Ilmainen yksityisyystyökalu
Kuinka kauan PIN-koodisi kestäisi?
Sama PIN voi kaatua sekunneissa tai elää maailmankaikkeutta pidempään. Ratkaisevaa on se, mitä arvauksen ja vastauksen välissä on. Valitse muoto (älä koskaan oikeaa PIN-koodiasi) ja katso, miten sama salaisuus kestää kolme hyvin erilaista hyökkäystä.
Emme koskaan kysy PIN-koodiasi, vain sen muotoa
Valitse testattava salaisuus
Laskee jokaisen järjestetyn valinnan tuon monesta eri pisteestä 5×5-ruudukossa. Sealbyn tyylisissä kuvioissa vähimmäismäärä on 6 pistettä. Kaksi rehellistä varausta. Jos piirtosäännöt rajoittavat, mikä piste voi seurata mitäkin, todellinen avaruus on tätä pienempi, ei koskaan suurempi. Ja ihmiset piirtävät muotoja, eivät satunnaisia pistejärjestyksiä, joten arvattava kuvio kaatuu paljon näitä lukuja nopeammin.
Sanat poimittu 7 776 sanan salalauselistalta
Kokeiltavia yhdistelmiä:
Kolme hyökkäystä, yksi salaisuus
Puhelimessa: kourallinen yrityksiä, ei aikajanaa
Oikea iPhone ei ole rajaton arvauspalvelu. Epäonnistuneet yritykset laukaisevat kasvavat viiveet, ja 10 epäonnistumisen jälkeen laite on palautettava, tai se pyyhkii itsensä, jos Poista tiedot on päällä. Rehellinen mittari on tässä todennäköisyys, ei aika.
Verkon ulkopuolella, heikko suojaus
Holvitiedosto vuoti, ja sitä suojasi tavallinen nopea tiiviste. Murtolaitteisto kokeilee miljardeja arvauksia sekunnissa.
Verkon ulkopuolella, Argon2idSealbyn suojaus
Sama vuotanut tiedosto, mutta avain tulee muistiraskaasta funktiosta. Jokainen arvaus maksaa oikeaa muistia ja aikaa; GPU-farmit menettävät etunsa.
Argon2id on Sealbyn käyttämä KDF — ja tämä kaista on varovainen alaraja, ei koko tarina. Sealbyssa holviavaimet kääritään lisäksi laitteeseen sidotulla Secure Enclave -avaimella, joten hyökkääjä, jolla on vain synkronoitu lohkosi, ei voi jauhaa PIN-koodiasi lainkaan: ilman avattua laitettasi hän tarvitsisi palautuslauseesi, ja se on 128 bittiä.
Oletukset: muokkaa niitä
Jokainen yllä oleva luku johdetaan kolmesta nopeudesta ja yhdestä kaavasta. Muuta nopeuksia ja katso aikojen seuraavan. Matematiikkaan ei ole piilotettu mitään muuta.
verkon ulkopuolella: mediaaniaika = yhdistelmät ÷ 2 ÷ arvausnopeus · puhelimessa: todennäköisyys = yritykset ÷ yhdistelmät
Nämä ajat olettavat satunnaisesti valitun salaisuuden. Ihmisten suosikit kuten 1234, syntymävuodet ja password1 kaatuvat välittömästi jokaisessa skenaariossa, koska hyökkääjät kokeilevat niitä ensin.
Sama PIN, kolme kohtaloa
Huomaa, mikä rivien välillä muuttui: ei koskaan PIN, vain sen ympärillä oleva koneisto. Puhelimessa peli ei ole ollenkaan aikaa. Hyökkääjä saa kourallisen yrityksiä huonoja kertoimia vastaan ennen kuin laite lukkiutuu tai pyyhkiytyy. Jos salattu data joskus poistuu laitteelta, nuo suojat katoavat. PIN jää yksin arvaamiseen rakennettua laitteistoa vastaan, ja vain kunkin arvauksen hinta suojaa sitä.
Juuri tuon hinnan muistiraskas avaimenjohtaminen tuo mukanaan. Argon2id tekee jokaisesta yksittäisestä arvauksesta kallista muistina ja aikana, joten laitteisto, joka söi nopean tiivisteen aamupalaksi, hidastuu ryömintävauhtiin.
Miksi Sealby kalibroi Argon2idin laitteellasi
Sealby johtaa holviavaimesi Argon2idilla, joka on viritetty juuri sinun iPhonellasi. Parametrit mitataan laitekohtaisesti niin, että yksi lukituksen avaus maksaa harkitun sekunnin murto-osan. Sinä tuskin huomaat sitä kerran. Murtolaitteiston on maksettava se miljardeja kertoja. Kun päälle tulee Secure Enclaven laitteessa toteutuva nopeusrajoitus, molemmat yllä olevat palkit tekevät työtä puolestasi yhtä aikaa.
Näin Sealbyn salaus toimii →PIN-koodisi ansaitsee paremman koneiston.
Sealby sinetöi kuvasi ja tiedostosi AES-256-salauksella laitteellesi kalibroidun Argon2idin takana. Yllä olevan hitaan kaistan luvut ovat siis ne, jotka sinua koskevat.
iPhone ja iPad · iOS 17+ · Ilmainen