Αναφορά ειδήσεων SMW Τεχνολογία
Απρίλιος 10, 2023

PassGAN: Το νέο AI μπορεί να σπάσει τους κωδικούς πρόσβασης σε λιγότερο από μισό λεπτό

Εν συντομία

Το PassGAN, ένα AI για διάσπαση κωδικών πρόσβασης που αναπτύχθηκε από την Home Security Heroes, μπορεί να σπάσει κωδικούς πρόσβασης σε λιγότερο από μισό λεπτό, 65% σε λιγότερο από μία ώρα, 71% μέσα σε μια ημέρα και 81% μέσα σε ένα μήνα.

Το PassGAN είναι μια ανησυχητική εξέλιξη στις μεθόδους διάρρηξης κωδικών πρόσβασης, καθώς καταργεί τη χειροκίνητη ανάλυση κωδικών πρόσβασης και χρησιμοποιεί ένα Generative Adversarial Network (GAN) για να μάθει αυτόνομα τη διανομή γνήσιων κωδικών πρόσβασης από πραγματικές παραβιάσεις κωδικών πρόσβασης.

Το PassGAN μπορεί να παρέχει πολλά χαρακτηριστικά κωδικού πρόσβασης και να βελτιώσει την ποιότητα του προβαλλόμενου κωδικού πρόσβασης, καθιστώντας ευκολότερο για τους χάκερ να μαντέψουν τους κωδικούς πρόσβασής σας και να έχουν πρόσβαση στα προσωπικά σας στοιχεία.

Η τεχνολογία Τεχνητής Νοημοσύνης (AI) εξελίσσεται με γρήγορους ρυθμούς και είναι πλέον σε θέση να κάνει πολλά πράγματα που προηγουμένως θεωρούνταν αδύνατα. Ένα παράδειγμα τέτοιας προόδου είναι PassGAN, ένα AI με σπάσιμο κωδικού πρόσβασης που αναπτύχθηκε από μια ομάδα ερευνητών από το Home Security Heroes. Αυτή η τεχνητή νοημοσύνη είναι τρομακτικά αποτελεσματική: Μπορεί να σπάσει κωδικούς πρόσβασης σε λιγότερο από μισό λεπτό, πολύ πιο γρήγορα από τους ειδικούς ή τις παραδοσιακές τεχνικές.

Το νέο AI PassGAN μπορεί να σπάσει κωδικούς πρόσβασης σε λιγότερο από μισό λεπτό
@Midjourney

Η Home Security Heroes κυκλοφόρησε πρόσφατα μια μελέτη που δείχνει πόσο αποτελεσματικό είναι το PassGAN στο σπάσιμο κωδικού πρόσβασης. Διαπίστωσαν ότι το 51% των κωδικών πρόσβασης σπάστηκαν σε λιγότερο από ένα λεπτό, το 65% σε λιγότερο από μία ώρα, το 71% μέσα σε μια ημέρα και το 81% μέσα σε ένα μήνα. Με την άνοδο της τεχνολογίας AI, γίνεται σχεδόν αδύνατο να διατηρήσετε τους κωδικούς σας ασφαλείς.

Ο κύριος λόγος που το PassGAN μπορεί να σπάσει κωδικούς πρόσβασης τόσο γρήγορα και αποτελεσματικά είναι ότι έχει τη δυνατότητα να μαθαίνει από πραγματικούς κωδικούς πρόσβασης από πραγματικές διαρροές. Το PassGAN εκπαιδεύεται να αναγνωρίζει τη διανομή των κωδικών πρόσβασης και να χρησιμοποιεί αυτές τις πληροφορίες για να κάνει πιο γρήγορες και ακριβείς εικασίες.

Για να γίνει κατανοητό αυτό, το PassGAN μπορεί να εκτελέσει 15,600,000 κοινούς κωδικούς πρόσβασης και να σας πει πόσο χρόνο θα χρειαστεί η τεχνητή νοημοσύνη για να σπάσει τον κωδικό πρόσβασής σας σε λιγότερο από έξι λεπτά. Οι κωδικοί πρόσβασης που ξεπερνούν τους 18 χαρακτήρες είναι γενικά ασφαλείς έναντι κροτίδων κωδικών τεχνητής νοημοσύνης, καθώς το PassGAN θα χρειαζόταν τουλάχιστον 10 μήνες για να σπάσει κωδικούς πρόσβασης μόνο με αριθμούς και 6 εκατομμύρια χρόνια για να σπάσει κωδικούς πρόσβασης που περιέχουν σύμβολα, αριθμούς, πεζά γράμματα και κεφαλαία κεφαλαία γράμματα.

Το PassGAN είναι μια ανησυχητική εξέλιξη στις μεθόδους διάρρηξης κωδικών πρόσβασης. Η πιο πρόσφατη μέθοδος καταργεί τη μη αυτόματη ανάλυση κωδικού πρόσβασης χρησιμοποιώντας ένα Generative Adversarial Network (GAN) για να μάθει αυτόνομα τη διανομή γνήσιων κωδικών πρόσβασης από πραγματικές παραβιάσεις κωδικών πρόσβασης. Αυτό αυξάνει την ταχύτητα και την αποτελεσματικότητα της διάρρηξης κωδικού πρόσβασης, αλλά ενέχει επίσης σοβαρό κίνδυνο για την ασφάλειά σας στο διαδίκτυο.

