Aprèn

Què és un atac de força bruta?

Un atac de força bruta prova contrasenyes o PIN fins que n'encerta un. Les frases de contrasenya fortes i els límits d'inici de sessió el fan poc pràctic.

Punts clau

  • Un atac de força bruta prova contrasenyes, PIN o claus de xifratge fins que n'encerta un.
  • El seu èxit depèn de quants intents possibles hi ha i de la rapidesa amb què un atacant els pot provar.
  • La longitud és el que més compta. Una frase de contrasenya llarga i única sol ser més forta i més fàcil de recordar que una contrasenya curta plena de símbols.
  • Els límits de freqüència, els retards i un procés lent de comprovació de contrasenyes fan que provar una vegada i una altra sigui molt menys útil.
  • Sealby fa que cada intent de desbloqueig surti car, mentre que el vostre iPhone també limita i retarda els intents erronis.

Endevinar contrasenyes, a gran escala

Un atac de força bruta és la versió digital de provar tots els números d'un pany de combinació. L'atacant prova una contrasenya, un PIN o una clau rere l'altra fins que una obre la porta.

Un pany de tres dígits només té 1.000 codis, del 000 al 999. Amb prou intents, es poden provar tots. La mateixa idea val per als comptes, per a les bases de dades de contrasenyes robades i per als fitxers xifrats.

Què fa que un atac tingui èxit

Primer: quants secrets possibles hi ha. Un PIN de sis dígits té un milió de valors. Una frase de contrasenya llarga feta amb paraules aleatòries en té moltíssims més.

Segon: amb quina rapidesa es pot comprovar cada intent. Un lloc web pot posar en pausa o bloquejar els intents repetits; una base de dades de contrasenyes filtrada es pot provar molt més de pressa. Una bona seguretat augmenta el nombre d'opcions i alenteix cada intent.

Per què ajuda una frase de contrasenya més llarga

Una contrasenya curta amb símbols pot semblar segura: P@ssw0rd! n'és un exemple conegut. Però els atacants proven les substitucions habituals, com ara @ per a o 0 per o, així que aquest patró no és tan poc corrent com sembla.

Afegir longitud és més útil. Cada paraula de més multiplica les combinacions possibles. Una frase feta amb diverses paraules aleatòries i sense relació entre si és més forta i sovint més fàcil d'escriure sense errors. Creeu-ne una de pròpia i única, idealment amb un gestor de contrasenyes.

Com alenteixen els dispositius els intents

Un servei segur comprova les contrasenyes amb un procés deliberadament lent, de manera que un petit retard per a vós es converteix en un cost enorme per a algú que prova milions d'intents.

També hauria de limitar els intents. El vostre iPhone imposa esperes més llargues després de codis incorrectes i pot esborrar les dades després de diverses errades seguides. Un PIN curt no substitueix una contrasenya forta quan els intents són ràpids i il·limitats.

Una manera pràctica de protegir-vos

Feu servir una frase de contrasenya llarga i diferent per a cada compte important i activeu l'autenticació de dos factors. Deseu contrasenyes úniques en un gestor de contrasenyes de confiança.

Per als fitxers xifrats, Sealby converteix el vostre PIN o frase de contrasenya en una clau mitjançant un procés lent i que consumeix molta memòria. El desbloqueig també passa al vostre dispositiu, on s'apliquen els retards i els límits d'intents de l'iPhone.

Respostes ràpides

Què és un atac de força bruta, en poques paraules?

És endevinar un secret provant una possibilitat rere l'altra, com qui prova tots els números d'un pany de combinació. Només funciona quan hi ha prou poques opcions o quan els intents es poden provar de pressa.

Quant es triga a trencar una contrasenya per força bruta?

Pot trigar segons o molt més que tota una vida. Les contrasenyes curtes i habituals cauen de seguida; cada paraula aleatòria de més crea moltíssimes més combinacions possibles.

És millor una contrasenya més llarga o més complexa?

La longitud sol guanyar. Una frase de contrasenya llarga i única feta amb diverses paraules aleatòries és més difícil d'endevinar que una contrasenya "complexa" curta, i és més fàcil de recordar. Com més llarga, moltes més combinacions possibles.

Com aturen els dispositius els atacs de força bruta?

Alenteixen cada intent i en limiten el nombre. Un telèfon pot afegir temps d'espera, bloquejar-se o esborrar les dades després de diversos codis incorrectes. Això fa que un PIN sigui molt més segur en un dispositiu que en un fitxer filtrat, on els intents són il·limitats.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït