Anar al contingut

Atac de diccionari

De L'Enciclopèdia, la wikipedia en valencià
Archiu:John the Ripper example-quick.png
Atac de diccionari

Un atac de diccionari és un método de cracking que consistix en intentar averiguar una contrasenya provant totes les paraules del diccionari. Este tipo d'atac sol ser més eficient que un atac de força bruta, ya que molts usuaris solen utilisar una paraula existent en la seua llengua com a contrasenya per a que la clau siga fàcil de recordar, la qual cosa no és una pràctica recomanable.

Els atacs de diccionari tenen poques provabilitats d'èxit en sistemes que ampren contrasenyes fortes en lletres en mayúscules i minúscules mesclades en números (alfanumèrics) i en qualsevol atre tipo de símbols. No obstant, per a la majoria dels usuaris recordar contrasenyes tan complexes resulta complicat. Existixen variants que comproven també algunes de les típiques substitucions (determinades lletres per números, intercanvi de dos lletres, abreujaments), aixina com distintes combinacions de mayúscules i minúscules.

Consells pràctics

[editar | editar còdic]
Archiu:KeePass.jpg
El programa KeePass nos mostra automàticament la solidea de la contrasenya. En este cas la contrasenya que s'ha utilisat com a eixemple.

Una pràctica prou habitual per a usar contrasenyes que siguen fàcils de recordar i al mateix temps no siguen vulnerables als atacs de diccionari és prendre les inicials de totes les paraules d'una oració que tinga algun significat especial per a nosatres. Per eixemple, si prenem la frase "La meua primera bicicleta va ser una BH210 que em va regalar el meu yayo Francisco", la contrasenya resultant seria la següent: MpbfuBH210qmrmaF. Esta contrasenya mescla lletres i números, que en els seus 16 caràcters és relativament llarga, i seria prou difícil de trencar per mig d'un atac de força bruta, suponent que l'algoritme de sifrat elegit siga lo suficientment segur. No obstant, per a l'usuari en qüestió segurament siga prou fàcil de recordar.

Una atra solució habitual per a no tindre que memorisar un número elevat de contrasenyes complexes és utilisar un gestor de contrasenyes. Estos programes també nos poden ajudar a generar contrasenyes segures.

Protecció front als atacs

[editar | editar còdic]

Una forma senzilla de protegir-se contra els atacants és assegurant-se que la contrasenya que s'introduïx és segura. Una contrasenya de 10 caràcters pot ser dessifrat en menys d'una semana en un equip bàsic de casa, a l'hora d'utilisar números, mayúscules, etc. Pot prendre fins a 3 trillons d'anys depenent de la complexitat de la contrasenya sense importar que els atacs siguen de força bruta o de diccionari. Una atra mida es dona a nivell de desenroll de sistema la qual cosa és establir un número màxim d'intents. D'esta forma es bloqueja el sistema automàticament despuix d'un número d'intents fallancs predeterminat. Un eixemple d'este tipo de sistema de protecció és el mecanisme amprat en les targetes SIM que es bloquegen automàticament despuix de tres intents fallancs en introduir el còdic PIN.