#PEÎNȚELES. Ce înseamnă „dictionary attack”?

Întrebare: Recent am întâlnit termenul dictionary attack într-o referire la securitatea cibernetică. Mă ajutați să înțeleg ce ar însemna?

Răspuns:

Un dictionary attack este o metodă de spargere a parolelor sau a altor sisteme de securitate prin introducerea rapidă a unei liste de cuvinte, fraze și combinații de numere frecvent utilizate de populație. În astfel de cazuri, atacatorii profită de faptul că multe persoane folosesc pe post de parolă cuvinte comune sau combinații de cifre și litere prea simple și evidente, potrivit Kaspersky.com. Un dictionary attack este un tip răspândit de infracțiune cibernetică prin care hackerii obțin acces la conturile unei persoane, inclusiv conturi bancare, profiluri pe rețele sociale și emailuri. Odată obținut accesul, ei pot comite diverse acțiuni, de la fraude financiare și postări malițioase pe rețelele sociale, până la infracțiuni cibernetice precum phishingul

Cea mai importantă modalitate de a preveni un astfel de atac este folosirea unei parole puternice. Deși știu că ar trebui să-și protejeze conturile online, mulți oameni nu reușesc să urmeze această regulă simplă, să folosească parole unice pentru diferite conturi și să le schimbe suficient de des. În plus, specialiștii recomandă utilizarea autentificării în doi pași, utilizarea aplicațiilor de autentificare, activarea limitării încercărilor de autentificare pe aplicațiile sau site-urile ce oferă această opțiune. 

La una dintre edițiile #PEÎNȚELES am oferit detalii despre cum ne asigurăm securitatea cibernetică pe rețelele sociale. Iar la Podcast cuMINTE am vorbit despre cum ne protejăm în mediul online

De asemenea, un manager de parole este o modalitate utilă de gestionare a credențialelor conturilor în mod sigur și de a reduce riscul de a deveni victima acestor tipuri de atacuri. Kaspersky enumeră câteva motive pentru a lua în considerare utilizarea unui astfel de program:

  1. Utilizarea unei singure parole. Cu un manager de parole trebuie să rețineți doar o parolă principală pentru a accesa ulterior toate conturile.
  2. Generarea de parole puternice și aleatorii. Majoritatea acestor programe permit crearea de parole foarte puternice, generate aleatoriu. Deoarece aceste parole nu folosesc cuvinte sau fraze comune, sunt în general sigure împotriva acestor atacuri. 
  3. Acces facil la conturi. Managerii de parole pot stoca în siguranță detaliile de autentificare pentru fiecare cont și le pot completa automat la fiecare încercare de logare pe un site web, cont sau aplicație.
  4. Partajarea sigură a parolelor. Dacă trebuie să partajați parolele conturilor cu prietenii, familia sau colegii, managerii de parole permit acest lucru în siguranță și gestionează accesul.
  5. Stocare sigură: Mulți manageri de parole oferă și posibilitatea de a stoca documente personale, dosare medicale și fotografii într-un format criptat, menținând astfel datele sensibile securizate.