Статья

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Citizen Sec

@CitizenSec , 27-06-2024

Статья
#Кибергигиена
#Информационная безопасность
59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд. Например, видеокарта RTX 4090 способна подобрать восьмизначный пароль из букв и цифр всего за 17 секунд. Исследование показало, что 59% паролей можно взломать менее чем за час.


Хранение паролей

Сервисы для входа хранят пароли в виде хэшей, чтобы злоумышленники не могли их использовать в случае утечки. Хэши создаются с добавлением "соли" для большей безопасности. Однако злоумышленники могут пытаться подобрать пароли с помощью утекших баз данных и инструментов, таких как Hashcat.


Методология исследования

Исследование было проведено на основе 193 миллионов паролей, найденных на даркнет-ресурсах. Исследователи оценили время, необходимое для взлома пароля с помощью полного перебора (брутфорс) и умных алгоритмов.


Брутфорс

Метод полного перебора пробует все возможные варианты пароля. Время взлома зависит от длины пароля и типа символов. Например, на видеокарте RTX 4090 можно подобрать пароль из девяти символов за год.


Умный перебор

Умные алгоритмы учитывают популярные комбинации символов (слова, даты, последовательности). Они могут взломать 45% паролей за минуту и 59% — за час. Эти алгоритмы значительно ускоряют процесс по сравнению с полным перебором.


Словарные слова

Анализ показал, что 57% паролей содержат слова из словаря, что делает их уязвимыми. Половина таких паролей взламывается менее чем за минуту, 67% — менее чем за час. Даже если пароль содержит рекомендованные символы, лишь в 20% случаев он будет стойким.


Рекомендации

Чтобы защититься от взлома, используйте длинные пароли, включающие буквы в разных регистрах, цифры и специальные символы. Избегайте использования словарных слов и популярных последовательностей. Рекомендуется регулярно менять пароли и использовать менеджеры паролей для их безопасного хранения.

Вам также будет интересно

Новость
#Кибергигиена

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

@CitizenSec

02-08-2024
Новость
#Кибергигиена
#Информационная безопасность

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.

@CitizenSec

26-06-2024
Статья
#Кибергигиена
#Информационная безопасность

Как не попасться на фишинг

В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

@CitizenSec

15-06-2024
Статья
#Кибергигиена

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec

22-04-2024
Пост
#Кибергигиена

Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения

@CitizenSec

22-04-2024