Quanto sono sicure le password suggerite dal portachiavi Apple?

0

Safari sulle versioni recenti di Mac OSX può suggerire password nei moduli di registrazione. Queste password hanno una forma simile (i caratteri alfanumerici sono separati da trattini: AbC-dEf-941-T3k) e contengono solo 12 caratteri alfanumerici.

Quanto sono sicure queste password?

    
posta gen 17.10.2016 - 20:29
fonte

2 risposte

1

Credo che rispondere a questa domanda sulla base della semplice complessità della password generata possa mancare il bersaglio. Mentre sembra che le password generate da Safari / OSX Keychain siano piuttosto complesse e sarebbe praticamente impossibile decifrare con la tecnologia disponibile oggi, questo aiuta solo a sconfiggere gli attacchi di forza bruta.

Molto più comunemente, le password vengono scoperte tramite:

  • Malware / keylogger
    • Questo accesso al portachiavi OSX dovrebbe rendere più difficile il malware e certamente i keylogger (dato che non stai digitando nulla) per ottenere password.
  • Riutilizzo della password
    • Riutilizzare la stessa password su più siti significa che se un sito è compromesso / subisce una violazione, gli hacker proveranno questa combinazione nome utente / password su altri siti.

Quindi, detto questo, usando password uniche per ogni sito e un gestore di password come Safari / Keychain aumenta significativamente la tua sicurezza. Questo miglioramento della sicurezza va ben oltre la semplice complessità delle password, perché utilizzando un gestore di password ti stai impegnando in una best practice che aiuta a sconfiggere numerosi tipi di attacchi per ottenere la tua password.

    
risposta data 17.10.2016 - 21:19
fonte
1

Scenario peggiore, supponendo che l'utente malintenzionato sappia che stai usando questo modulo, ovvero 62 ^ 12. Supponendo che possano provare 100.000.000 di password al secondo (che quasi certamente non possono), richiederebbero ancora un milione di anni.

Quindi .. piuttosto bene.

    
risposta data 17.10.2016 - 21:05
fonte

Leggi altre domande sui tag