Հաքերները 1 րոպեում կարող են գուշակել գաղտնաբառերի 45%-ը. ռիսկային խմբո՞ւմ են արդյոք ձեր գաղտնաբառերը

21 հունիսի, 2024  22:10

Չնայած առատ տեղեկատվությանն այն մասին, թե ինչպիսին պետք է լինեն անվտանգ և դժվար կոտրվող գաղտնաբառերը, շատերը շարունակում են օգտագործել բավականին պարզունակ գաղտնաբառեր, որոնք կոտրելն ընդամենը մի քանի վայրկյան կտևի: «Կասպերսկու լաբորատորիա»-ի մասնագետները վերլուծել են darknet-ում հայտնաբերված 193 միլիոն գաղտնաբառերը և պարզել, որ դրանց 45%-ը կամ 87 միլիոն գաղտնաբառերը հարձակվողները կարող են գուշակել մեկ րոպեից պակաս ժամանակում:

Հիմնական բացահայտումներ

  • Գաղտնաբառերի մեծ մասը կարելի է հեշտությամբ կռահել՝ օգտագործելով խելացի ալգորիթմներ: Գաղտնաբառերի 14%-ը կռահելու համար կպահանջվի ոչ ավելի, քան մեկ ժամ, իսկ 8%-ի համար՝ ոչ ավելի, քան մեկ օր։
  • Գաղտնաբառերի 23%-ը բավական ուժեղ է եղել, հարձակվողներից մեկ տարուց ավելի կպահանջվի դրանք կոտրելու համար:
  • Գաղտնաբառերի 57%-ը պարունակում է գոյություն ունեցող բառարանային բառ, ինչը զգալիորեն մեծացնում է դրանք կռահելու հավանականությունը։
  • Գաղտնաբառերի համար ամենահաճախ օգտագործվող բառերից են՝ «forever», «hacker», «admin» և «password»: Տարածված կոմբինացիաներն են՝ «qwerty12345» և «12345»:
  • Այսօրվա ալգորիթմները հաշվի են առնում նիշերի փոխարինումը, օրինակ՝ «e»-ն «3»-ի, «1»-ը «!»-ի, կամ «a»-ն «@»-ի, և գիտեն ամենատարածված կոմբինացիաների մասին, ինչպիսիք են «qwerty»-ն կամ «12345»-ը:

Կոտրելու մեթոդներ

Չարագործները կարող են հեշտությամբ վարձակալել ամպային ծառայություններում հաշվողական հզորությունը գաղտնաբառերը գուշակելու համար, ինչը չի պահանջում խորը գիտելիքներ կամ թանկարժեք սարքավորումներ: Հաճախ օգտագործվում են հատուկ ծրագրեր՝ տեղեկություն գողացողներ (infostealer), որոնք վերջին հինգ տարիների ընթացքում օգնել են գողանալ աշխարհում 443,000 կայք մուտք գործելու համար անհրաժեշտ մուտքանուններն ու գաղտնաբառերը։ «.ru» տիրույթում այս կերպ գողացել են 2,5 միլիոն զույգ մուտքանուն և գաղտնաբառ։

Ի՞նչ կարելի է անել պաշտպանելու համար

Kaspersky Lab-ի Kaspersky Digital Footprint Intelligence ծառայության ղեկավար Յուլիա Նովիկովան կարծում է, որ գաղտնաբառերի կառավարիչների օգտագործումը մնում է մուտքանուններն ու գաղտնաբառերը պաշտպանելու արդյունավետ մեթոդը: Այս հավելվածները թույլ են տալիս ստեղծել ամենադիմացկուն, բոլորովին պատահական համակցությունները։ Ավելին, դրանք անվտանգ պահպանում են գաղտնաբառերը։


 
  • Ամենաընթերցվածը

ամիս

շաբաթ

օր

 
 
 
 
  • Արխիվ