Рубрики: Інфопривід

Інспектори з кібербезпеки зламали кожен п’ятий пароль у системі одного з американських міністерств

П’яту частину паролів до облікових записів Міністерства внутрішніх справ США можна зламати стандартним методом. Такі результати показала нещодавня перевірка безпеки відомства. Про це з посиланням на ArsTechnica пише MC.today.

Ти потрібен IT!
A IT треба тобі.
Вже лечу!

Аудитори отримали хеші паролів до 85 944 облікових записів співробітників Active Directory. Потім ці паролі намагалися зламати. Для цього використали список із понад 1,5 мільярда слів, який містив: словники з багатьох мов, урядову термінологію США, посилання на попкультуру, загальнодоступні списки паролів, зібрані після минулих витоків даних, а також загальні шаблони на кшталт qwerty.

Таким способом змогли зламати 18 174 (або 21%) із 85 944 паролів. Крім того, 288 зі зламаних облікових записів мали підвищені привілеї у системі, 362 належали державним службовцям вищої ланки. Тільки за перші 90 хвилин тестування аудитори зламали паролі від 16% облікових записів.

Також під час перевірки виявили, що відомство фактично не здатне впровадити багатофакторну авторизацію на більшості (89%) особливо цінних ресурсів. У разі злому це серйозно вплине на роботу міністерства.

Цікаво, що майже всі паролі формально відповідали вимогам. Тобто вони мали більш ніж 12 символів, а також містили малі та великі літери, цифри та спецсимволи. Ось найпопулярніші паролі та кількість облікових записів, які використовували такий пароль:

Інтернет-маркетинг
Для тих, хто хоче знайти нову професію, для керівників бізнесу

Отримати безплатний урок
  • Password-1234 (478);
  • Br0nc0$2012 (389);
  • Password123$ (318);
  • Password1234 (274);
  • Summ3rSun2020! (191).

Раніше ми розповідали, як протистояти кібератакам і які рівні захисту необхідні.

Недавние статьи

Білл Гейтс назвав ще одну новітню технологію, яка незабаром змінить світ

Американський підприємець та співзасновник компанії Microsoft Білл Гейтс вважає, що людство наближається до переломного моменту,…

31/03/2023

Рослини «кричать», коли перебувають у стані стресу, і людина вже може це почути

Група вчених під керівництвом фахівця Тель-Авівського університету Іцхака Хаїта опублікувала в науковому журналі Cell результати…

31/03/2023

Федеральна торгова комісія США перевірить GPT-4 через безпекові побоювання

Група технічної етики подала скаргу у Федеральну торгову комісію США (FTC), закликаючи регулятора зупинити подальше…

31/03/2023

Шахрай під виглядом Ілона Маска видурив у директорки провінційної школи $100 тис. бюджетних коштів

Нещодавно шкільна рада одного з освітніх закладів Флориди, США, виявила, що його директорка витратила $100…

31/03/2023

Проблема галактичного масштабу. Супермасивна чорна діра розвернулася в бік Землі

Днями вчені повідомили, що галактика, відома як PBC J2333.9-2343, була перекласифікована після виявлення надмасивної чорної…

31/03/2023

Щоб бути лідерами, потрібно рухатися швидше. ВСІ. СВОЇ перевели документи в цифру: що це дало

 «ВСІ. СВОЇ» – найбільша платформа українських брендів. Проєкт заснували 2015 року, й він стартував з…

31/03/2023