فهرست

جست‌وجوی ابزارهاگزارش تغییرات

برای جابه‌جایی برای باز کردنمسئله را توضیح دهید، نه نام ابزار را

رمز عبور وای‌فای که بتوانید روی تلویزیون تایپ کنید

از ۲۴ نویسه از حروف و ارقام استفاده کنید و نویسه‌های شبیه به هم را کنار بگذارید. عبارت عبور وای‌فای در هر دستگاه یک بار وارد می‌شود، اغلب با ریموت تلویزیون یا دستهٔ بازی که نمادها در آن سه منو پایین‌تر پنهان‌اند، و از روی برچسب روتر یا صفحهٔ گوشی خوانده می‌شود که حرف I، حرف کوچک l، رقم یک، رقم صفر و حرف O در آن مدام با هم اشتباه گرفته می‌شوند. با ۲۴ نویسه هنوز حدود ۱۴۰ بیت دارد، پس تایپ‌پذیر کردنش چیزی را از دست نمی‌دهد.

طول بیش از تنوع می‌ارزد. هر نویسهٔ اضافی کاری را که مهاجم باید انجام دهد چند برابر می‌کند.

a تا z. بیست‌وشش نویسه.

A تا Z. بیست‌وشش نویسه.

از ۰ تا ۹. ده نویسه.

۲۸ علامت نگارشی ASCII، بدون نویسه‌های نقل‌قول و بک‌اسلش که وقتی در یک پوسته یا فایل JSON قرار می‌گیرند مشکل‌ساز می‌شوند.

رمز عبور شما
KRxyvQpa2GGP8J59msZDqBAM
در همین تب تولید شده است. در نوار آدرس نوشته نمی‌شود، ذخیره نمی‌شود و هرگز به جایی فرستاده نمی‌شود.
آنتروپی، بر حسب بیت
۱۴۰٫۰
نویسه‌های قابل انتخاب
۵۷
میانگین زمان حدس زدن
۲٫۱ × ۱۰^۲۳ سال

نتیجه‌ها بدون تضمین درستی ارائه می‌شوند. روش و منابع در پایین صفحه منتشر شده‌اند تا بتوانید محاسبه را بررسی کنید.

نکات اصلی
  1. عبارت‌های عبور WPA۲ و WPA۳ بین ۸ تا ۶۳ نویسهٔ ASCII هستند، پس ۲۴ به‌راحتی در محدودهٔ استاندارد است.

  2. حذف حرف I، حرف کوچک l، رقم یک، رقم صفر و حرف O حدود ۰٫۱۲ بیت در هر نویسه هزینه دارد و بیشتر خطاهای رونویسی را از بین می‌برد.

  3. دستگاه‌های مهمان عبارت عبور را برای همیشه نگه می‌دارند، پس به‌جای به اشتراک گذاشتن آن، از شبکهٔ مهمان روتر استفاده کنید.

چگونگی کار

مراحل انجام کار

  1. الفبا را از به‌هم‌پیوستن کلاس‌های نویسهٔ روشن بسازید — ۲۶ حرف کوچک، ۲۶ حرف بزرگ، ۱۰ رقم و ۲۸ علامت نگارشی ASCII که دو نویسهٔ نقل‌قول، بک‌تیک و بک‌اسلش از آن کنار گذاشته شده‌اند.
  2. اگر نویسه‌های شبیه به هم کنار گذاشته شده‌اند، پیش از هر کار دیگری I بزرگ، l کوچک، یک، خط عمودی (|)، صفر و O بزرگ را از آن الفبا حذف کنید.
  3. حد رد را حساب کنید — بزرگ‌ترین مضرب صحیح اندازهٔ الفبا که از ۲۵۶ بزرگ‌تر نباشد. برای الفبای ۹۰تایی این حد ۱۸۰ است.
  4. یک بایت از crypto.getRandomValues بردارید. اگر برابر یا بزرگ‌تر از حد است دورش بیندازید، چون تا کردن آن با باقی‌مانده، چند نویسهٔ اول الفبا را محتمل‌تر از بقیه می‌کند. در غیر این صورت نویسهٔ متناظر با باقی‌ماندهٔ آن بایت را بردارید.
  5. تا رسیدن نامزد به طول درخواستی تکرار کنید.
  6. اگر دست‌کم یکی از هر نوع لازم است و نامزد یک نوع را ندارد، کل نامزد را دور بیندازید و نامزد تازه‌ای بردارید. آن را با جایگزین کردن یک نویسه تعمیر نکنید، چون توزیعی می‌سازد که هیچ‌کس نمی‌تواند آنتروپی‌اش را بیان کند.
  7. رمزهای عبوری را که این تنظیمات می‌توانند تولید کنند با اصل شمول و طرد روی کلاس‌ها بشمارید و لگاریتم پایهٔ ۲ آن شمار را به‌عنوان آنتروپی بر حسب بیت گزارش کنید.

