Mac のログイン パスワードは最も弱いリンクですか? もしそうなら、どの程度複雑にする必要がありますか?

Mac のログイン パスワードは最も弱いリンクですか? もしそうなら、どの程度複雑にする必要がありますか?

FileVault2 が有効になっており、その他すべてのパスワードを Keychain に保存していると仮定します。AppleID は 2 要素認証で保護されており、AppleID ベースの Mac 回復は無効になっています。

Mac のログイン パスワードは、FileVault の復号化キーとキーチェーンのロックを解除するため、王国への鍵であるように思われます。

では、Mac のログイン パスワードはどの程度複雑にする必要がありますか? 私の iPhone では 6 桁の PIN で済みますが、これは、一定回数失敗すると、iPhone がそれ以上の試行をロックし、その機能を有効にしている場合は電話を消去することさえ知っているからです。iPhone に総当たり攻撃で侵入することはできません (間違っていますか?)。Mac には、総当たり攻撃によるログイン パスワード攻撃を防ぐために何がありますか?

答え1

現在、Mac ではパスワード入力の失敗時に自動ロックアウトは行われません。

ブルートフォース攻撃は、入力速度によって制限されることに注意してください。1 秒間に 2000 回試行して攻撃できるわけではありません。

見るhttps://math.stackexchange.com/questions/739874/8文字のパスワードの組み合わせはいくつあるか可能な組み合わせの数。

参照https://xkcd.com/538/

関連情報