ШІ зламує паролі за рекордний час

passgan 1152x605 1

Ніхто не повинен бути впевненим у надійності паролів, які він використовує. Нещодавнє дослідження Home Security Heroes, служби кібербезпеки, показує, скільки часу потрібно штучному інтелекту (ШІ), щоб зламати ваш пароль. Йому потрібно менше ніж хвилину, щоб зламати 51% типових паролів.

PassGAN

Що таке PassGAN і як він працює?

Дослідники використовували PassGAN – інструмент для створення паролів на основі машинного навчання під назвою Generative Adversarial Network (GAN). PassGAN не потребує ручного аналізу паролів для створення нових паролів. Він навчається на попередніх витоках паролів, щоб створювати нові паролі, які виглядають як справжні. GAN – це тип машинного навчання, який використовує дві мережі (генератор і дискримінатор) для кращого прогнозування.

PassGAN – це комп’ютерна програма, яка генерує фальшиві дані, щоб обдурити іншу частину програмного забезпечення, яка називається дискримінатор. Завдання дискримінатора полягає в тому, щоб відрізнити справжні дані від фальшивих, згенерованих PassGAN. Цей процес схожий на гру двох гравців, де обидва гравці покращують свої навички з кожним раундом. PassGAN стає кращим у створенні більш переконливих фальшивих даних, а дискримінатор стає кращим у розрізненні справжніх і фальшивих даних.

Що ж, тепер, коли ви знаєте, як це працює, саме час ознайомитися з експериментом, проведеним Home Security Heroes. Вони використали 15 680 000 поширених паролів з набору даних RockYou. Вони відібрали паролі з менш ніж чотирма символами і довші за 18 символів. До речі, хакери зламали RockYou у 2009 році, забравши дані понад 32 мільйонів клієнтів, оскільки корпорація зберігала дані в незахищеній базі даних. Тож можна стверджувати, що набір даних RockYou був дуже корисним для навчання моделей ML-зламу паролів.

Зламування паролів швидше, ніж будь-коли

Як було сказано вище, PassGAN зламав 51% типових паролів менш ніж за хвилину. Але зі складнішими паролями штучний інтелект впорався трохи довше. Наприклад, PassGAN зламав 65% паролів менш ніж за годину, 71% – менш ніж за день і до 81% – менш ніж за місяць.

Щоб зрозуміти, наскільки корисним може бути штучний інтелект, коли справа доходить до злому паролів, ми повинні звернутися до даних Statista. Виявляється, шість з десяти американців мають пароль довжиною від восьми до одинадцяти символів. Це не означає, що американці не хочуть краще захищати свої акаунти. Ми маємо на увазі, що більшість людей використовують короткі паролі, тому що їх легше запам’ятати.

Ще одним цікавим результатом експерименту стало те, що PassGAN зламав паролі з семи символів, що містять цифри, великі і малі літери та символи, менш ніж за шість хвилин. Більш того, PassGAN може зламати пароль з десяти символів, що містить тільки цифри і малі літери, за годину. З іншого боку, слід знати, що додавання великих літер, цифр і символів збільшує час розшифровки до п’яти років.

cracking passwords

Безпекова фірма також виявила, що для злому паролів з восьми або дев’яти символів потрібно близько семи годин або двох тижнів. На розшифрування паролів з десяти або одинадцяти символів ШІ знадобиться від п’яти до 365 років. Розшифровка пароля з 15 символів займає 14 мільярдів років. Регулярна зміна пароля кожні три-шість місяців також є життєво важливою. Крім того, не використовуйте один і той самий пароль для багатьох акаунтів.

Як захистити себе?

Саме тому Home Security Heroes створили посібник, який допоможе вам захистити свої дані та уникнути злому паролів. Ключова концепція полягає в тому, щоб використовувати щонайменше 15 символів і надійний шаблон для створення пароля. Це означає використання щонайменше двох великих і малих літер, цифр і символів.

What’s your Reaction?
Cool
1
Cool
Happy
1
Happy
Shaking
0
Shaking
Interesting
0
Interesting
Sad
0
Sad
Angry
0
Angry
Читайте Gizchina в Google News

Сподобалась стаття? Подякуй редакції!

