KI knackt schneller die Passwörter

B2B Cyber Security ShortNews

Beitrag teilen

Das Unternehmen HOME SECURITY HEROES hat einen KI-Passwort-Cracker namens PassGAN verwendet, um eine Liste mit über 15,5 Millionen Passwörtern zu errechnen. Eine Matrix zeigt, wie schnell ein KI ein zu schwaches Passwort errechnen kann, so dauert das gern genutzte „passwort“ genau 3 Sekunden. Sofort errechnet wird etwa „1234567890“.

Leider nutzen immer noch viele Nutzer viel zu schwache Passwörter für ihre Dienste, da sie sich diese leichter merken können. Diese Unart bringen Angestellte gerne mit in ein Unternehmen, wenn sie dort Passwörter frei wählen dürfen. Nur zu oft machen Administratoren zu schwache Vorgaben zu Passwortlänge und welche Zeichen genutzt werden müssen.

Anzeige

10 Zahlen Passwort = 0 Prozent Sicherheit

🔎 Die Matrix von HOME SECURITY HEROES zeigt, wie schnell sich Passwörter mit einer KI knacken lassen (Bild: HSH) . 

In Unternehmen wollen Admins gerne die Kollegen schonen und bestehen bei Passwörtern nur auf 8 Stellen und wahlweise ein Großbuchstabe oder eine Zahl. So würde die Rechenzeit für die KI beim Beispiel „Passwort“ durch das große „P“ lediglich von 3 Sekunden auf 3 Minuten ansteigen. Eine weitere Zahl am Ende, also etwa „Passwort9“ steigert das Ganze schon auf 2 Tage. Ein Sonderzeichen dazu, etwa ein „!“ macht gleich den Schritt auf 5 Jahre Rechenzeit.

Das Unternehmen HOME SECURITY HEROES hat eine Eingabemaske auf ihrer Webseite, bei der Interessierte eine Passwortkombi ausprobieren können. Natürlich sollten das keine aktuell verwendeten Passwörter sein! Die nebenstehende Matrix zeigt auch ohne Ausprobieren ganz schnell, wie leicht einfache Passörter die KI in Windeseile errechnet.

Test der 15,5 Millionen Passwörtern erschreckend

  • 51% der gängigen Passwörter können in weniger als 1 Minute geknackt werden.
  • 14% der gängigen Passwörter können in weniger als einer Stunde geknackt werden
  • 6% der Passwörter ließen sich in weniger als einen Tag knacken
  • 10% der Passwörter lassen sich in weniger als einem Monat knacken

Das steckt hinter der PassGAN mit KI

PassGAN stellt einen besorgniserregenden Fortschritt bei Techniken zum Knacken von Passwörtern dar. Dieser neueste Ansatz verwendet Generative Adversarial Network (GAN), um die Verteilung echter Passwörter aus tatsächlichen Passwortlecks autonom zu lernen, wodurch die Notwendigkeit einer manuellen Passwortanalyse entfällt. Dies macht das Knacken von Passwörtern zwar schneller und effizienter, stellt jedoch eine ernsthafte Bedrohung für Ihre Online-Sicherheit dar.

PassGAN kann mehrere Passworteigenschaften generieren und die Qualität vorhergesagter Passwörter verbessern, was es Cyberkriminellen erleichtert, Ihre Passwörter zu knacken und Zugriff auf Ihre persönlichen Daten zu erhalten. Daher ist es wichtig, Ihre Passwörter regelmäßig zu aktualisieren, um sich vor dieser gefährlichen Technologie zu schützen.

Mehr bei homesecurityheroes.com

 

Passende Artikel zum Thema

Wenn Bewerber in Wahrheit Nordkorea dienen

Ein Anbieter für Sicherheitsschulungen und Phishing-Simulationen warnt vor einem Einstellungsbetrug mit falschen Mitarbeitern die in Wahrheit aus Nordkorea kommen und ➡ Weiterlesen

APT42: WhatsApp-Angriffe auf politische Persönlichkeiten

Vor kurzem wurden neue Erkenntnisse über gezielte Spear-Phishing-Angriffe auf WhatsApp-Nutzer veröffentlicht. Diese Angriffe werden auf die iranische Gruppe APT42 zurückgeführt, ➡ Weiterlesen

SambaSpy: Trojaner verbreitet sich über deutsche E-Mails

Eine Malware-Kampagne verbreitet den Remote Access Trojaner (RAT) SambaSpy über deutsche E-Mails an italienischsprachige Nutzer. SambaSpy verfügt über Funktionen wie ➡ Weiterlesen

Schwachstelle im Drucksystem CUPS

Bei der Ausführung von Remote-Code in Linux CUPS wurden neue Probleme entdeckt. Laut einer Untersuchung  sind mehr als 76.000 Geräte ➡ Weiterlesen

Security-Messe it-sa Expo&Congress startet am 22. Oktober 2024

Bereits zum 15. Mal macht die it-sa Expo&Congress das Messezentrum Nürnberg vom 22. bis 24. Oktober zum „Home of IT ➡ Weiterlesen

Viele Unternehmen nutzen KI zur Generierung von Code

Ein Anbieter von maschinellem Identitätsmanagement veröffentlicht den neuen Forschungsbericht „Organizations Struggle to Secure AI-Generated and Open Source Code“. Der Bericht ➡ Weiterlesen

CISA warnt: Fortinet-Produkte mit kritischer 9.8 Sicherheitslücke 

Die kritische Sicherheitslücke CVE-2024-23113 in diversen Versionen von FortiOS, FortiPAM, FortiProxy und FortiWeb ist zwar seit Februar bekannt, wird wohl ➡ Weiterlesen

Adobe Patchday für 9 gefährliche Sicherheitslücken

Adobe informiert seine Nutzer, dass einige Produkte ein schnelle Update erfahren sollten. So fast alle Warnungen liegen im Bereich der ➡ Weiterlesen