Ücretsiz gizlilik aracı

PIN’in ne kadar dayanır?

Aynı PIN saniyeler içinde düşebilir ya da evrenden uzun yaşayabilir. Belirleyici olan, bir tahminle bir yanıtın arasında ne durduğudur. Bir şekil seç (asla gerçek PIN’ini değil) ve aynı sırrın üç çok farklı saldırıya karşı nasıl dayandığını gör.

PIN’ini asla sormayız, yalnızca şeklini

Test edilecek bir sır seç

Denenecek kombinasyon:

Üç saldırı, tek sır

Telefonda: bir avuç deneme, bir zaman çizelgesi değil

Gerçek bir iPhone sınırsız bir tahmin servisi değildir. Başarısız denemeler giderek artan gecikmeleri tetikler ve 10 hatadan sonra cihazın geri yüklenmesi gerekir ya da Veriyi Sil açıksa kendini siler. Buradaki dürüst ölçü zaman değil, olasılıktır.

Apple’ın şifre kılavuzuna göre: başarısız denemelerden sonra artan gecikmeler. 10 hatadan sonra iPhone’un geri yüklenmesi gerekir ya da Veriyi Sil açıksa kendini siler. ↗

Çevrimdışı, zayıf koruma

Kasa dosyası sızdı ve düz, hızlı bir özet işleviyle korunuyordu. Bir kırma düzeneği saniyede milyarlarca tahmin deniyor.

Çevrimdışı, Argon2idSealby koruması

Aynı sızmış dosya, ama anahtar bellek-yoğun bir işlevden geliyor. Her tahmin gerçek bellek ve zaman harcatır; GPU çiftlikleri üstünlüğünü yitirir.

Argon2id, Sealby’nin kullandığı KDF’tir — ve bu şerit ihtiyatlı bir alt sınırdır, hikâyenin tamamı değil. Sealby’de kasa anahtarları ayrıca cihaza bağlı bir Secure Enclave anahtarıyla sarmalanır; dolayısıyla elinde yalnızca Şifreli Yedek verilerin olan bir saldırgan, PIN’ini deneme yoluyla hiç kıramaz: kilidi açılmış cihazın olmadan kurtarma ifadene ihtiyacı olur, o da 128 bittir.

1 dk1 saat1 gün1 yıl1.000 yılevren

Varsayımlar: istersen değiştir

Yukarıdaki her sayı üç hızdan ve tek bir formülden gelir. Hızları değiştir, sürelerin peşinden geldiğini gör. Matematikte başka hiçbir şey gizli değil.

çevrimdışı: medyan süre = kombinasyon ÷ 2 ÷ tahmin hızı · telefonda: olasılık = deneme ÷ kombinasyon

Bu süreler rastgele seçilmiş bir sırrı varsayar. 1234, doğum yılları ve password1 gibi insan favorileri her senaryoda anında düşer, çünkü saldırganlar önce onları dener.

Aynı PIN, üç kader

Satırlar arasında neyin değiştiğine dikkat et: hiçbir zaman PIN değil, yalnızca etrafındaki düzenek. Telefonda oyun zaten zamanla ilgili değil. Saldırgan, cihaz kilitlenmeden ya da kendini silmeden önce düşük ihtimallere karşı bir avuç deneme elde eder. Şifreli veri cihazdan bir kez çıkarsa, bu korumalar buharlaşır. PIN, tahmin etmek için yapılmış donanımın karşısında tek başına kalır ve onu yalnızca her tahminin maliyeti korur.

İşte bellek-yoğun bir anahtar türetmenin satın aldığı şey o maliyettir. Argon2id her bir tahmini bellek ve zaman açısından pahalı kılar; böylece hızlı özeti kahvaltıda yiyen düzenek sürünmeye başlar.

Sealby neden Argon2id’yi senin cihazında kalibre eder

Sealby kasa anahtarını, gerçek iPhone’unda ayarlanmış Argon2id ile türetir. Parametreler cihaz başına ölçülür, böylece bir kilit açma bilinçli olarak saniyenin bir kesrine mal olur. Sen bunu bir kez zar zor hissedersin. Bir kırma düzeneği ise milyarlarca kez ödemek zorundadır. Secure Enclave’in cihaz üzerindeki hız sınırlarıyla katmanlanınca, yukarıdaki iki çubuk aynı anda senin için çalışır.

Sealby’nin şifrelemesi nasıl çalışır →

PIN’in daha iyi bir düzeneği hak ediyor.

Sealby fotoğraflarını ve dosyalarını, cihazına göre kalibre edilmiş Argon2id’nin ardındaki AES-256 ile mühürler. Yukarıdaki yavaş şeritteki sayılar senin için geçerli olanlardır.

App Store’dan indir

iPhone ve iPad · iOS 17+ · Ücretsiz