Passwort-Erraten im großen Maßstab
Ein Brute-Force-Angriff ist die digitale Version des Ausprobierens jeder Zahl auf einem Zahlenschloss. Der Angreifer testet ein Passwort, eine PIN oder einen Schlüssel nach dem anderen, bis einer die Tür öffnet.
Ein dreistelliges Schloss hat nur 1.000 Codes, von 000 bis 999. Bei genügend Versuchen kann jeder Code ausprobiert werden. Die gleiche Idee gilt für Konten, gestohlene Passwortdatenbanken und verschlüsselte Dateien.
Was einen Angriff erfolgreich macht
Erstens: Wie viele mögliche Geheimnisse gibt es? Eine sechsstellige PIN hat eine Million Werte. Eine lange Passphrase, die aus zufälligen Wörtern besteht, hat weitaus mehr.
Zweitens: Wie schnell jeder Tipp überprüft werden kann. Eine Website kann wiederholte Tippversuche pausieren oder blockieren; eine durchgesickerte Passwortdatenbank kann viel schneller getestet werden. Gute Sicherheit erhöht die Optionen und verlangsamt jedes Raten.
Warum eine längere Passphrase hilft
Ein kurzes Passwort mit Symbolen kann stark aussehen: P@ssw0rd! ist ein bekanntes Beispiel. Da Angreifer jedoch übliche Ersetzungen wie @ für a und 0 für o ausprobieren, ist dieses Muster nicht so ungewöhnlich, wie es aussieht.
Das Hinzufügen von Länge ist nützlicher. Jedes zusätzliche Wort vervielfacht die möglichen Kombinationen. Eine Passphrase aus mehreren zufälligen, nicht zusammenhängenden Wörtern ist stärker und oft einfacher richtig einzugeben. Erstellen Sie sich Ihre eigene, einzigartige Passphrase, idealerweise mit einem Passwort-Manager.
Wie Geräte das Erraten von Passwörtern verlangsamen
Ein sicherer Dienst überprüft Passwörter durch einen absichtlich langsamen Prozess, sodass eine kleine Verzögerung für Sie zu enormen Kosten für jemanden führt, der Millionen von Vermutungen testet.
Es sollte auch Versuche begrenzen. Ihr iPhone verursacht längere Wartezeiten nach falschen Passcodes und kann nach wiederholten Fehlern Daten löschen. Eine kurze PIN ist kein Ersatz für ein sicheres Passwort, bei dem das Erraten schnell und uneingeschränkt möglich ist.
Eine praktische Möglichkeit, sich zu schützen
Verwenden Sie für wichtige Konten eine andere lange Passphrase und aktivieren Sie die Zwei-Faktor-Authentifizierung. Speichern Sie eindeutige Passwörter in einem vertrauenswürdigen Passwort-Manager.
Für verschlüsselte Dateien wandelt Sealby Ihre PIN oder Passphrase durch einen langsamen, speicherintensiven Prozess in einen Schlüssel um. Das Entsperren erfolgt auch auf Ihrem Gerät, wo iPhone-Verzögerungen und Versuchsbeschränkungen gelten.