Encryption

Ano ang brute-force attack?

Sumusubok ang brute-force attack ng mga hula sa password o PIN hanggang may gumana. Ginagawang hindi praktikal ito ng malakas na passphrase at login limit.

Malawakang paghula ng password

Digital na bersiyon ng pagsubok sa bawat numero ng combination lock ang brute-force attack. Sunod-sunod na sinusubok ng attacker ang password, PIN o key hanggang may magbukas ng pinto.

May 1,000 code lang ang three-digit lock, mula 000 hanggang 999. Kapag sapat ang attempt, masusubukan ang lahat. Pareho ang ideya sa account, stolen password database at encrypted file.

Ano ang nagpapagtagumpay sa attack

Una: gaano karaming posibleng secret ang umiiral. May isang milyong value ang six-digit PIN. Higit na mas marami ang mahabang passphrase mula sa random words.

Ikalawa: gaano kabilis masusuri ang bawat hula. Maaaring i-pause o i-block ng website ang paulit-ulit na hula; mas mabilis masusubukan ang leaked password database. Dinadagdagan ng mabuting seguridad ang opsyon at pinababagal ang bawat hula.

Bakit nakatutulong ang mas mahabang passphrase

Maaaring magmukhang malakas ang maikling password na may simbolo: pamilyar na halimbawa ang P@ssw0rd! Pero sinusubok ng attacker ang karaniwang substitution gaya ng @ para sa a at 0 para sa o, kaya hindi kasing-pambihira ng hitsura ang pattern.

Mas kapaki-pakinabang ang dagdag na haba. Minumultiply ng bawat dagdag na word ang posibleng combination. Mas malakas at madalas mas madaling i-type nang tama ang passphrase na may ilang random at di-magkaugnay na word. Gumawa ng unique, mas mabuti gamit ang password manager.

Paano pinababagal ng device ang paghula

Sinusuri ng secure service ang password sa sadyang mabagal na proseso, kaya ang maliit na delay para sa iyo ay malaking gastos sa sumusubok ng milyun-milyong hula.

Dapat din nitong limitahan ang attempt. Gumagawa ang iPhone ng mas mahabang paghihintay matapos ang maling passcode at maaaring mag-erase ng data matapos ang paulit-ulit na failure. Hindi pamalit sa malakas na password ang maikling PIN kung mabilis at unrestricted ang hula.

Praktikal na paraan para protektahan ang sarili

Gumamit ng magkakaibang mahabang passphrase para sa mahahalagang account at i-on ang two-factor authentication. I-store ang unique password sa pinagkakatiwalaang password manager.

Para sa encrypted files, ginagawang key ng Sealby ang PIN o passphrase sa mabagal at memory-heavy na proseso. Sa device rin nangyayari ang pag-unlock, kung saan ginagamit ang delay at attempt limit ng iPhone.

Mabilis na sagot

Sa simpleng salita, ano ang brute-force attack?

Paghula ito sa secret nang paisa-isa, gaya ng pagsubok sa bawat numero ng combination lock. Gumagana lang ito kapag sapat na kaunti ang pagpipilian o mabilis masubukan ang mga hula.

Gaano katagal i-brute-force ang password?

Maaari itong ilang segundo o mas matagal pa sa buhay ng tao. Mabilis bumagsak ang karaniwan at maikling password; bawat dagdag na random word ay lumilikha ng napakarami pang posibleng hula.

Mas mahusay ba ang mas mahaba o mas complex na password?

Karaniwang panalo ang haba. Mas mahirap hulaan at mas madaling tandaan ang mahaba at unique na passphrase mula sa ilang random word kaysa maikling 'complex' password. Mas mahabang password, mas maraming posibleng combination.

Paano pinipigil ng device ang brute-force attack?

Pinababagal nito ang bawat hula at nililimitahan ang attempt. Maaaring magdagdag ang phone ng waiting time, mag-lock o mag-erase ng data matapos ang paulit-ulit na maling passcode. Kaya mas ligtas ang PIN sa device kaysa sa leaked file na unlimited ang hula.

← Matuto

Naghihintay ang vault mo.

I-download ang Sealby at protektahan ang mahalaga. Wala pang isang minuto ang setup, at walang account na kailangang gawin.

I-download sa App Store

iPhone at iPad · iOS 17+ · Libre