65% паролей можно взломать всего за одну минуту: Используете ли и вы такой пароль?

13 июля, 2023  22:24

Около 65% паролей интернет-пользователей состоят из 6-8 цифр или цифр и букв в нижнем регистре: такие пароли можно взломать при помощи машинного перебора за одну минуту. Об этом сообщается в новом исследовании компании RTM Group, специализирующейся на услугах в сфере информационной безопасности.

Специалисты компании проанализировали около 50 млн пар логинов и паролей, которые утекли в сеть или были проданы в даркнете в период с января 2022 по май 2023 года. Их главной целью было оценить надежность паролей, которые применяют представители малого бизнеса, среднего и крупного, а также простые пользователи.

Чаще всего самые слабые пароли используют «простые» пользователи — примерно в 65% случаев их пароли можно взломать всего за минуту. Чуть реже, примерно в 50% случаев, столь простые пароли используют представители малого бизнеса. Остальные 50%, при этом, использует более сложные комбинации, состоящие из 8 цифр, строчных и заглавных букв. Правда, на подбор даже таких паролей, по данным RTM Group, у современных систем автоматического подбора, которые могут проверять до 300 млрд комбинаций в секунду, уходит несколько минут.

Интересно, что в более крупных компаниях обычно используются и более сложные пароли. Самые надежные пароли были обнаружены у сотрудников компаний, представляющих крупный бизнес. Такие пароли состоят по меньшей мере из 12 знаков, большая часть которых — спецсимволы, такие как скобки, проценты, знаки валют и т.д.

По словам специалистов, на увеличении скорости взлома паролей сказывается рост мощностей видеокарт, которые используются в этой задаче. Еще несколько лет назад надежным считался пароль из 8 знаков, состоящих из цифр и букв разного регистра. Сейчас такие пароли взламываются за считанные часы. Самыми надежными сегодня считаются комбинации из 16 знаков, включающие в себя спецсимволы. На подбор такого пароля у современных видеокарт уйдет около 50 млрд лет.

Напомним, что ИИ-модель PassGAN в 51% случаев может подобрать пароль менее чем за 1 минуту, в 65% случаев — менее чем за 60 минут, а в 71% случаев — в течение всего 1 дня. А 81% паролей он может взломать за месяц.

В свою очередь, компания NordPass и сотрудничающие с нею исследователи обработали более 3 Тбайт данных и определили 200 самых популярных паролей. Как ни странно, уже не одно десятилетие в этом списке остаются такие пароли как «123456», «guest», «qwerty», «abc123» и другие. По словам специалистов, 83% паролей из списка можно взломать менее чем за 1 секунду. Если вы до сих пор используете подобные пароли, рекомендуется сменить их как можно скорее.


 
 
 
 
  • Архив