わずか数分で 8 文字のパスワードを解読するにはどうすればよいでしょうか?

わずか数分で 8 文字のパスワードを解読するにはどうすればよいでしょうか?

翻訳者 |ブガッティ

レビュー | Chonglou

セキュリティの専門家は長い間、オンラインアカウントとデータを狡猾なサイバー犯罪者から保護するために、強力複雑なパスワードを作成するようアドバイスしてきました 複雑とは通常、大文字と小文字、数字、さらには特殊記号を使用することを意味します。しかし、セキュリティ会社Hive Systemsの調査よるとパスワードに含まれる文字数が十分でない場合、パスワードの複雑さだけではパスワードの解読を防ぐのに十分ではないとのことだ

パスワードを解読するにはどれくらい時間がかかりますか?

Hiveによる2023年4月レポートよると、攻撃者が最新のグラフィック処理技術と人工知能を活用すれ、8文字の複雑なパスワードをわずか5で解読できる可能性があることが判明しました。さらに、 7文字複雑なパスワードはわずか4秒で解読され、 6文字以下のパスワードは瞬時に解読されます。 1種類または 2種類の文字のみ(数字のみ、小文字のみ、または数字と文字のみなど)短いパスワードも、一瞬で解読される可能性があります

明るい面としては、 Hiveレポートによると、より単純なパスワードであっても文字数が多ければ、短期間で解読される可能性が低くなるという数字のみを含む18文字のパスワードを解読するには6かかりますが、小文字を含む同じ18文字のパスワードを解読するには481,000かかります(Aを参照) 。このデータは、短くて複雑なパスワードよりも実際のランダムな単語で構成された長いパスフレーズを使用する方が安全である理由を示しています

図 A. Hive のレポートによると、18 文字の大文字と小文字、数字、記号で構成されるパスフレーズは、ブルート フォースによる解読が最も困難です。

画像提供: Hive Systems

ハッカーはパスワードを解読するためにどのようなツールを使用するのでしょうか?

ハッカーが複雑で短いパスワードを素早く解読したい場合、最新かつ最も高度なグラフィック処理テクノロジが必要です。グラフィック プロセッシング ユニットの性能が高ければ高いほど、暗号通貨のマイニングやパスワードの解読などのタスクをより高速に実行できます。

たとえば、現在市場で最も売れている GPUの 1 つは、NvidiaGeForce RTX 4090で、価格は1,599ドルから始まります。しかしそれほど強力ではない安価なGPUでも、比較的短時間で、短くて複雑でないパスワードを解読することができます

Hiveよればコンピュータに最新かつ最高のグラフィック処理システムを搭載していないハッカーは、簡単にクラウド コンピューティングに頼ることができるという。サイバー犯罪者は、 Amazon Web Servicesその他のクラウド プロバイダーを通じてコン​​ピューターとグラフィック ハードウェアをレンタルすることで、強力なGPUの複数の仮想インスタンスを悪用しわずかなコストパスワードを解読できます

さらに、 AI分野の進歩により、ハッカーはパスワードをより迅速かつ効率的に解読するための新たなツールを手に入れました。 Home Security Heroesが2023年4月に1,560万個の一般的なパスワードを分析したレポートよると、ハッカーがAIを使用した場合、 1か月以内に81 % 1日以内に71 %1時間以内に65 %1分以内に51 %を解読できる可能性があることが判明しました

自分自身と組織をパスワードクラッキングから保護するにはどうすればよいでしょうか?

