Lernen

Was ist ein Brute-Force-Angriff?

Bei einem Brute-Force-Angriff wird versucht, Passwörter oder PINs zu erraten, bis es klappt. Starke Passphrasen und Anmeldebeschränkungen machen es unpraktisch.

Das Wichtigste in Kürze

  • Bei einem Brute-Force-Angriff wird versucht, Passwörter, PINs oder Verschlüsselungsschlüssel zu erraten, bis es funktioniert.
  • Der Erfolg hängt von der Anzahl der möglichen Vermutungen ab und davon, wie schnell ein Angreifer sie ausprobieren kann.
  • Die Länge ist am wichtigsten. Eine lange, eindeutige Passphrase ist normalerweise stärker und leichter zu merken als ein kurzes Passwort voller Symbole.
  • Ratenbeschränkungen, Verzögerungen und ein langsamer Passwortüberprüfungsprozess machen wiederholtes Raten viel weniger nützlich.
  • Sealby macht jedes Erraten zum Entsperren teuer, während Ihr iPhone auch Fehlversuche einschränkt und verzögert.

Passwort-Erraten im großen Maßstab

Ein Brute-Force-Angriff ist die digitale Version des Ausprobierens jeder Zahl auf einem Zahlenschloss. Der Angreifer testet ein Passwort, eine PIN oder einen Schlüssel nach dem anderen, bis einer die Tür öffnet.

Ein dreistelliges Schloss hat nur 1.000 Codes, von 000 bis 999. Bei genügend Versuchen kann jeder Code ausprobiert werden. Die gleiche Idee gilt für Konten, gestohlene Passwortdatenbanken und verschlüsselte Dateien.

Was einen Angriff erfolgreich macht

Erstens: Wie viele mögliche Geheimnisse gibt es? Eine sechsstellige PIN hat eine Million Werte. Eine lange Passphrase, die aus zufälligen Wörtern besteht, hat weitaus mehr.

Zweitens: Wie schnell jeder Tipp überprüft werden kann. Eine Website kann wiederholte Tippversuche pausieren oder blockieren; eine durchgesickerte Passwortdatenbank kann viel schneller getestet werden. Gute Sicherheit erhöht die Optionen und verlangsamt jedes Raten.

Warum eine längere Passphrase hilft

Ein kurzes Passwort mit Symbolen kann stark aussehen: P@ssw0rd! ist ein bekanntes Beispiel. Da Angreifer jedoch übliche Ersetzungen wie @ für a und 0 für o ausprobieren, ist dieses Muster nicht so ungewöhnlich, wie es aussieht.

Das Hinzufügen von Länge ist nützlicher. Jedes zusätzliche Wort vervielfacht die möglichen Kombinationen. Eine Passphrase aus mehreren zufälligen, nicht zusammenhängenden Wörtern ist stärker und oft einfacher richtig einzugeben. Erstellen Sie sich Ihre eigene, einzigartige Passphrase, idealerweise mit einem Passwort-Manager.

Wie Geräte das Erraten von Passwörtern verlangsamen

Ein sicherer Dienst überprüft Passwörter durch einen absichtlich langsamen Prozess, sodass eine kleine Verzögerung für Sie zu enormen Kosten für jemanden führt, der Millionen von Vermutungen testet.

Es sollte auch Versuche begrenzen. Ihr iPhone verursacht längere Wartezeiten nach falschen Passcodes und kann nach wiederholten Fehlern Daten löschen. Eine kurze PIN ist kein Ersatz für ein sicheres Passwort, bei dem das Erraten schnell und uneingeschränkt möglich ist.

Eine praktische Möglichkeit, sich zu schützen

Verwenden Sie für wichtige Konten eine andere lange Passphrase und aktivieren Sie die Zwei-Faktor-Authentifizierung. Speichern Sie eindeutige Passwörter in einem vertrauenswürdigen Passwort-Manager.

Für verschlüsselte Dateien wandelt Sealby Ihre PIN oder Passphrase durch einen langsamen, speicherintensiven Prozess in einen Schlüssel um. Das Entsperren erfolgt auch auf Ihrem Gerät, wo iPhone-Verzögerungen und Versuchsbeschränkungen gelten.

Schnelle Antworten

Was ist ein Brute-Force-Angriff in einfachen Worten?

Dabei wird ein Geheimnis Schritt für Schritt erraten – so, als würde man jede Zahl an einem Zahlenschloss ausprobieren. Das funktioniert nur, wenn es wenige Möglichkeiten gibt oder sich Vermutungen schnell genug überprüfen lassen.

Wie lange dauert es, ein Passwort per Brute-Force zu erzwingen?

Es kann Sekunden oder weit länger als ein Menschenleben dauern. Gängige, kurze Passwörter sind schnell geknackt; jedes zusätzliche zufällige Wort sorgt für viel mehr mögliche Vermutungen.

Ist ein längeres oder komplexeres Passwort besser?

Länge gewinnt normalerweise. Eine lange, einzigartige Passphrase, die aus mehreren zufälligen Wörtern besteht, ist schwerer zu erraten als ein kurzes „komplexes“ Passwort und lässt sich leichter merken. Mehr Länge bedeutet viel mehr mögliche Kombinationen.

Wie stoppen Geräte Brute-Force-Angriffe?

Sie verlangsamen jede Vermutung und begrenzen die Versuche. Ein Telefon kann die Wartezeit verlängern, sich selbst sperren oder Daten löschen, nachdem wiederholt falsche Passcodes eingegeben wurden. Das macht eine PIN auf einem Gerät viel sicherer als in einer durchgesickerten Datei mit unbegrenzten Vermutungen.

Dein Tresor wartet.

Lade Sealby und schütz, was dir wichtig ist. Die Einrichtung dauert unter einer Minute, und du musst kein Konto anlegen.

Laden im App Store

iPhone & iPad · iOS 17+ · Kostenlos