Leren

Wat is een brute-force-aanval?

Een brute-force-aanval probeert wachtwoorden of pincodes te raden totdat er één werkt. Sterke wachtwoordzinnen en inloglimieten maken dat onpraktisch.

Belangrijkste punten

  • Een brute-force-aanval probeert wachtwoorden, pincodes of coderingssleutels totdat er één werkt.
  • Het succes hangt af van het aantal mogelijke pogingen en hoe snel een aanvaller ze kan proberen.
  • De lengte is het belangrijkst. Een lange, unieke wachtwoordzin is meestal sterker en makkelijker te onthouden dan een kort wachtwoord vol symbolen.
  • Snelheidslimieten, vertragingen en een langzaam wachtwoordcontroleproces maken herhaaldelijk raden veel minder nuttig.
  • Sealby maakt elke ontgrendelingsgok duur, terwijl je iPhone ook verkeerde pogingen beperkt en vertraagt.

Wachtwoorden raden, op schaal

Een brute-force-aanval is de digitale versie van het proberen van elk cijfer op een cijferslot. De aanvaller probeert het ene wachtwoord, de pincode of de sleutel na de andere, tot er één de deur opent.

Een driecijferig slot heeft slechts 1.000 codes, van 000 tot 999. Bij voldoende pogingen kan elke code worden geprobeerd. Hetzelfde idee is van toepassing op accounts, databases met gestolen wachtwoorden en gecodeerde bestanden.

Wat een aanval laat slagen

Ten eerste: hoeveel mogelijke geheimen er zijn. Een zescijferige pincode heeft één miljoen waarden. Een lange wachtwoordzin van willekeurige woorden heeft er veel meer.

Ten tweede: hoe snel elke gok kan worden gecontroleerd. Een website kan herhaalde gissingen onderbreken of blokkeren; een gelekte wachtwoorddatabase kan veel sneller worden getest. Goede beveiliging vergroot de mogelijkheden en vertraagt elke gok.

Waarom een langere wachtwoordzin helpt

Een kort wachtwoord met symbolen kan er sterk uitzien: P@ssw0rd! is een bekend voorbeeld. Maar aanvallers proberen algemene vervangingen zoals @ voor a en 0 voor o, dus dit patroon is niet zo ongebruikelijk als het lijkt.

Meer lengte toevoegen is nuttiger. Elk extra woord vermenigvuldigt de mogelijke combinaties. Een wachtwoordzin van verschillende willekeurige, losstaande woorden is sterker en vaak makkelijker om correct te typen. Maak je eigen unieke wachtwoordzin, het liefst met een wachtwoordbeheerder.

Hoe apparaten het raden vertragen

Een veilige service controleert wachtwoorden via een opzettelijk langzaam proces, zodat een kleine vertraging voor jou een enorme kostenpost wordt voor iemand die miljoenen pogingen test.

Het moet ook het aantal pogingen beperken. Je iPhone bouwt langere wachttijden in na verkeerde toegangscodes en kan gegevens wissen na herhaalde mislukte pogingen. Een korte pincode is geen vervanging voor een sterk wachtwoord, waarbij raden snel en onbeperkt mogelijk is.

Een praktische manier om jezelf te beschermen

Gebruik een andere lange wachtwoordzin voor belangrijke accounts en schakel tweefactorauthenticatie in. Bewaar unieke wachtwoorden in een vertrouwde wachtwoordbeheerder.

Voor gecodeerde bestanden verandert Sealby je pincode of wachtwoordzin in een sleutel via een langzaam, geheugenintensief proces. Ontgrendelen gebeurt ook op je apparaat, waar iPhone-vertragingen en pogingslimieten gelden.

Snelle antwoorden

Wat is een brute-force-aanval in eenvoudige bewoordingen?

Het is een geheim één voor één raden, zoals het proberen van elk cijfer op een cijferslot. Dat werkt alleen als er weinig mogelijkheden zijn of als pogingen snel getest kunnen worden.

Hoe lang duurt het om een wachtwoord met brute-force te kraken?

Het kan seconden duren of veel langer dan een mensenleven. Veel voorkomende, korte wachtwoorden vallen snel; elk extra willekeurig woord zorgt voor veel meer mogelijke gissingen.

Is een langer of een complexer wachtwoord beter?

Lengte wint meestal. Een lange, unieke wachtwoordzin bestaande uit verschillende willekeurige woorden is moeilijker te raden dan een kort 'complex' wachtwoord en is gemakkelijker te onthouden. Meer lengte betekent veel meer mogelijke combinaties.

Hoe stoppen apparaten brute-force-aanvallen?

Ze vertragen elke gok en beperken het aantal pogingen. Een telefoon kan een wachttijd toevoegen, zichzelf vergrendelen of gegevens wissen na herhaalde verkeerde toegangscodes. Dat maakt een pincode op een apparaat veel veiliger dan in een gelekt bestand met onbeperkt raden.

Je kluis staat klaar.

Download Sealby en bescherm wat belangrijk is. Instellen duurt minder dan een minuut, en je hoeft geen account aan te maken.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis