Article

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Citizen Sec

Citizen

Citizen Sec,

Article
#Cyberhygiene
#Information Security

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд. Например, видеокарта RTX 4090 способна подобрать восьмизначный пароль из букв и цифр всего за 17 секунд. Исследование показало, что 59% паролей можно взломать менее чем за час.


Хранение паролей

Сервисы для входа хранят пароли в виде хэшей, чтобы злоумышленники не могли их использовать в случае утечки. Хэши создаются с добавлением "соли" для большей безопасности. Однако злоумышленники могут пытаться подобрать пароли с помощью утекших баз данных и инструментов, таких как Hashcat.


Методология исследования

Исследование было проведено на основе 193 миллионов паролей, найденных на даркнет-ресурсах. Исследователи оценили время, необходимое для взлома пароля с помощью полного перебора (брутфорс) и умных алгоритмов.


Брутфорс

Метод полного перебора пробует все возможные варианты пароля. Время взлома зависит от длины пароля и типа символов. Например, на видеокарте RTX 4090 можно подобрать пароль из девяти символов за год.


Умный перебор

Умные алгоритмы учитывают популярные комбинации символов (слова, даты, последовательности). Они могут взломать 45% паролей за минуту и 59% — за час. Эти алгоритмы значительно ускоряют процесс по сравнению с полным перебором.


Словарные слова

Анализ показал, что 57% паролей содержат слова из словаря, что делает их уязвимыми. Половина таких паролей взламывается менее чем за минуту, 67% — менее чем за час. Даже если пароль содержит рекомендованные символы, лишь в 20% случаев он будет стойким.


Рекомендации

Чтобы защититься от взлома, используйте длинные пароли, включающие буквы в разных регистрах, цифры и специальные символы. Избегайте использования словарных слов и популярных последовательностей. Рекомендуется регулярно менять пароли и использовать менеджеры паролей для их безопасного хранения.

You will be interested

Article
#Cyberhygiene

Free Skins or a Locked Phone: How Scammers Use Apple IDs to Blackmail Kids

In-game scammers don't scare children—they "befriend" them. They promise free bonuses, but in exchange, they gain full control of your phone, private photos, and bank cards.

MSSP Global

MSSP Global

15-07-2026
News
#Cyberhygiene

Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Платформа Discord сообщила о кибератаке, в результате которой часть данных пользователей оказалась украдена. Инцидент произошёл не из-за ошибки самой компании, а из-за взлома стороннего подрядчика, который помогал Discord обрабатывать обращения в службу поддержки.

@CitizenSec

@CitizenSec

07-10-2025
Article
#Cyberhygiene

Cookies, Super Cookies, Fingerprint и Таргетированная реклама: как всё связано?

Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.

@CitizenSec

@CitizenSec

19-05-2025
Article
#Cyberhygiene

Полное руководство по шифрованию диска: что это, зачем нужно и как сделать

Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

@CitizenSec

@CitizenSec

15-05-2025
Special edition
#Cyberhygiene

Журнал о кибербезопасности

Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.

@citizensec

@citizensec

28-01-2025
News
#Cyberhygiene

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

@CitizenSec

@CitizenSec

02-08-2024
News
#Cyberhygiene
#Information Security

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.

@CitizenSec

@CitizenSec

26-06-2024
Article
#Cyberhygiene
#Information Security

Как не попасться на фишинг

В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

@CitizenSec

@CitizenSec

15-06-2024
Article
#Cyberhygiene

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec

@CitizenSec

22-04-2024