Ücretsiz gizlilik aracı
PIN’in ne kadar dayanır?
Aynı PIN saniyeler içinde düşebilir ya da evrenden uzun yaşayabilir. Belirleyici olan, bir tahminle bir yanıtın arasında ne durduğudur. Bir şekil seç (asla gerçek PIN’ini değil) ve aynı sırrın üç çok farklı saldırıya karşı nasıl dayandığını gör.
PIN’ini asla sormayız, yalnızca şeklini
Test edilecek bir sır seç
5×5 ızgarada o sayıda farklı noktanın sıralı her seçimini sayar. Sealby tarzı desenler 6 noktadan başlar. İki dürüst uyarı. Çizim kuralları hangi noktadan sonra hangisinin gelebileceğini kısıtlıyorsa, gerçek kombinasyon uzayı bundan küçüktür, asla büyük değil. İnsanlar da rastgele nokta sıraları değil, şekiller çizer; bu yüzden tahmin edilebilir bir desen bu sayılardan çok daha hızlı düşer.
Kelimeler 7.776 kelimelik bir parola listesinden çekilir
Denenecek kombinasyon:
Üç saldırı, tek sır
Telefonda: bir avuç deneme, bir zaman çizelgesi değil
Gerçek bir iPhone sınırsız bir tahmin servisi değildir. Başarısız denemeler giderek artan gecikmeleri tetikler ve 10 hatadan sonra cihazın geri yüklenmesi gerekir ya da Veriyi Sil açıksa kendini siler. Buradaki dürüst ölçü zaman değil, olasılıktır.
Çevrimdışı, zayıf koruma
Kasa dosyası sızdı ve düz, hızlı bir özet işleviyle korunuyordu. Bir kırma düzeneği saniyede milyarlarca tahmin deniyor.
Çevrimdışı, Argon2idSealby koruması
Aynı sızmış dosya, ama anahtar bellek-yoğun bir işlevden geliyor. Her tahmin gerçek bellek ve zaman harcatır; GPU çiftlikleri üstünlüğünü yitirir.
Argon2id, Sealby’nin kullandığı KDF’tir — ve bu şerit ihtiyatlı bir alt sınırdır, hikâyenin tamamı değil. Sealby’de kasa anahtarları ayrıca cihaza bağlı bir Secure Enclave anahtarıyla sarmalanır; dolayısıyla elinde yalnızca Şifreli Yedek verilerin olan bir saldırgan, PIN’ini deneme yoluyla hiç kıramaz: kilidi açılmış cihazın olmadan kurtarma ifadene ihtiyacı olur, o da 128 bittir.
Varsayımlar: istersen değiştir
Yukarıdaki her sayı üç hızdan ve tek bir formülden gelir. Hızları değiştir, sürelerin peşinden geldiğini gör. Matematikte başka hiçbir şey gizli değil.
çevrimdışı: medyan süre = kombinasyon ÷ 2 ÷ tahmin hızı · telefonda: olasılık = deneme ÷ kombinasyon
Bu süreler rastgele seçilmiş bir sırrı varsayar. 1234, doğum yılları ve password1 gibi insan favorileri her senaryoda anında düşer, çünkü saldırganlar önce onları dener.
Aynı PIN, üç kader
Satırlar arasında neyin değiştiğine dikkat et: hiçbir zaman PIN değil, yalnızca etrafındaki düzenek. Telefonda oyun zaten zamanla ilgili değil. Saldırgan, cihaz kilitlenmeden ya da kendini silmeden önce düşük ihtimallere karşı bir avuç deneme elde eder. Şifreli veri cihazdan bir kez çıkarsa, bu korumalar buharlaşır. PIN, tahmin etmek için yapılmış donanımın karşısında tek başına kalır ve onu yalnızca her tahminin maliyeti korur.
İşte bellek-yoğun bir anahtar türetmenin satın aldığı şey o maliyettir. Argon2id her bir tahmini bellek ve zaman açısından pahalı kılar; böylece hızlı özeti kahvaltıda yiyen düzenek sürünmeye başlar.
Sealby neden Argon2id’yi senin cihazında kalibre eder
Sealby kasa anahtarını, gerçek iPhone’unda ayarlanmış Argon2id ile türetir. Parametreler cihaz başına ölçülür, böylece bir kilit açma bilinçli olarak saniyenin bir kesrine mal olur. Sen bunu bir kez zar zor hissedersin. Bir kırma düzeneği ise milyarlarca kez ödemek zorundadır. Secure Enclave’in cihaz üzerindeki hız sınırlarıyla katmanlanınca, yukarıdaki iki çubuk aynı anda senin için çalışır.
Sealby’nin şifrelemesi nasıl çalışır →PIN’in daha iyi bir düzeneği hak ediyor.
Sealby fotoğraflarını ve dosyalarını, cihazına göre kalibre edilmiş Argon2id’nin ardındaki AES-256 ile mühürler. Yukarıdaki yavaş şeritteki sayılar senin için geçerli olanlardır.
iPhone ve iPad · iOS 17+ · Ücretsiz