Сколько времени потребуется ИИ, чтобы подобрать ваш пароль?

10 апреля, 2023  18:34

Ваш пароль может быть вовсе не столь надежным, как вам могло показаться: ИИ-модель PassGAN в 51% случаев может подобрать пароль менее чем за 1 минуту, в 65% случаев — менее чем за 60 минут, а в 71% случаев — в течение всего 1 дня. А 81% паролей он может взломать за месяц.

Исследование, проведенное компанией Home Security Heroes, также показало, что проще всего подбирать пароли, состоящие из 4-6 знаков. Даже если это не только цифры, но также символы, заглавные и строчные буквы, ИИ взламывает такие пароли мгновенно. На взлом пароля из 8 знамов, содержащего разные буквы, символы и цифры, у ИИ уйдет всего около 7 часов. А за 2 недели он сможет взломать пароль, содержащий все вышеперечисленное и 9 знаков.

passwords_2.jpg (230 KB)

В качестве исходных данных PassGAN, созднаный специально для подбора паролей, использует словарь Rockyou, в котором содержится 15 млн записей, а залогом его успеха считается то, что он «автономно изучает распределение реальных паролей в реальных утечках».

Какие же стоит использовать пароли, чтобы ИИ не мог их подобрать?

Как показало исследование, нужно следовать хорошо известным всем советам специалистов по кибербезопасности: пароль должен состоять из не менее 12 знаков, в нем должны содержаться заглавные и строчные буквы, цифры и спецсимволы.

На взлом пароля, соответсвующего всем этим критериям, ИИ потребуется около 30 000 лет. А пароль в 18 знаков с содержанием цифр, букв и символов и вовсе считается невзламываемым: ИИ потребуется 6 квадриллионов лет на то, чтобы подобрать его.

Как можно защитить свои аккаунты помимо установки надежного пароля?

  • По возможности используйте двухфакторную/многофакторную авторизацию, по возможности не с SMS;
  • Не используйте одинаковые пароли для разных учетных записей;
  • Генерируйте пароли автоматизированными средствами;
  • Регулярно обновляйте пароли на всех важных аккаунтах;
  • Воздерживайтесь от использования общедоступных сетей Wi-Fi, особенно при работе с онлайн-банком и другими подобными службами.

Надеждность своего пароля можно также проверить на странице с результатами исследования. Home Security Heroes утверждает, что введенные в это поле данные не сохраняет и никуда не передает. Причин сомневаться в этом нет, но на всякий случай не стоит вводить туда актуальные пароли.


 
 
 
 
  • Архив