“Brute force” betekent “brute force”. In IT komt deze brute force overeen met een minder geavanceerde aanpak: willekeurig trial-and-error. Bij een “brute force”-aanval wordt geprobeerd wachtwoorden of sleutels te raden door zoveel mogelijk tekencombinaties in de kortst mogelijke tijd te berekenen en uit te proberen.
“Brute force”-aanvallen worden automatisch uitgevoerd. Hierdoor kun je in zeer korte tijd een groot aantal karaktercombinaties berekenen en uitproberen. Door de hoge rekenkracht kunnen er tot 2 miljard mogelijke wachtwoorden per seconde worden berekend. Een standaardcomputer kan ongeveer 1 miljard mogelijke combinaties per seconde berekenen. Hoe complexer een wachtwoord is, hoe langer het duurt om een “brute force”-aanval te berekenen en hoe groter de kans dat deze aanval mislukt. Hoe meer verschillende soorten tekens worden gebruikt en hoe langer het wachtwoord, hoe complexer het wordt.
Gebaseerd op een computer die 1 miljard mogelijke combinaties per seconde berekent:
Houd er rekening mee: het is onwaarschijnlijk, maar mogelijk, dat je wachtwoord een van de eerste berekende mogelijkheden is bij een brute force-aanval. Hoe complexer je wachtwoord is, hoe lager deze waarschijnlijkheid.
In principe kom je het tegen bij elk wachtwoord dat je gebruikt. Let goed op hoe deze zijn samengesteld. Hoe complexer ze zijn, hoe beter jij en je bedrijf beschermd zijn tegen een brute force-aanval.