グラフィックチップ人工知能技術進歩により、ほとんどの種類のパスワードの解読にかかる時間は 2 年前よりも短くなりました。たとえば文字、数字、記号で構成された7文字パスワードを解読するには、2020 年には7 分かかりますが、 2023 年には4 秒しかかかりませんこのような技術進歩を踏まえて、あなたやあなたの組織はパスワードで保護されたアカウントとデータをより適切に保護するにはどうすればよいでしょうか?ここにいくつかの提案があります。

  • パスワードの代わりにパスフレーズを使用する

パスフレーズは通常、ランダムな単語で構成された長い文字列です。パスフレーズパスワードよりも安全で、覚えやすい場合が多いですたとえば、「s unset-beach-sand は単語とダッシュを使用して各単語を区切っており、解読するには 20 億年かかります。

  • パスワードマネージャーを使用する

複雑長いパスワードを複数自分で作成して記憶するのは現実的ではないため、パスワード マネージャーが最適な選択肢です。自分自身または組織パスワード マネージャーを使用すると、 Web サイトやオンライン アカウント用の強力なパスワードを生成、保存、使用できます。

  • 強力なマスターパスワードを使用する

パスワード マネージャーを使用する場合は、保存パスワードをできるだけ効果的に保護する必要がありますこの目的のために、強力なマスターパスワードを使用できます覚えやすい複雑で長いパスワードまたはパスフレーズを作成します

  • テストパスワード

潜在的なパスワードの強度をテストするには、Security.org などのサイトでパスワードを入力します。ウェブサイトでは、パスワードを解読するのにどれくらいの時間がかかるかがわかります。

わずかで8文字のパスワードを破る方法


<<:  論文と新しいビデオはこちら、サウスイースト大学が「室温超伝導体」LK-99の奇妙な抵抗挙動を説明

>>:  ベンジオのチームはネイチャー誌に「科学のためのAIの4つの側面」という記事を発表し、国境を越えたAIの核心的な課題についても議論した。

ブログ    
ブログ    

推薦する

...

ロボットが家庭に入り込み、家事を引き受け始めています。あなたのお気に入りはどれですか?

【網易知能ニュース 3月18日】次回チェルシーでディナーを楽しんだ際、スーパーヨットの執事の慎重な...

ヤン・ルカンの最新インタビュー: エネルギーモデルは自律型人工知能システムの出発点

この記事はLeiphone.comから転載したものです。転載する場合は、Leiphone.com公式...

データ構造とアルゴリズムシリーズ - 深さ優先と幅優先

序文データ構造とアルゴリズムシリーズ(完了部分):時間計算量と空間計算量の分析配列の基本的な実装と特...

AIによる顔の変形は危険だが、VRスキーは素晴らしい

[[402233]]市民がVRスキー体験。本紙(記者 陳龍)5月27日、2021年中国国際ビッグデー...

...

AIがすぐに作家に取って代わることはないだろうが、その未来はあなたが思っているよりも近いかもしれない

人工知能は、多くの企業にとってコンテンツマーケティングと管理の効率化に大きな役割を果たしています。 ...

Googleの研究は数学の問題をコードに変換することで、機械証明の精度を大幅に向上させた。

コンピュータは以前から数学の証明を検証するために使用されてきましたが、特別に設計された証明言語を使用...

Llama-2+Mistral+MPT=? 複数の異種大規模モデルの融合が驚くべき結果を示す

LLaMA や Mistral などの大規模言語モデルの成功により、大手企業やスタートアップ企業は独...

AI仮想読書機、ジェスチャー認識+OCR+音声TTS

こんにちは、みんな。最近はAIGCのコンテンツを研究しており、公式アカウントのコンテンツを長い間更新...

工業情報化部:電話ネットワークアクセスの物理チャネルに肖像マッチング技術を導入

今年12月1日より、物理チャネルでは顔認識技術対策を全面的に導入し、電話ネットワークへのアクセスプロ...

GPT-4 パラメータに関する最新の情報! 1.76兆個のパラメータ、8220億個のMoEモデル、PyTorchの創設者は確信している

皆さん、GPT-4 のパラメータは 1 兆を超える可能性があります。最近、アメリカの有名なハッカーで...

アルゴリズムを拒否することができます

[[419044]] 「ブラックミラー」には、新婚の夫を亡くした女性が、その悲しみを和らげるために企...

AI がソフトウェアをテストし、バグを修正できるようになれば、プログラマーの仕事は楽になるのでしょうか?

10月18日のニュース、単純な手作業から複雑な法的判断や医療診断まで、ロボットと人工知能が驚くべき...

...