Opi

Mikä on raa'an voiman hyökkäys?

Raa'an voiman hyökkäys kokeilee salasana- tai PIN-koodiarvauksia, kunnes yksi niistä toimii. Vahvat tunnuslauseet ja kirjautumisrajoitukset tekevät siitä epäkäytännöllisen.

Tärkeimmät kohdat

  • Raa'an voiman hyökkäys kokeilee salasana-, PIN-koodi- tai salausavainarvauksia, kunnes yksi niistä toimii.
  • Sen onnistuminen riippuu mahdollisten arvausten määrästä ja siitä, kuinka nopeasti hyökkääjä voi kokeilla niitä.
  • Pituus ratkaisee eniten. Pitkä, ainutlaatuinen tunnuslause on yleensä vahvempi ja helpompi muistaa kuin lyhyt symboleita täynnä oleva salasana.
  • Nopeusrajoitukset, viiveet ja hidas salasanan tarkistusprosessi tekevät toistuvasta arvauksesta paljon vähemmän hyödyllistä.
  • Sealby tekee jokaisesta avausarvauksesta kallista, ja iPhonesi lisäksi rajoittaa ja hidastaa vääriä yrityksiä.

Salasanan arvaaminen suuressa mittakaavassa

Raa'an voiman hyökkäys on digitaalinen versio siitä, että kokeillaan jokaista numeroa yhdistelmälukossa. Hyökkääjä kokeilee salasanoja, PIN-koodeja tai avaimia toisensa jälkeen, kunnes yksi niistä avaa oven.

Kolminumeroisessa lukossa on vain 1 000 koodia väliltä 000–999. Jos yrityksiä on tarpeeksi, jokainen koodi voidaan kokeilla. Sama ajatus koskee tilejä, varastettuja salasanatietokantoja ja salattuja tiedostoja.

Mikä saa hyökkäyksen onnistumaan

Ensin: kuinka monta mahdollista salaisuutta on olemassa. Kuusinumeroisella PIN-koodilla on miljoona mahdollista arvoa. Satunnaisista sanoista koostuvassa pitkässä tunnuslauseessa niitä on paljon enemmän.

Toiseksi: kuinka nopeasti kukin arvaus voidaan tarkistaa. Verkkosivusto voi hidastaa tai estää toistuvat arvaukset; vuotanut salasanatietokanta sen sijaan voidaan testata paljon nopeammin. Hyvä tietoturva lisää vaihtoehtojen määrää ja hidastaa jokaista arvausta.

Miksi pidempi tunnuslause auttaa

Lyhyt, symboleja sisältävä salasana voi näyttää vahvalta: P@ssw0rd! on tuttu esimerkki. Mutta hyökkääjät kokeilevat yleisiä korvauksia, kuten @ a:n tilalla ja 0 o:n tilalla, joten tämä kuvio ei ole niin epätavallinen kuin miltä se näyttää.

Pituuden lisääminen on hyödyllisempää. Jokainen ylimääräinen sana moninkertaistaa mahdollisten yhdistelmien määrän. Useista satunnaisista, toisiinsa liittymättömistä sanoista koostuva tunnuslause on vahvempi ja usein helpompi kirjoittaa oikein. Luo oma ainutlaatuinen tunnuslause, mieluiten salasananhallintaohjelman avulla.

Kuinka laitteet hidastavat arvailua

Suojattu palvelu tarkistaa salasanat tarkoituksella hitaalla prosessilla, joten sinulle pieni viive muuttuu valtavaksi kustannukseksi jollekulle, joka yrittää testata miljoonia arvauksia.

Sen pitäisi myös rajoittaa yritysten määrää. iPhone pidentää odotusaikoja väärien pääsykoodien jälkeen ja voi pyyhkiä tiedot toistuvien virheellisten yritysten jälkeen. Lyhyt PIN-koodi ei korvaa vahvaa salasanaa tilanteessa, jossa arvaukset ovat nopeita ja rajoittamattomia.

Käytännöllinen tapa suojata itseäsi

Käytä tärkeille tileille omaa pitkää tunnuslausetta ja ota käyttöön kaksivaiheinen todennus. Tallenna yksilölliset salasanat luotettavaan salasananhallintaohjelmaan.

Salattujen tiedostojen tapauksessa Sealby muuttaa PIN-koodisi tai tunnuslauseesi avaimeksi hitaan, paljon muistia vaativan prosessin avulla. Lukituksen avaaminen tapahtuu myös laitteessasi, jossa iPhonen viiveet ja yritysrajoitukset ovat voimassa.

Pikaisia vastauksia

Mikä on raa'an voiman hyökkäys yksinkertaisesti sanottuna?

Siinä arvataan salaisuutta yksi vaihtoehto kerrallaan, kuten kokeiltaisiin jokaista numeroa yhdistelmälukossa. Se toimii vain, jos vaihtoehtoja on tarpeeksi vähän tai arvauksia voidaan testata nopeasti.

Kuinka kauan salasanan murtaminen raa'alla voimalla kestää?

Se voi kestää sekunteja tai paljon kauemmin kuin ihmisen elinikä. Yleiset, lyhyet salasanat murtuvat nopeasti; jokainen ylimääräinen satunnainen sana lisää mahdollisten arvausten määrää huomattavasti.

Onko pidempi vai monimutkaisempi salasana parempi?

Pituus voittaa yleensä. Pitkä, ainutlaatuinen tunnuslause, joka koostuu useista satunnaisista sanoista, on vaikeampi arvata kuin lyhyt "monimutkainen" salasana, ja se on myös helpompi muistaa. Pidempi salasana tarkoittaa paljon enemmän mahdollisia yhdistelmiä.

Kuinka laitteet pysäyttävät raa'an voiman hyökkäykset?

Ne hidastavat jokaista arvausta ja rajoittavat yritysten määrää. Puhelin voi lisätä odotusaikaa, lukkiutua tai poistaa tiedot toistuvien väärien pääsykoodien jälkeen. Tämä tekee PIN-koodista paljon turvallisemman laitteella kuin vuotaneessa tiedostossa, jossa arvauksia voi tehdä rajattomasti.

Holvisi odottaa.

Lataa Sealby ja suojaa tärkeimmät tietosi. Käyttöönotto vie alle minuutin, eikä tiliä tarvitse luoda.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen