Разбиването на пароли = детска игра: Съвременните видеокарти могат да проникнат в акаунти за секунди

Как да защитите акаунтите си от високотехнологични кибератаки?

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Мощността на съвременните компютри продължава да расте, което позволява да се решават все по-бързо все по-сложни задачи. Един от страничните ефекти на това явление е възможността за разбиване на пароли, които само преди няколко години са изглеждали сигурни.

Неотдавнашно проучване на Kaspersky Lab показа, че видеокартата RTX 4090 може да отгатне 8-символна парола, състояща се от еднакъв брой букви и цифри само за 17 секунди.

Повече от половината от всички пароли, използвани в киберпространството (59%), могат да бъдат разбити за по-малко от час.

За да удостоверят автентичността на потребителите, уебсайтовете съхраняват потребителско име и паролата като хеш, а не в обикновен текст. Хешовете защитават паролите в случай на изтичане чрез добавяне на различни символи преди хеширането, за да се предотврати използването на дъгови таблици. Въпреки необратимостта на хешовете, хакер, който получи достъп до база данни, може да се опита да дешифрира пароли, като използва готови инструменти, които са достъпни в публичното пространство.

В проучването са анализирани 193 милиона изтекли пароли, достъпни в различни сайтове в тъмната мрежа. Паролите не са събирани или съхранявани от самата Kaspersky Lab. Използвани са различни алгоритми за оценка на времето, необходимо за разбиване на дадена парола чрез груба сила, включително речникови атаки и груба сила върху често срещани комбинации от символи.

Методът на грубата сила е прост и ясен: компютърът изпробва всички възможни варианти на паролата, докато намери правилната. Този подход е по-малко ефективен при дълги пароли. Времето за разбиване зависи пряко от дължината на паролата и броя на типовете символи в паролата.

Най-популярните пароли (28 %) включват букви в различни падежи, специални символи и цифри. Повечето от тези пароли са трудни за разбиване чрез груба сила. Около 5% могат да бъдат отгатнати за един ден, но за останалите 85% е необходима повече от година.

Паролите, състоящи се само от букви, цифри или специални символи са най-уязвими. Повечето от тези пароли могат да бъдат разбити за един ден. Статистиката показва, че силните пароли, състоящи се само от букви, започват с 11 знака, докато силните пароли, състоящи се само от цифри, изобщо не са били включени в извадката.

Съществуват алгоритми, които оптимизират процеса на разбиване, като вземат предвид популярни комбинации като „12345“ или „qwerty“. Например алгоритъмът zxcvbn оценява сложността на дадена парола, като определя нейния модел и изчислява броя на итерациите, необходими за разбиването ѝ.

В изследването са използвани различни оптимизирани алгоритми. Тези методи отчитат вероятността за следващите знаци въз основа на предишните. Оптимизираните алгоритми могат да осигурят значително предимство по отношение на скоростта на разбиване.

Проучването установи, че 45% от всички пароли могат да бъдат отгатнати за по-малко от минута, 59% – за по-малко от час, а 73% – за по-малко от месец, а само за 23% от паролите разбиването ще отнеме повече от година.

По-голямата част (57 %) от паролите съдържат дума, което значително намалява тяхната сила. Половината от тези пароли могат да бъдат разбити за по-малко от минута, а 67% могат да бъдат разбити за по-малко от час. Само 12 % от тези пароли са достатъчно силни.

Съвременните видеокарти са способни да разбиват пароли с главоломна скорост. За защита на акаунтите в идеалния случай се препоръчва използването на случайни пароли, генерирани от компютър. В противен случай се препоръчва да се използват дълги пароли, които включват главни и малки букви, цифри и специални символи.

Добре е също така да проверявате силата на паролите си с помощта на специализирани инструменти. Ако те покажат, че паролата ви не е достатъчно силна, трябва да я смените. Освен това всички важни акаунти трябва да бъдат настроени с двуфакторно удостоверяване, така че дори в случай на кражба или открадване на паролата хакерите да не могат да получат достъп до данните ви.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини