Мащабно отгатване на пароли
Атаката с груба сила е цифровият еквивалент на изпробването на всяко число върху кодова ключалка. Нападателят тества последователно пароли, ПИН-ове или ключове, докато някой от тях отвори вратата.
Трицифрена ключалка има само 1000 кода — от 000 до 999. При достатъчно опити всеки може да бъде пробван. Същата идея важи за акаунти, откраднати бази с пароли и шифровани файлове.
От какво зависи успехът
Първо: колко възможни тайни има. Шестцифрен ПИН има милион стойности. Дълга паролна фраза от случайни думи има несравнимо повече.
Второ: колко бързо се проверява всяка догадка. Сайт може да забави или блокира повторните опити; изтекла база с пароли се проверява много по-бързо. Добрата защита увеличава възможностите и забавя всяка догадка.
Защо по-дългата паролна фраза помага
Кратка парола със символи може да изглежда силна: P@ssw0rd! е познат пример. Но нападателите пробват обичайни замени като @ вместо a и 0 вместо o, затова шаблонът не е толкова необичаен.
По-полезно е да добавите дължина. Всяка допълнителна дума умножава комбинациите. Фраза от няколко случайни несвързани думи е по-силна и често се въвежда по-лесно. Създайте уникална, най-добре с мениджър на пароли.
Как устройствата забавят отгатването
Сигурната услуга проверява паролите с нарочно бавен процес, така че малкото забавяне за вас става огромна цена за човек с милиони догадки.
Тя трябва и да ограничава опитите. iPhone налага все по-дълго чакане след грешни кодове и може да изтрие данните след многократни неуспехи. Кратък ПИН не заменя силна парола там, където догадките са бързи и неограничени.
Практична защита
Използвайте различна дълга паролна фраза за важните акаунти и включете двуфакторно удостоверяване. Пазете уникалните пароли в надежден мениджър.
За шифрованите файлове Sealby превръща ПИН-а или паролната фраза в ключ чрез бавен процес, изискващ много памет. Отключването става на устройството, където важат забавянията и ограниченията на iPhone.