学习

什么是暴力攻击?

暴力攻击会尝试猜测密码或 PIN,直到成功为止。强密码短语和登录限制会让它变得不切实际。

要点速览

  • 暴力攻击会尝试猜测密码、PIN 或加密密钥,直到成功为止。
  • 它能否成功,取决于可能的猜测数量,以及攻击者尝试这些猜测的速度。
  • 长度最重要。长而独特的密码短语通常比充满符号的短密码更强,也更容易记住。
  • 速率限制、延迟,以及缓慢的密码校验过程,会让重复猜测的作用大打折扣。
  • Sealby 会让每次解锁尝试的成本都很高,而您的 iPhone 也会限制并延迟错误的尝试。

大规模密码猜测

暴力攻击是试遍密码锁上每一个数字的数字版本。攻击者会一个接一个地尝试密码、PIN 或密钥,直到某一个打开门。

三位数密码锁只有 1,000 种组合,从 000 到 999。只要尝试次数足够多,每一种都能试到。同样的道理也适用于帐户、被盗的密码数据库和加密文件。

是什么让攻击成功

第一:可能的秘密总共有多少种。六位 PIN 有一百万种可能。由随机单词组成的长密码短语,可能的组合要多得多。

第二:每次猜测能被多快验证。网站可能会暂停或阻止重复猜测;而泄露的密码数据库测试起来则快得多。良好的安全设计会增加可能的选择,并拖慢每次猜测的速度。

为什么更长的密码短语更有帮助

带符号的短密码看起来可能很强:P@ssw0rd! 就是一个常见例子。但攻击者会尝试常见的替换方式,比如用 @ 代替 a、用 0 代替 o,所以这种模式并不像看上去那么特别。

增加长度更有用。每多一个单词,可能的组合数量就会成倍增加。由几个随机、互不相关的单词组成的密码短语更强,通常也更容易正确输入。创建一个专属于您自己的独特密码短语,最好借助密码管理器。

设备如何减慢猜测速度

安全的服务会用一个刻意放慢的过程来校验密码。对您来说只是一点点延迟,但对需要测试数百万次猜测的人来说,这会变成巨大的成本。

它还应该限制尝试次数。您的 iPhone 会在密码错误后延长等待时间,并可能在多次失败后清除数据。但在猜测既快速又不受限制的地方,短 PIN 码无法替代强密码。

保护自己的实用方法

为重要帐户使用不同的长密码短语,并开启双重认证。将每个帐户专属的密码,保存在可信的密码管理器中。

对于加密文件,Sealby 会通过一个缓慢、占用大量内存的过程,将您的 PIN 或密码短语转换成密钥。解锁同样发生在您的设备上,会受到 iPhone 的延迟和尝试次数限制。

快速问答

简单来说,什么是暴力攻击?

它是一次尝试一种可能性来猜出秘密,就像试遍密码锁上的每一个数字。只有当可能的选择足够少,或者猜测能被快速测试时,这种方法才有效。

暴力破解密码需要多长时间?

可能只需几秒钟,也可能比人的一生还要长。常见的短密码很快就会被破解;每多一个随机单词,可能的猜测组合就会大幅增加。

密码是更长还是更复杂更好?

长度通常更重要。由几个随机单词组成的长而独特的密码短语,比又短又“复杂”的密码更难猜到,也更容易记住。长度越长,可能的组合就越多。

设备如何阻止暴力攻击?

它们会拖慢每次猜测的速度,并限制尝试次数。手机可以在多次输入错误密码后增加等待时间、自动锁定,甚至清除数据。这让 PIN 码在设备上的安全性,远高于在可以无限次猜测的泄露文件中。

你的保险库,已经就绪。

下载 Sealby,守护重要的东西。设置不到一分钟,也无需创建任何账户。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费