فرض‌ها

  • رقم آنتروپی مولد را توصیف می‌کند، نه رشته را. رشته‌ای از ۲۰ حرف کوچک دقیقاً به اندازهٔ هر برداشت دیگری با همان تنظیمات قوی است، چون مهاجم راهی ندارد بداند که چنین درآمده است.
  • الزام دست‌کم یکی از هر نوع، تعداد رمزهایی را که مولد می‌تواند تولید کند کم می‌کند، پس آنتروپی را کاهش می‌دهد. این ابزار رقم کاهش‌یافته را گزارش می‌کند؛ بیشتر مولدها رقم بزرگ‌تر را.
  • زمان حدس زدن ۱۰۰ میلیارد حدس در ثانیه را فرض می‌کند، که یک حملهٔ آفلاین با سخت‌افزار گرافیکی معمولی در برابر یک هش سریع و بدون salt است. رمز عبوری که با bcrypt یا Argon۲ ذخیره شده باشد چندین مرتبهٔ بزرگی کندتر حمله می‌شود و ورودِ با نرخ محدود باز هم کندتر است.
  • زمان نشان‌داده‌شده میانگین است، نه بدترین حالت — نیمی از فضای جست‌وجو، یعنی دو به توان یک واحد کمتر از آنتروپی.
  • دو نویسهٔ نقل‌قول، بک‌تیک و بک‌اسلش از مجموعهٔ نمادها کنار گذاشته شده‌اند، چون وقتی رمز عبور در یک دستور پوسته یا فایل JSON جای‌گذاری شود مشکل‌ساز می‌شوند. این حدود ۰٫۰۶ بیت در هر نویسه هزینه دارد.
  • آنتروپی چیزی دربارهٔ استفادهٔ دوباره، فیشینگ یا نشت داده در سمت دیگر نمی‌گوید. یک رمز عبور بی‌نقص که در دو جا استفاده شود، یک رمز عبور است.

پرسش‌های رایج

آیا WPA۲ محدودیت طول دارد؟

بله — عبارت عبور ۸ تا ۶۳ نویسهٔ ASCII قابل چاپ است. کمتر از ۸ رد می‌شود و بیش از ۶۳ اصلاً قابل ذخیره نیست. هر چیزی در محدودهٔ ۲۰ تا ۳۰ به‌کلی فراتر از دسترس حملهٔ brute force است و هنوز آن‌قدر کوتاه هست که بتوان آن را برای مهمان بلند خواند.

آیا شبکهٔ مهمان باید رمز عبور متفاوتی داشته باشد؟

بله، و اصل فایدهٔ داشتن شبکهٔ مهمان همین است. رمز مهمان با دیگران به اشتراک گذاشته می‌شود، نوشته می‌شود و از آن عکس گرفته می‌شود. رمز اصلی از همهٔ چیزهای روی شبکه محافظت می‌کند. به شبکهٔ مهمان چیزی خوانا بدهید، هر وقت خواستید عوضش کنید و هرگز کلید اصلی را دوباره به کار نبرید.

منابع

روش را Tessalor در ۸ مرداد ۱۴۰۵ نوشته و بررسی کرده است.

روش کامل، مثال محاسبه‌شده و همهٔ فرض‌های این نتیجه در این صفحه آمده است: مولد رمز عبور.