Menebak kata sandi secara besar-besaran
Serangan brute-force adalah versi digital yang mencoba setiap angka pada kunci kombinasi. Penyerang menguji satu demi satu kata sandi, PIN, atau kunci hingga salah satunya membuka pintu.
Kunci tiga digit hanya memiliki 1.000 kode, dari 000 hingga 999. Dengan upaya yang cukup, setiap kode dapat dicoba. Ide yang sama berlaku untuk akun, database kata sandi yang dicuri, dan file terenkripsi.
Apa yang membuat serangan berhasil
Pertama: berapa banyak kemungkinan rahasia yang ada. PIN enam digit memiliki satu juta nilai. Frasa sandi panjang yang dibuat dari kata-kata acak memiliki kemungkinan yang jauh lebih banyak.
Kedua: seberapa cepat setiap tebakan dapat diperiksa. Situs web mungkin menjeda atau memblokir tebakan berulang; database kata sandi yang bocor bisa diuji jauh lebih cepat. Keamanan yang baik menambah jumlah kemungkinan dan memperlambat setiap tebakan.
Mengapa frasa sandi yang lebih panjang membantu
Kata sandi pendek dengan simbol bisa terlihat kuat: P@ssw0rd! adalah contoh yang umum. Namun, penyerang juga mencoba substitusi umum seperti @ untuk a dan 0 untuk o, sehingga pola ini tidak seaneh yang terlihat.
Menambah panjang lebih bermanfaat. Setiap kata tambahan melipatgandakan kemungkinan kombinasinya. Frasa sandi yang terdiri dari beberapa kata acak dan tidak berhubungan lebih kuat, dan biasanya lebih mudah diketik dengan benar. Buat frasa sandi unik Anda sendiri, idealnya dengan bantuan pengelola kata sandi.
Bagaimana perangkat memperlambat tebakan
Layanan yang aman memeriksa kata sandi melalui proses yang sengaja dibuat lambat, sehingga penundaan kecil bagi Anda menjadi biaya besar bagi orang yang mencoba jutaan tebakan.
Ini juga harus membatasi upaya. iPhone Anda membuat waktu tunggu lebih lama setelah kode sandi salah dan bisa menghapus data setelah kegagalan berulang kali. PIN pendek bukan pengganti yang memadai untuk kata sandi kuat di situasi ketika tebakan bisa dilakukan dengan cepat dan tanpa batas.
Cara praktis melindungi diri Anda
Gunakan frasa sandi panjang yang berbeda untuk akun penting dan aktifkan autentikasi dua faktor. Simpan kata sandi unik di pengelola kata sandi tepercaya.
Untuk file terenkripsi, Sealby mengubah PIN atau frasa sandi Anda menjadi kunci melalui proses yang lambat dan memakan banyak memori. Membuka kunci juga terjadi pada perangkat Anda, di mana penundaan iPhone dan batas upaya berlaku.