L'intelligenza artificiale decifra le password più velocemente

Notizie brevi sulla sicurezza informatica B2B

Condividi post

La società HOME SECURITY HEROES ha utilizzato un cracker di password AI chiamato PassGAN per generare un elenco di oltre 15,5 milioni di password. Una matrice mostra quanto velocemente un'intelligenza artificiale può calcolare una password troppo debole, quindi la popolare "password" impiega esattamente 3 secondi. Calcola immediatamente qualcosa come "1234567890".

Sfortunatamente, molti utenti usano ancora password troppo deboli per i loro servizi perché possono ricordarle più facilmente. Ai dipendenti piace portare questa cattiva abitudine con sé in un'azienda se possono scegliere liberamente le password lì. Troppo spesso gli amministratori fanno specifiche troppo deboli sulla lunghezza della password e sui caratteri da utilizzare.

Password di 10 cifre = 0 percento di sicurezza

🔎 La matrice di HOME SECURITY HEROES mostra quanto velocemente le password possono essere violate con un'IA (Immagine: HSH) . 

Nelle aziende, gli amministratori amano proteggere i loro colleghi e insistono solo su 8 cifre e una lettera maiuscola o un numero per le password. Ad esempio, il tempo di calcolo per l'IA aumenterebbe solo da 3 secondi a 3 minuti nell'esempio "password" a causa della "P" maiuscola. Un altro numero alla fine, come "Password9", aumenta il tutto a 2 giorni. Un carattere speciale, ad esempio "!" fa subito il passo a 5 anni di tempo di calcolo.

L'azienda HOME SECURITY HEROES ha una maschera di input sul suo sito web dove le parti interessate possono provare una combinazione di password. Naturalmente, queste non dovrebbero essere password attualmente utilizzate! La matrice adiacente mostra molto rapidamente, anche senza provarla, quanto sia facile per l'IA calcolare password semplici in un batter d'occhio.

prova il 15,5 milioni di password sono terrificanti

  • Il 51% delle password comuni può essere violato in meno di 1 minuto.
  • Il 14% delle password comuni può essere violato in meno di un'ora
  • Il 6% delle password può essere violato in meno di un giorno
  • Il 10% delle password può essere violato in meno di un mese

Questo è dietro il PassGAN con AI

PassGAN rappresenta un preoccupante progresso nelle tecniche di cracking delle password: questo ultimo approccio utilizza il Generative Adversarial Network (GAN) per apprendere autonomamente la distribuzione delle password reali dalle perdite di password effettive, eliminando la necessità di un'analisi manuale delle password. Sebbene ciò renda il cracking delle password più rapido ed efficiente, rappresenta una seria minaccia per la tua sicurezza online.

PassGAN può generare più proprietà delle password e migliorare la qualità delle password previste, rendendo più facile per i criminali informatici decifrare le tue password e ottenere l'accesso alle tue informazioni personali. Pertanto, è importante aggiornare regolarmente le password per proteggersi da questa tecnologia pericolosa.

Altro su homesecurityheroes.com

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più