I debatten om FBIs krav til Apple om en bagdør til én specifik iPhone, har Apple og mange iPhone-brugere udvist bekymring omkring misbrug.
FBI vil deaktivere begrænsningen af kodeordsforsøg på enheden, så de vha. ‘brute force’ kan afprøve alle kodeordskombinationer hurtigere.
iPhones bruger 80 millisekunder på at teste, om et kodeord matcher, hvilket kun tillader test af 12,5 kodeord i sekundet. Desuden gør iPhones Unique ID (UID) indlejret i hardwaren, at forsøgene skal udføres på selve enheden. Det er f.eks. ikke er muligt at få en supercomputer til at udføre testen hurtigere.
Dette betyder, at selvom FBI får en mulighed for at gå uden om tidslåsen, vil det stadig være en langsommelig proces for dem at teste lange kodeord.
Ifølge ‘The Intercept’ er den bedste løsning at generere et tilfældigt 11-cifret kodeord. Med hastigheden og kombinationsmulighederne for 11 cifre tager det 253 år at teste alle mulige kodeord, mens det gennemsnitligt vil tage 127 år at finde det korrekte kodeord.
Det 11-cifrede kodeord er kun effektivt, hvis det er helt tilfældigt og ikke sammensat af datoer eller andet, som andre vil kunne regne sig frem til ved at kende til personen.
Så lang tid tager det at knække forskellige kodeordslængder:
Seks-cifre: Op til 22 timer – gennemsnitligt 11 timer
Syv-cifre: Op til 9,2 dage – gennemsnitligt 4,6 dage
Otte-cifre: Op til tre måneder – gennemsnitligt 46 dage
Ni-cifre: Op til 2,5 år – gennemsnitligt 1,2 år
10-cifre: Op til 25 år – gennemsnitligt 12,6 år
11-cifre: Op til 253 år – gennemsnitligt 127 år
12-cifre: Op til 2.536 år – gennemsnitligt 1.268 år
13-cifre: Op til 25.367 år – gennemsnitligt 12.683 år