Hádání hesel ve velkém
Útok hrubou silou je digitální obdoba zkoušení každého čísla na kombinačním zámku. Útočník zkouší jedno heslo, PIN nebo klíč za druhým, dokud některý neotevře dveře.
Třímístný zámek má jen 1 000 kódů, od 000 do 999. Při dostatku pokusů lze vyzkoušet každý z nich. Stejný princip platí pro účty, databáze ukradených hesel i šifrované soubory.
Co dělá útok úspěšným
Zaprvé: kolik možných tajemství existuje. Šestimístný PIN má milion hodnot. Dlouhá přístupová fráze z náhodných slov jich má mnohonásobně víc.
Zadruhé: jak rychle lze každý odhad ověřit. Web může opakované odhady pozastavit nebo zablokovat; uniklou databázi hesel lze zkoušet mnohem rychleji. Dobré zabezpečení zvyšuje počet možností a zpomaluje každý odhad.
Proč pomáhá delší přístupová fráze
Krátké heslo se symboly může vypadat silně: P@ssw0rd! je známý příklad. Útočníci ale zkoušejí běžné záměny jako @ místo a nebo 0 místo o, takže takový vzorec není tak neobvyklý, jak se zdá.
Užitečnější je přidat na délce. Každé slovo navíc násobí počet možných kombinací. Fráze z několika náhodných, nesouvisejících slov je silnější a často se snáz píše správně. Vytvořte si vlastní jedinečnou, ideálně pomocí správce hesel.
Jak zařízení zpomalují hádání
Bezpečná služba ověřuje hesla záměrně pomalým postupem, takže malá prodleva pro vás znamená obrovské náklady pro toho, kdo zkouší miliony odhadů.
Mělo by také omezovat počet pokusů. Váš iPhone po zadání špatného kódu prodlužuje čekání a po opakovaných chybách může data vymazat. Krátký PIN nenahradí silné heslo tam, kde lze hádat rychle a bez omezení.
Praktický způsob, jak se chránit
Pro důležité účty použijte pokaždé jinou dlouhou přístupovou frázi a zapněte dvoufaktorové ověřování. Jedinečná hesla ukládejte do důvěryhodného správce hesel.
U šifrovaných souborů Sealby promění váš PIN nebo přístupovou frázi v klíč pomalým postupem náročným na paměť. Odemykání navíc probíhá přímo na vašem zařízení, kde platí prodlevy a limity pokusů iPhonu.