte dei casi, quindi gli accessi per un sito sono probabilmente validi anche per altro.
Commenti ( 2 )
Grazie! Il tuo commento è trattenuto per moderazione e verrà pubblicato a breve, se correlato a questo articolo del blog. I commenti con richieste di assistenza o risoluzione problemi non verranno pubblicati. In tal caso, ti preghiamo di segnalarli tramite
Gerardo
ho un problema d'accesso al mio nuovo sito. mi indirizza ad una pagina con captcha /.well-known/captcha/ come posso risolvere?
Luca Rodino Il Team di SiteGround
Ciao Gerardo, il reindirizzamento potrebbe essere legato al nostro servizio anti-bot. La soluzione più veloce è passare dalla nostra assistenza e un operatore ti aiuterà a gestire il tutto. Puoi contattare la nostra assistenza via chat dalla tua Area Cliente cliccando sul pinto di domanda in alto a destra > click su Vai al Centro Assistenza > Contattaci
Inizia la discussione
Grazie! Il tuo commento è trattenuto per moderazione e verrà pubblicato a breve, se correlato a questo articolo del blog. I commenti con richieste di assistenza o risoluzione problemi non verranno pubblicati. In tal caso, ti preghiamo di segnalarli tramite