Quando si parla di sicurezza delle password, un sacco di discussioni si incentra sul rischio che una password venga indovinata in un attacco di forza bruta. Per i siti web in cui un utente ha registrato un account, quali sono i possibili vettori per un attacco a forza bruta?
L'inserimento di coppie nome utente / password nei campi di autenticazione del sito Web direttamente è uno, ma è spesso mitigato da un timeout o un blocco dopo tentativi falliti. L'esecuzione di un attacco su un database rubato di password hash è un'altra, ma si presume che il database sia stato compromesso. In quale altro modo si può effettuare un attacco con password a forza bruta (supponendo che stiamo parlando di account di siti Web, non di account Unix, servizi, ecc.)?