ブルートフォース攻撃とは
ブルートフォース攻撃(Brute Force Attack:総当たり攻撃)とは、パスワードや暗号鍵を解析するために、考えられるすべての組み合わせを機械的に試し続けるサイバー攻撃です。「力任せ攻撃」とも呼ばれます。
ブルートフォース攻撃の手法
純粋な総当たり:a〜zの全組み合わせを試す。辞書攻撃:よく使われるパスワードのリストを使って試す。リバースブルートフォース:特定のパスワードに対して多数のIDを試す。クレデンシャルスタッフィング:流出した認証情報リストを別サービスで試す。
被害の実態
WordPressのログインページ(/wp-login.php)は特にブルートフォース攻撃のターゲットになりやすく、管理者アカウントへの不正アクセスによるサイト改ざん・マルウェア設置が頻発しています。
対策方法
①長くランダムなパスワードの使用、②ログイン試行回数の制限(ロックアウト機能)、③二要素認証の導入、④ログインURLの変更(WordPressの場合)、⑤IPアドレスによるアクセス制限が有効な対策です。