Indovinare la password, su larga scala
Un attacco di forza bruta è la versione digitale del provare ogni numero su un lucchetto a combinazione. L'aggressore prova una password, un PIN o una chiave dopo l'altro, finché una non apre la porta.
Una serratura a tre cifre ha solo 1.000 codici, da 000 a 999. Con un numero sufficiente di tentativi, è possibile provare ogni codice. La stessa idea si applica agli account, ai database di password rubate e ai file crittografati.
Che cosa rende un attacco efficace
Primo: quanti possibili segreti esistono. Un PIN di sei cifre ha un milione di valori. Una passphrase lunga composta da parole casuali ne ha molte di più.
Secondo: quanto velocemente ogni ipotesi può essere verificata. Un sito web può mettere in pausa o bloccare le ipotesi ripetute; un database di password trapelato può essere testato molto più velocemente. Una buona sicurezza aumenta le opzioni e rallenta ogni tentativo.
Perché una passphrase più lunga aiuta
Una password breve con simboli può sembrare forte: P@ssw0rd! è un esempio familiare. Ma gli aggressori provano sostituzioni comuni come @ per a e 0 per o, quindi questo modello non è così insolito come sembra.
Aggiungere lunghezza è più utile. Ogni parola in più moltiplica le combinazioni possibili. Una passphrase composta da più parole casuali e non correlate è più forte e spesso più facile da digitare correttamente. Creane una tua e unica, idealmente con un gestore di password.
In che modo i dispositivi rallentano le ipotesi
Un servizio sicuro controlla le password attraverso un processo deliberatamente lento, quindi un piccolo ritardo per te diventa un costo enorme per qualcuno che prova milioni di ipotesi.
Dovrebbe anche limitare i tentativi. Il tuo iPhone crea attese più lunghe dopo codici di accesso errati e può cancellare i dati dopo ripetuti errori. Un PIN breve non sostituisce una password complessa in un contesto dove i tentativi sono veloci e senza restrizioni.
Un modo pratico per proteggersi
Utilizza una passphrase lunga diversa per gli account importanti e attiva l'autenticazione a due fattori. Memorizza password univoche in un gestore di password affidabile.
Per i file crittografati, Sealby trasforma il tuo PIN o la tua passphrase in una chiave attraverso un processo lento e che utilizza molta memoria. Anche lo sblocco avviene sul tuo dispositivo, dove si applicano i ritardi e i limiti di tentativi dell'iPhone.