Brute force — это когда пароль не угадывают, а просто тупо перебирают все варианты подряд, пока один из них наконец не сработает. Никакой магии, чистая математика и терпение.
Если по-честному, брутфорс — это атака "полным перебором". Запускается программа, которая автоматом шлёт в форму логина тысячи, миллионы комбинаций, пока не дожмёт правильную. Для слабых паролей (типа "qwerty123" или "123456") такой подход до обидного эффективен, поэтому его до сих пор активно используют для взлома аккаунтов и разных систем.
Чаще всего так ломают аккаунты в соцсетях, почту, корпоративные учётки — всё, где есть форма логина и нет нормальной защиты. Чтобы усложнить жизнь брутфорсу, обычно включают ограничение по числу попыток входа, ставят многофакторную аутентификацию и заставляют пользователей придумывать более сложные пароли. Сейчас этим занимаются уже не одиночки, а целые сети заражённых машин: боты в составе ботнетов крутят перебор параллельно, из разных IP, из-за чего такие атаки становятся заметно менее примитивными и куда более неприятными.
