Ingyenes adatvédelmi eszköz

Meddig bírná a PIN-kódod?

Ugyanaz a PIN-kód elbukhat másodpercek alatt, de túl is élheti az univerzumot. Az számít, mi áll a tipp és a válasz között. Válassz egy formát (soha ne a valódi PIN-kódodat), és nézd meg, hogyan állja a sarat ugyanaz a titok három nagyon különböző támadással szemben.

Sosem kérjük a PIN-kódodat, csak a formáját

Válassz titkot a teszthez

Kipróbálandó kombinációk:

Három támadás, egy titok

A telefonon: maroknyi próbálkozás, nem időkérdés

Egy valódi iPhone nem korlátlan találgatószolgáltatás. A sikertelen próbálkozások egyre hosszabb várakozást hoznak, 10 hiba után pedig helyre kell állítani az eszközt, vagy az törli magát, ha az Adatok törlése be van kapcsolva. Itt az őszinte mérték az esély, nem az idő.

Az Apple kódra vonatkozó útmutatása szerint: egyre hosszabb várakozás a sikertelen próbálkozások után. 10 hiba után az iPhone-t helyre kell állítani, vagy törli magát, ha az Adatok törlése be van kapcsolva. ↗

Offline, gyenge védelemmel

A széffájl kiszivárgott, és sima, gyors hash védte. Egy feltörő gép másodpercenként milliárdnyi tippet próbál végig.

Offline, Argon2idSealby-védelem

Ugyanaz a kiszivárgott fájl, de a kulcs egy memóriaigényes függvényből származik. Minden tipp valódi memóriába és időbe kerül; a GPU-farmok elveszítik az előnyüket.

Az Argon2id a Sealby által használt KDF – és ez a sáv a konzervatív alsó határ, nem a teljes történet. A Sealbyben a széfkulcsokat ezen felül egy eszközhöz kötött Secure Enclave-kulcs is becsomagolja, így az a támadó, akinél csak a szinkronizált adathalmazod van, egyáltalán nem tudja őrölni a PIN-kódodat: a feloldott eszközöd nélkül a helyreállítási kifejezésedre lenne szüksége, az pedig 128 bit.

1 perc1 óra1 nap1 év1 000 évuniverzum

A feltételezések: szerkeszd őket

A fenti számok mindegyike három rátából és egy képletből adódik. Változtasd meg a rátákat, és nézd, ahogy az idők követik. A matekban semmi más nincs elrejtve.

offline: medián idő = kombinációk ÷ 2 ÷ tippelési ráta · telefonon: esély = próbálkozások ÷ kombinációk

Ezek az idők véletlenszerűen választott titkot feltételeznek. Az olyan emberi kedvencek, mint az 1234, a születési évek és a password1, minden forgatókönyvben azonnal elesnek, mert a támadók ezekkel kezdik.

Ugyanaz a PIN, három sors

Figyeld meg, mi változott a sorok között: soha nem a PIN-kód, csak a körülötte lévő gépezet. A telefonon a játék nem is az időről szól. A támadó maroknyi próbálkozást kap rossz esélyekkel, mielőtt az eszköz lezárja vagy törli magát. Ha a titkosított adat valaha elhagyja az eszközt, ezek a védelmek eltűnnek. A PIN-kód egyedül áll szemben a találgatásra épített hardverrel, és már csak az egyes tippek költsége védi.

Ezt a költséget vásárolja meg egy memóriaigényes kulcslevezetés. Az Argon2id minden egyes tippet drágává tesz memóriában és időben, így az a gép, amely a gyors hash-t reggelire megette, csigatempóra lassul.

Miért kalibrálja a Sealby az Argon2id-t a te eszközödön

A Sealby a széfkulcsodat a tényleges iPhone-odon hangolt Argon2id-vel vezeti le. A paramétereket eszközönként mérjük, hogy egy feloldás a másodperc szándékosan megválasztott törtrészébe kerüljön. Egyszer alig érzed. Egy feltörő gépnek milliárdszor kell megfizetnie. A Secure Enclave eszközön belüli sebességkorlátaira rétegezve a fenti két sáv egyszerre dolgozik érted.

Hogyan működik a Sealby titkosítása →

A PIN-kódod jobb gépezetet érdemel.

A Sealby AES-256-tal zárja le a fotóidat és fájljaidat, az eszközödre kalibrált Argon2id mögött. A fenti lassú sáv számai azok, amelyek rád vonatkoznak.

Letöltés az App Store-ból

iPhone és iPad · iOS 17+ · Ingyenes