Concetti Chiave
- L'attacco Brute Force è una tecnica che può teoricamente garantire il successo provando tutte le combinazioni possibili di password.
- Uno svantaggio significativo di questa tecnica è il tempo e le risorse necessarie per completare l'attacco, specialmente con password lunghe.
- Questo metodo è stato storicamente utilizzato per decifrare codici, come nel caso della macchina Enigma durante la Seconda Guerra Mondiale.
- Per migliorare la sicurezza, è fondamentale utilizzare password lunghe e complesse che includano caratteri diversi per rendere l'attacco più difficile.
- Il tempo necessario per eseguire un attacco Brute Force aumenta esponenzialmente con la lunghezza della password, passando da minuti a anni.
L'attacco informatico di tipo Brute Force stato uno tra i primi ad essere inventato. Il suo funzionamento si basa sullo scoprire una password o una chiave d'accesso provando tutte le combinazioni possibili.
Vantaggi e svantaggi del brute force
Il lato positivo di questa tecnica che teoricamente non pu fallire poich nel caso di una password, ad esempio, provando tutte le combinazioni possibili di lettere e numeri si dovr per forza arrivare alla soluzione.
Il lato negativo che questa tecnica molto dispendiosa di tempo e di energie.
Un attacco di tipo Brute Force fu utilizzato per decifrare i messaggi della famosissima macchinaEnigma
Esempio pratico di brute force
Utilizziamo un software chiamato per generare tutte le combinazioni possibili per una ipotetica password composta da tre lettere che siano "a" "b" "c": 

Qualsiasi fosse stata la password, conoscendo quelle condizioni, con il 100% delle possibilit presente in questa lista.
Sul mio server fittizio "server2.lan" ho creato un'area protetta che richiede un username ed una password per effettuare l'accesso.
Queste sono le credenziali necessarie per accedere:

Cos invece come viene richiesta l'autenticazione quando cerco di visitare l'indirizzo http://server2.lan/private:

Questo invece ci che accade quando inserisco una password errata:

- Generiamo un file contenente tutte le combinazioni di tutte le lettere dell'alfabeto minuscole. Le varie combinazioni dovranno essere composte 4 lettere.
Il comando ha generato 390625 combinazioni - Adesso utilizziamo un altro software chiamato hydra che prover ad inserire tutte quelle password fino a trovare quella giusta.
- Dopo 15 minuti il software ha provato ad inserire tutte le 390625 password fino a trovare quella giusta.
- Proviamo adesso ad effettuare l'accesso con le credenziali che abbiamo trovato.
Generazione di combinazioni e test
L'attacco Brute Force andato a buon fine in un tempo relativamente breve.
Il tempo necessario per l'attacco aumenta in maniera esponenziale all'aumentare della lunghezza della password. Per proteggersi da questo tipo di attacco quindi necessario utilizzare password molto lunghe e complesse contenenti maiuscole, minuscole, numeri, simboli e spazi. In questo modo il tempo necessario per completare l'attacco potrebbe passare da pochi minuti a settimane o addirittura anni a seconda della velocit del calcolatore che esegue i tentativi e a seconda del tempo di risposta del server o servizio che si sta attaccando.
Andrea Carriero | BTBH
andrea@btbh.ne
Domande da interrogazione
- Qual è il principio di funzionamento di un attacco Brute Force?
- Quali sono i principali vantaggi e svantaggi della tecnica Brute Force?
- Come si può proteggere un sistema dagli attacchi Brute Force?
Un attacco Brute Force si basa sul tentativo di scoprire una password o una chiave d'accesso provando tutte le combinazioni possibili, garantendo così, in teoria, il successo finale (testo).
Il vantaggio principale è che non può fallire, mentre lo svantaggio è che è molto dispendiosa in termini di tempo ed energie (testo).
Per proteggersi, è fondamentale utilizzare password lunghe e complesse, che includano maiuscole, minuscole, numeri, simboli e spazi, aumentando così il tempo necessario per completare l'attacco (testo).