Endevinar contrasenyes, a gran escala
Un atac de força bruta és la versió digital de provar tots els números d'un pany de combinació. L'atacant prova una contrasenya, un PIN o una clau rere l'altra fins que una obre la porta.
Un pany de tres dígits només té 1.000 codis, del 000 al 999. Amb prou intents, es poden provar tots. La mateixa idea val per als comptes, per a les bases de dades de contrasenyes robades i per als fitxers xifrats.
Què fa que un atac tingui èxit
Primer: quants secrets possibles hi ha. Un PIN de sis dígits té un milió de valors. Una frase de contrasenya llarga feta amb paraules aleatòries en té moltíssims més.
Segon: amb quina rapidesa es pot comprovar cada intent. Un lloc web pot posar en pausa o bloquejar els intents repetits; una base de dades de contrasenyes filtrada es pot provar molt més de pressa. Una bona seguretat augmenta el nombre d'opcions i alenteix cada intent.
Per què ajuda una frase de contrasenya més llarga
Una contrasenya curta amb símbols pot semblar segura: P@ssw0rd! n'és un exemple conegut. Però els atacants proven les substitucions habituals, com ara @ per a o 0 per o, així que aquest patró no és tan poc corrent com sembla.
Afegir longitud és més útil. Cada paraula de més multiplica les combinacions possibles. Una frase feta amb diverses paraules aleatòries i sense relació entre si és més forta i sovint més fàcil d'escriure sense errors. Creeu-ne una de pròpia i única, idealment amb un gestor de contrasenyes.
Com alenteixen els dispositius els intents
Un servei segur comprova les contrasenyes amb un procés deliberadament lent, de manera que un petit retard per a vós es converteix en un cost enorme per a algú que prova milions d'intents.
També hauria de limitar els intents. El vostre iPhone imposa esperes més llargues després de codis incorrectes i pot esborrar les dades després de diverses errades seguides. Un PIN curt no substitueix una contrasenya forta quan els intents són ràpids i il·limitats.
Una manera pràctica de protegir-vos
Feu servir una frase de contrasenya llarga i diferent per a cada compte important i activeu l'autenticació de dos factors. Deseu contrasenyes úniques en un gestor de contrasenyes de confiança.
Per als fitxers xifrats, Sealby converteix el vostre PIN o frase de contrasenya en una clau mitjançant un procés lent i que consumeix molta memòria. El desbloqueig també passa al vostre dispositiu, on s'apliquen els retards i els límits d'intents de l'iPhone.