
ИИ может взломать большинство паролей менее чем за минуту
11 апреля 2023 г.Возможно, самое время обновить ваш пароль на более длинный и сложный. , так как эксперты обнаружили, что системы искусственного интеллекта могут легко взламывать почти все пароли.
Исследователи кибербезопасности из Home Security Heroes недавно передали миллионы паролей от RockYou на платформу искусственного интеллекта PassGAN, чтобы посмотреть, насколько быстро она может взломать их, и результаты были не чем иным, как ошеломляющими.
RockYou был чрезвычайно популярным виджетом для MySpace, а затем и Facebook, на заре социальных сетей. Однако в 2009 году он был взломан, и 32 миллиона паролей, хранящихся в открытом виде, просочились в даркнет. Из этого набора данных исследователи использовали 15,6 миллиона и передали их в PassGAN, где теперь пароли часто используются для обучения инструментов ИИ.
Распространенные пароли под угрозой
PassGAN – это генератор паролей на основе генеративно-состязательной сети (GAN), который создает поддельные пароли, имитирующие настоящие пароли, встречающиеся в дикой природе.
Он состоит из двух нейронных сетей, генератора и дискриминатора. Генератор создает пароли, которые дискриминатор затем сканирует и сообщает обратно генератору. Это постоянное движение вперед и назад помогает обеим сетям улучшать свои результаты.
Исключив пароли короче 4 символов и длиннее 18, исследователи обнаружили, что 51% «обычных» паролей можно взломать менее чем за минуту. Чтобы взломать две трети (65%), потребовалось менее часа, чтобы отследить 71%, и менее месяца, чтобы взломать 81%.
Пароли из семи символов взламывались менее чем за шесть минут, даже если они содержали цифры, прописные и строчные буквы и символы.
Чтобы оставаться в безопасности, исследователи предлагают использовать пароли длиной не менее 15 символов, а также обязательными строчными и прописными буквами, цифрами и символами. На расшифровку такого пароля уйдет 14 миллиардов лет. Тем не менее, настоятельно рекомендуется часто менять пароли, а также следить за тем, чтобы каждая отдельная служба имела уникальный пароль.
Через: Tom' оборудование
Оригинал