Segurança

Ataque de Força Bruta, proteja seu Site, Loja ou Blog!

O “Ataque de força bruta” é uma tentativa de invasão a um página de acesso restrito, normalmente constituída por dois campos, nome do usuário e senha.

Seu objetivo é descobrir um conjunto de senha e usuário válidos realizando inúmeras tentativas de autenticação.

 

No ataque de força bruta temos um “robô/script” que é configurado para tentar se autenticar no seu site utilizando combinações de senha e usuário “aleatórias” até conseguir realizar o login.

Observação: Essa é uma definição bem simples, mais na maioria dos casos essa é a “mecânica” do ataque em sites institucionais, sistemas web, blogs, lojas virtuais.

Dessa forma o ataque de força bruta não tem nenhum mistério, porém com passar dos anos ele vem sendo modificado e melhorado para aumentar sua eficiência e lidar com sistemas de autenticação mais complexos que possuem medidas de proteção.

Além disso, temos que ter a consciência que um “ataque” desse tipo nem sempre vem sozinho. Outras falhas de segurança do seu site poderão estar sendo exploradas, complementando o ataque e aumentando a sua efetividade.

Como se proteger de um ataque de força bruta no seu site?

Evite a qualquer custo nome de usuários óbvios, como “admin”, “administrador”, “seu nome”, essa é primeira medida que você pode tomar sem a necessidade de configurar ou programar nada.

Segundo ponto é complexidade da senha, quanto mais complexa a senha e menos obvia a combinação de senha e usuário ficara cada vez mais difícil de ser descoberta.

Instale um Captcha

Captcha é uma “etapa” no processo de autenticação ou cadastro, que visa colocar o usuário a um teste, para identificar se ele é realmente um Humano, ou um “robô”.

O teste “desafio” normalmente é bem simples, o usuário terá que digitar o código que está escrito em uma imagem com letras distorcidas, fundo abstrato, linhas e contornos sobrepondo o código.

Caso o usuário não consiga digitar o código correto, ocorre uma mensagem de erro e ele deverá repetir o processo, aonde uma nova imagem será gerada e consequentemente um novo código.

Esse “teste” também chamado de “desafio” de digitar o código da imagem é utilizado por causa da dificuldade dos algoritmos de identificar corretamente o código na imagem em uma unica tentativa.

Utilizando da técnica de “ocerização” na programação, facilmente conseguimos decifrar letras ou números presentes em uma imagem. Contudo devido ao elevado grau de complexidade da imagem juntamente alinhado com o fato de ter apenas uma unica tentativa, pois será gerada uma nova imagem a cada erro, tal tarefa se torna quase impossível para um computador.

 

Links úteis

Segue alguns links que podem ser uteis para você implantar um Captcha no seu site.

WordPress:

Magento:

Recaptcha:

Resumo
Nome do Artigo
Ataque de Força Bruta, proteja seu Site, Loja ou Blog!
Descrição
Ataque de força bruta, proteja seu site, loja ou blog contra invasões de hackers
Autor
Editor
Roger Mauricio Takemiya
Logo do Editor
Tags: segurança

Post Recentes

Cron do Magento 2 não roda: status missed e pending no cron_schedule

Pedido que não fatura e e-mail que não sai porque todo job fica missed: como ler a cron_schedule, conferir o…

13 horas atrás

Gerar slug de URL em PHP: acento, espaço e símbolo fora do endereço

Uma função curta em PHP 8.3 que transforma Camiseta Preta Tamanho GG em camiseta-preta-tamanho-gg, sem depender do locale do servidor.

1 dia atrás

Log de consentimento LGPD: a tabela MySQL que guarda a prova do aceite

O banner registra o clique só no navegador e some. Veja a tabela MySQL e o endpoint que gravam a…

2 dias atrás

Comando CLI Magento 2: criar a classe e registrar no di.xml

A classe do comando existe e o bin/magento list ignora ela. Falta o registro no di.xml: aqui vai a classe…

3 dias atrás

Traduzir o pt_BR.csv do Magento 2 em lote sem perder a coluna de origem

Como traduzir duas mil linhas do pt_BR.csv do Magento 2 lendo com fgetcsv e regravando com fputcsv, sem encostar na…

3 dias atrás

Variação não está disponível no WooCommerce: limpar transients e lookup

Produto variável respondendo "Desculpe, este produto não está disponível" mesmo com a variação ativa: limpe os transients do WooCommerce e…

4 dias atrás