大规模密码猜测
暴力攻击是试遍密码锁上每一个数字的数字版本。攻击者会一个接一个地尝试密码、PIN 或密钥,直到某一个打开门。
三位数密码锁只有 1,000 种组合,从 000 到 999。只要尝试次数足够多,每一种都能试到。同样的道理也适用于帐户、被盗的密码数据库和加密文件。
是什么让攻击成功
第一:可能的秘密总共有多少种。六位 PIN 有一百万种可能。由随机单词组成的长密码短语,可能的组合要多得多。
第二:每次猜测能被多快验证。网站可能会暂停或阻止重复猜测;而泄露的密码数据库测试起来则快得多。良好的安全设计会增加可能的选择,并拖慢每次猜测的速度。
为什么更长的密码短语更有帮助
带符号的短密码看起来可能很强:P@ssw0rd! 就是一个常见例子。但攻击者会尝试常见的替换方式,比如用 @ 代替 a、用 0 代替 o,所以这种模式并不像看上去那么特别。
增加长度更有用。每多一个单词,可能的组合数量就会成倍增加。由几个随机、互不相关的单词组成的密码短语更强,通常也更容易正确输入。创建一个专属于您自己的独特密码短语,最好借助密码管理器。
设备如何减慢猜测速度
安全的服务会用一个刻意放慢的过程来校验密码。对您来说只是一点点延迟,但对需要测试数百万次猜测的人来说,这会变成巨大的成本。
它还应该限制尝试次数。您的 iPhone 会在密码错误后延长等待时间,并可能在多次失败后清除数据。但在猜测既快速又不受限制的地方,短 PIN 码无法替代强密码。
保护自己的实用方法
为重要帐户使用不同的长密码短语,并开启双重认证。将每个帐户专属的密码,保存在可信的密码管理器中。
对于加密文件,Sealby 会通过一个缓慢、占用大量内存的过程,将您的 PIN 或密码短语转换成密钥。解锁同样发生在您的设备上,会受到 iPhone 的延迟和尝试次数限制。