Mac 的登录密码是最薄弱的环节吗?如果是,那么它需要多复杂?

Mac 的登录密码是最薄弱的环节吗?如果是,那么它需要多复杂?

假设您已启用 FileVault2,并使用 Keychain 存储其他所有密码。您的 AppleID 受双重身份验证保护,并且您已禁用基于 AppleID 的 Mac 恢复。

在我看来,Mac 的登录密码是王国的钥匙,因为它可以解锁 FileVault 解密密钥并解锁 Keychain。

那么 Mac 登录密码需要多复杂呢?在我的 iPhone 上,我可以设置一个 6 位数的密码,但这是因为我知道在一定次数的尝试失败后,iPhone 将锁定任何进一步的尝试,如果我启用该功能,它甚至会抹掉手机上的数据。你不能通过暴力破解进入 iPhone(我错了吗?)Mac 有什么可以防止暴力破解登录密码的攻击?

答案1

目前,Mac 上密码尝试失败时不会自动锁定。

请记住,任何暴力攻击都会受到打字速度的限制。他们不可能每秒尝试 2000 次就成功。

https://math.stackexchange.com/questions/739874/how-many-possible-combinations-in-8-character-password可能的组合数。

也可以看看https://xkcd.com/538/

相关内容