Джерело
Поділитися з друзями
Оцініть автора
( Поки що оцінок немає )
GizChina.net

ИИ взламывает пароли за рекордное время

passgan 1152x605 1

Никто не должен быть уверен в надежности паролей, которые он использует. Недавнее исследование Home Security Heroes, службы кибербезопасности, показывает, сколько времени нужно искусственному интеллекту (ИИ), чтобы взломать ваш пароль. Ему нужно меньше минуты, чтобы взломать 51% типичных паролей.

PassGAN

Что такое PassGAN и как он работает?

Исследователи использовали PassGAN – инструмент для создания паролей на основе машинного обучения под названием Generative Adversarial Network (GAN). PassGAN не требует ручного анализа паролей для создания новых паролей. Он учится на предыдущих утечках паролей, чтобы создавать новые пароли, которые выглядят как настоящие. GAN – это тип машинного обучения, который использует две сети (генератор и дискриминатор) для лучшего прогнозирования.

PassGAN – это компьютерная программа, которая генерирует фальшивые данные, чтобы обмануть другую часть программного обеспечения, называемую дискриминатором. Задача дискриминатора состоит в том, чтобы отличить настоящие данные от фальшивых, сгенерированных PassGAN. Этот процесс похож на игру двух игроков, где оба игрока улучшают свои навыки с каждым раундом. PassGAN становится лучше в создании более убедительных фальшивых данных, а дискриминатор становится лучше в различении настоящих и фальшивых данных.

Что ж, теперь, когда вы знаете, как это работает, самое время ознакомиться с экспериментом, проведенным Home Security Heroes. Они использовали 15 680 000 распространенных паролей из набора данных RockYou. Они отобрали пароли с менее чем четырьмя символами и длиннее 18 символов. Кстати, хакеры взломали RockYou в 2009 году, забрав данные более 32 миллионов клиентов, поскольку корпорация хранила данные в незащищенной базе данных. Поэтому можно утверждать, что набор данных RockYou был очень полезным для обучения моделей ML-взлома паролей.

Взлом паролей быстрее, чем когда-либо

Как было сказано выше, PassGAN взломал 51% типичных паролей менее чем за минуту. Но с более сложными паролями искусственный интеллект справлялся немного дольше. Например, PassGAN взломал 65% паролей менее чем за час, 71% – менее чем за день и до 81% – менее чем за месяц.

Чтобы понять, насколько полезным может быть искусственный интеллект, когда дело доходит до взлома паролей, мы должны обратиться к данным Statista. Оказывается, шесть из десяти американцев имеют пароль длиной от восьми до одиннадцати символов. Это не означает, что американцы не хотят лучше защищать свои аккаунты. Мы имеем в виду, что большинство людей используют короткие пароли, потому что их легче запомнить.

Еще одним интересным результатом эксперимента стало то, что PassGAN взломал пароли из семи символов, содержащие цифры, заглавные и строчные буквы и символы, менее чем за шесть минут. Более того, PassGAN может взломать пароль из десяти символов, содержащий только цифры и строчные буквы, за час. С другой стороны, следует знать, что добавление больших букв, цифр и символов увеличивает время расшифровки до пяти лет.

cracking passwords

Фирма по безопасности также обнаружила, что для взлома паролей из восьми или девяти символов требуется около семи часов или двух недель. На расшифровку паролей из десяти или одиннадцати символов ИИ понадобится от пяти до 365 лет. Расшифровка пароля из 15 символов занимает 14 миллиардов лет. Регулярная смена пароля каждые три-шесть месяцев также является жизненно важной. Кроме того, не используйте один и тот же пароль для многих аккаунтов.

Как защитить себя?

Именно поэтому Home Security Heroes создали руководство, которое поможет вам защитить свои данные и избежать взлома паролей. Ключевая концепция заключается в том, чтобы использовать не менее 15 символов и надежный шаблон для создания пароля. Это означает использование не менее двух заглавных и строчных букв, цифр и символов.

What’s your Reaction?
Cool
0
Cool
Happy
2
Happy
Shaking
0
Shaking
Interesting
0
Interesting
Sad
0
Sad
Angry
0
Angry
Читайте Gizchina в Google News

Сподобалась стаття? Подякуй редакції!

Джерело
Поділитися з друзями
Оцініть автора
( Поки що оцінок немає )
GizChina.net