هجوم القوة الغاشمة (Brute Force) يحاول تخمين كلمة المرور أو مفتاح التشفير بتجربة احتمالات كثيرة جدًا، تلقائيًا، حتى يجد الصحيح.
لماذا ينجح أحيانًا؟
كلمات مثل 123456 أو password تُكسر في ثوانٍ، لأن المهاجم يبدأ بقوائم أشهر كلمات المرور. أما كلمة طويلة وعشوائية فتحتاج وقتًا هائلًا.
الحماية للمستخدم
- كلمة مرور طويلة وفريدة لكل حساب، بمدير كلمات مرور.
- تفعيل المصادقة الثنائية (2FA).
الحماية للموقع
- تحديد عدد محاولات الدخول، أو إبطاؤها بعد كل فشل.
- حفظ كلمات المرور بدالة hash بطيئة مثل bcrypt.
- CAPTCHA بعد عدة محاولات فاشلة.