Рубріки: Інфопривід

Нейромережа PassGAN зламує паролі за лічені секунди. Як перевірити та убезпечити свій

Фахівці з кібербезпеки компанії Home Security Heroes упродовж кількох тижнів тестували штучний інтелект PassGAN в роботі з паролями. Цю нейромережу розробили спеціально для генерування кодових слів та комбінацій. Втім, виявилося, що вона може працювати й у зворотному напрямі, тобто зламувати їх. Перевірити пароль на надійність можна на сайті Home Security Heroes. Редакція MC.today переказує подробиці.

Експерти перевірили за допомогою PassGAN понад 15 мільйонів облікових записів, і результати виявилися доволі моторошними. Трішки більш як половину паролів нейромережа зламала менш як за хвилину. Вже за годину вона мала доступ до 65% акаунтів, а за добу – до 71%. PassGAN працювала впродовж місяця й зламала 81% паролів та отримала доступ до конфіденційної інформації приблизно 12,6 млн облікових записів.

Звісно, найбільш вразливими виявилися прості паролі. Ті, що містили тільки цифри або букви, мережа зламувала за лічені секунди. Не надто надійними виявилися й комбіновані паролі, навіть за умови, що використовувалися різні регістри.

Перевірити надійність коду можна просто на сайті компанії. Для цього не потрібно реєструватися, вказувати адресу електронної пошти абощо, тобто розробники не отримають ніякої конкретної інформації про користувача. Набір символів достатньо ввести у відповідне поле, й інструмент розрахує приблизний час, за який його можна зламати.

Ми також перевірили два типи паролів. Простий, який містив тільки букви та цифри, нейромережа могла б зламати всього за 2 дні. 

Курс UI/UX дизайну від Mate academy.
На курсі ви навчитесь створювати інтуїтивно зрозумілі та привабливі інтерфейси вебсайтів і застосунків. Ви також освоїте ключові принципи дизайну та дізнаєтесь як виділятися на ринку. А ми вас не лише навчимо, а й працевлаштуємо. Сертифікат теж буде!
Дізнатися більше про курс

MC.today

А довший та складніший із літерами різного регістру та спецсимволами в теорії міг би втриматися 9 мільйонів років.

MC.today

Фахівці Home Security Heroes навіть зробили порівняльну таблицю з характеристиками найслабших та найсильніших паролів. Загалом вони радять використовувати не менш як 15 символів, принаймні два з яких – літери в різному регістрі, та уникати занадто очевидних комбінацій, навіть якщо вони відповідають цим вимогам. До речі, інструмент перевірки можна використовувати також для того, щоби придумувати дійсно надійні паролі. Фахівці радять регулярно змінювати їх (приблизно раз на 3–6 місяців) та не використовувати одну й ту ж комбінацію для різних програм й облікових записів.

  • Як убезпечити свої дані від зламу, ми розповідали в тут. Також нагадуємо про те, що паролі не варто передавати третім особам, особливо тим, які можуть зловживати конфіденційною інформацією, як у цій історії.

Нещодавні статті

Повернення зарплат у доларах та інші. СЕО robota.ua назвав 5 змін на українському ринку праці

Генеральний директор платформи robota.ua Валерій Решетняк у межах форуму «НадЛюди» розповів про п’ять ключових змін,…

29/04/2024

Архітекторка Вікторія Якуша розповіла, як її бренд Faina популяризує дизайн «з українським ДНК» у світі

Вікторія Якуша – відома українська архітекторка та дизайнерка, засновниця бренду Faina та студії Yakusha. Цьогоріч…

29/04/2024

Дивний приклад стокгольмського синдрому. У ВР прокоментували блокування офіційних чат-ботів

Очільник комітету Верховної Ради з питань свободи словами Ярослав Юрчишин прокоментував тимчасове блокування низки офіційних…

29/04/2024

Дженніфер Лопес проти роботів-велетів у бойовику «Атлас»: дата виходу, сюжет і трейлер

У бойовику «Мати» (2023), який став одним із найкращих хітів Netflix, Дженніфер Лопес довела, що…

29/04/2024

«Конкуренти нас недооцінили». Як Kormotech перемогла мультинаціональних виробників – Вовк

Kormotech, що спеціалізується на кормах для домашніх улюбленців, – один із небагатьох локальних виробників, котрий…

29/04/2024

Що бізнеси можуть покращити у своїх КСВ-проєктах: 5 напрямів від Марини Саприкіної

Сьогодні корпоративна соціальна відповідальність (КСВ) стала практично операційною діяльністю не тільки для великих, а й…

29/04/2024