HOME
HOME
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Phim-Online
Phim On
News-Clips
Clips
Playlist
Playlist
News Book
News Book
News 50
News 50
All Games”> </a><br/>
          <strong style=Games Breaking
Breaking

Go Back   VietBF > Announcement|Thông Báo > Announcement|Thông Báo


Reply
 
Thread Tools
Lightbulb Nên để bao nhiêu số (passcode) trong iPhone, iPad và điện thoại Android? Kẻ trộm mất bao nhiêu thời gian để bẻ khoá?
Old 16 Hours Ago   #1
QSold
Bá Chủ Vơ Lâm
 
QSold's Avatar
 
Join Date: Nov 2006
Location: Sweet Home
Posts: 3,634
Thanks: 1,692
Thanked 1,350 Times in 263 Posts
Mentioned: 244 Post(s)
Tagged: 0 Thread(s)
Quoted: 105 Post(s)
Rep Power: 100
QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4QSold Reputation Uy Tín Level 4
Nên để passcode : 12 số trở lên trong iphone, iPad và điện thoại Android, Samsung.
Dưới đây là ước tính thời gian bẻ khoá cho mă số thuần (numeric) nếu iPhone/iPad rơi vào tay kẻ xấu — kèm lưu ư rất quan trọng về cơ chế chặn đoán của iOS.

1) Thấp nhất có thể (giả sử kẻ xấu có “đồ nghề” bỏ qua lockout UI, nhưng vẫn phải tính chi phí ~80 ms/1 lần thử do Secure Enclave)
Apple quy định mỗi lần kiểm tra passcode tốn ~80 ms để chống brute-force.
2) Thực tế đời thật: iOS không cho brute-force
* iOS/iPadOS áp dụng thời gian chờ leo thang sau các lần nhập sai: 4 sai → 1 phút, 5 → 5 phút, 6 → 15 phút, 7 → 1 giờ, 8 → 3 giờ, 9 → 8 giờ; từ 10 lần trở lên: thiết bị bị vô hiệu hoá và phải nối máy tính để khôi phục. Các độ trễ này do Secure Enclave cưỡng chế.
* Nếu bật Erase Data after 10 attempts, sau 10 lần sai liên tiếp toàn bộ dữ liệu sẽ bị xoá. (MDM có thể đặt ngưỡng thấp hơn.) support.apple.com
* Về mặt kiến trúc, brute-force phải diễn ra ngay trên thiết bị đă ghép cặp với Secure Enclave; không thể bắn thử đoán từ bên ngoài. support.apple.com
* Apple Platform Security c̣n mô tả “counter lockbox”: vượt ngưỡng thử tối đa th́ xóa sạch dữ liệu bảo vệ bằng passcode. help.apple.com
➡️ Nói ngắn: trong thực tế, không có “thời gian bẻ khoá” khả thi bằng cách đoán dần trên thiết bị hiện đại — hoặc thiết bị sẽ xóa dữ liệu, hoặc bị vô hiệu hóa khiến phải restore (mất dữ liệu).
3) Nên dùng passcode bao nhiêu số?
* Tối thiểu 8–10 số (ngẫu nhiên) cho người dùng phổ thông; 12 số nếu bạn có dữ liệu nhạy cảm/đối tượng rủi ro cao.
* Bật: Settings → Face/Touch/Optic ID & Passcode → Erase Data (sau 10 lần sai). support.apple.com
* Tốt hơn nữa: chuyển sang mật khẩu chữ-số dài (alphanumeric) hoặc passkeys cho Apple ID/iCloud.


Dưới đây là ước tính thời gian bẻ khoá bằng thử-sai trực tiếp trên máy cho mă chỉ toàn số (PIN) của Android/Samsung — dựa trên cơ chế chặn đoán Gatekeeper của Android: sau nhiều lần sai liên tiếp, máy bắt buộc phải chờ (timeout) và càng sai càng phải chờ lâu; đến khoảng 140 lần sai th́ mỗi lần thử tiếp theo phải chờ 1 ngày. V́ vậy, brute-force “đoán dần” trên thiết bị gần như bất khả thi.

Gatekeeper chạy trong TEE (phần cứng bảo mật) và cưỡng chế việc đếm số lần sai + thời gian chờ; hệ thống không phục vụ yêu cầu xác thực nếu c̣n đang timeout. Điều này là mặc định của Android, kể cả trên máy Samsung.
Thuật toán tăng thời gian chờ (exponential backoff) và quy tắc 1 ngày/lần sau khoảng 140 lần sai thể hiện trong mă nguồn AOSP ComputeRetryTimeout( ...).
Nhiều máy Samsung c̣n có tuỳ chọn Auto factory reset: xoá sạch dữ liệu sau 15–20 lần sai (tùy đời/One UI). Khi bật tuỳ chọn này, kẻ trộm không có cơ hội brute-force nhiều lần. (Đường dẫn: Settings → Lock screen → Secure lock settings → Auto factory reset).

Khuyến nghị nhanh cho Samsung/Android
1. Dùng PIN ≥ 8–10 số (ngẫu nhiên). Với dữ liệu nhạy cảm, 12 số trở lên cho an tâm.
2. Bật Auto factory reset (xoá dữ liệu sau 15–20 lần sai).
3. Cân nhắc đổi sang mật khẩu chữ–số (alphanumeric) dài — mạnh vượt trội so với PIN số.
4. Luôn bật mă hoá (FBE) và cập nhật hệ thống; đây là tiêu chuẩn bắt buộc trên thiết bị mới, khoá giải mă gắn với phần cứng/TEE. Android Open Source Project
Tóm lại: trên thiết bị Android/Samsung hiện đại, brute-force PIN trên máy là không thực tế do cơ chế giới hạn & khoá chờ của Gatekeeper (và có thể xoá dữ liệu tự động). Cách pḥng vệ tốt nhất vẫn là PIN đủ dài/ngẫu nhiên + Auto factory reset + (ưu tiên) mật khẩu chữ–số dài.
__________________
Welcome to the Forum VietBF
QSold_is_offline   Reply With Quote
Attached Thumbnails
Click image for larger version

Name:	VBFhjfhjgjhg.jpg
Views:	0
Size:	151.5 KB
ID:	2568251   Click image for larger version

Name:	VBFhvghmjh.jpg
Views:	0
Size:	60.1 KB
ID:	2568252   Click image for larger version

Name:	VBFjhjhj.jpg
Views:	0
Size:	71.4 KB
ID:	2568253  

Reply

User Tag List



 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
New Menu

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

SERIES ONLINE 1

SERIES ONLINE 2
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Back 5 days

Back 10 days

Back 20 days

Back 30 days

Phim On

Clips

Playlist

News Book
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 08:35.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.04307 seconds with 14 queries