Cómo ayuda el aprendizaje automático contra los ataques de propagación de contraseñas

El aprendizaje automático es un término que se está lanzando mucho en los últimos años, en varios contextos. A fines de octubre de 2020, Microsoft anunció una nueva herramienta de "detección de compromiso de credenciales" agregada a su arsenal que utiliza el aprendizaje automático para detectar ataques de rociado de contraseñas.

La propagación de contraseñas es un método para intentar iniciar sesión no autorizado en las cuentas, en un esfuerzo por violarlas. Lo que diferencia el rociado de contraseñas del relleno de contraseñas o la fuerza bruta es que, si bien los dos últimos métodos a menudo se basan en bombardear una cuenta con intentos de inicio de sesión, utilizando credenciales robadas o generadas, los intentos de rociado de contraseñas para alimentar solo un pequeño puñado de contraseñas de uso común en un enorme número de cuentas.

La restricción que se usa con la propagación de contraseñas cuando se trata de intentar violar una cuenta se debe a que una gran cantidad de portales y servicios de inicio de sesión tienen un límite de intentos de inicio de sesión que otros ataques pueden bloquear fácilmente y bloquear cualquier inicio de sesión adicional durante un tiempo determinado.

Esto también interrumpe los protocolos de seguridad que monitorean picos inusuales en los intentos de inicio de sesión. Los ataques de rociado de contraseñas esperan pasar desapercibidos y pescar cuentas que usan contraseñas muy comunes al intentar solo un pequeño puñado de ellas en cada cuenta, sin hacer sonar ninguna alarma en el proceso.

Máquinas al rescate

Sin embargo, Microsoft anunció un nuevo sistema que se basa en algoritmos de aprendizaje automático para detectar intentos de propagación de contraseñas. Con una base de usuarios instalada tan grande como la de Microsoft, la compañía ha descubierto una manera de detectar casos en los que la misma contraseña se ingresa en miles y miles de cuentas prácticamente al mismo tiempo, lo que indica un intento de rociar contraseñas.

El sistema aún se está finalizando y se agregará a Azure ActiveDirectory como una función de protección de identidad. Los algoritmos de aprendizaje automático también podrán detectar una serie de otras peculiaridades en el comportamiento de la cuenta, incluida la reputación de IP y las propiedades de inicio de sesión inusuales.

Azure ActiveDirectory es la solución de Microsoft destinada a los servicios de acceso e identidad en la nube, que permite a los usuarios acceder a documentos y recursos de la familia de productos de Microsoft, así como a las aplicaciones en la nube de los clientes .

November 4, 2020

Deja una respuesta