Το PassGAN μπορεί να παρέχει πολλά χαρακτηριστικά κωδικού πρόσβασης και να βελτιώσει την ποιότητα του προβαλλόμενου κωδικού πρόσβασης, καθιστώντας ευκολότερο για τους χάκερ να μαντέψουν τους κωδικούς πρόσβασής σας και να έχουν πρόσβαση στα προσωπικά σας στοιχεία. Επομένως, είναι απαραίτητο να ενημερώνετε διαρκώς τους κωδικούς πρόσβασής σας για να προστατεύεστε από την τεχνολογία διάρρηξης κωδικών πρόσβασης.

Η εξέταση των εννοιολογικών θεμελίων των διαφόρων σύγχρονων τεχνικών εικασίας κωδικών πρόσβασης είναι ζωτικής σημασίας για την κατανόηση του τρόπου λειτουργίας του PassGAN. Γενικά, οι απλές λειτουργίες που βασίζονται σε δεδομένα χρησιμοποιούνται από λογισμικό εικασίας κωδικών πρόσβασης. Αυτό δείχνει ότι χρησιμοποιούν μοντέλα δεδομένων για την εκτέλεση χειροκίνητων αξιολογήσεων κωδικών πρόσβασης. Επιπλέον, τα εργαλεία χρησιμοποιούν τεχνικές δημιουργίας κωδικού πρόσβασης, όπως η συνένωση και κάνουν άλλες υποθέσεις σχετικά με τα μοτίβα κωδικών πρόσβασης.

Αυτές οι μέθοδοι εικασίας κωδικών πρόσβασης είναι συγκριτικά αποτελεσματικές για απλούς και προβλέψιμους κωδικούς πρόσβασης. Ωστόσο, αυτές οι τεχνικές γίνονται είτε υπερβολικά αργές είτε εντελώς ανίκανες να σπάσουν τους κωδικούς ασφαλείας όταν το μέγεθος του δείγματος είναι μεγάλο και εμπλέκονται περίπλοκα μοτίβα κωδικών πρόσβασης. Συστήματα όπως το PassGAN μπορούν να χρησιμοποιηθούν σε αυτήν την περίπτωση.

Συστήματα που καλούνται νευρωνικά δίκτυα διδάσκουν στους υπολογιστές να κατανοούν και να αξιολογούν δεδομένα παρόμοια με το ανθρώπινο μυαλό. Τα νευρωνικά δίκτυα που χρησιμοποιούνται από το GAN είναι κατασκευασμένα για να καταγράφουν μια σειρά από δομές και χαρακτηριστικά. Το σύνολο δεδομένων RockYou, ένα σύνολο δεδομένων που χρησιμοποιούνται για την εκπαίδευση έξυπνων συστημάτων στην ανάλυση κωδικών πρόσβασης, χρησιμοποιήθηκε για την εκπαίδευση του PassGAN. Μετά την εκπαίδευση, το GAN θα μπορούσε να χρησιμοποιήσει τις μαθημένες πληροφορίες για να παράγει νέα παραδείγματα κωδικών πρόσβασης που τηρούν τη διανομή του νευρωνικού δικτύου.

Πώς πρέπει να προστατεύσετε τους κωδικούς πρόσβασής σας;

Η διατήρηση της εμπιστευτικότητας των κωδικών πρόσβασής σας είναι ζωτικής σημασίας. Δυστυχώς, πολλές βάσεις δεδομένων κωδικών πρόσβασης έχουν δείξει ότι οι άνθρωποι προτιμούν να χρησιμοποιούν λιγότερο περίπλοκους, απλούστερους κωδικούς πρόσβασης. Τι μπορείτε να κάνετε για να διασφαλίσετε ότι ο κωδικός πρόσβασής σας είναι αρκετά ασφαλής ώστε να σας προστατεύει από τους χάκερ; Ας δούμε μερικά από τα κορυφαία ασφάλεια κωδικού πρόσβασης επιλογές.

Η βασική διαφορά μεταξύ ενός ασφαλούς κωδικού πρόσβασης και ενός που είναι εύκολο να σπάσει είναι η ισχύς του κωδικού πρόσβασης. Σύμφωνα με τις πληροφορίες, οι ερευνητές έλαβαν τρέχοντας δείγματα κωδικών πρόσβασης στο PassGAN, ένας κωδικός πρόσβασης μόνο με ψηφία με 10 χαρακτήρες μπορεί να σπάσει μέσα σε λίγα δευτερόλεπτα.

Ένας κωδικός με μικτούς χαρακτήρες δέκα γραμμάτων θα χρειαζόταν τέσσερις εβδομάδες για να σπάσει, αλλά ένας κωδικός δέκα γραμμάτων με μόνο πεζούς χαρακτήρες θα χρειαζόταν μία ώρα. Από την άλλη πλευρά, θα χρειαστούν πέντε χρόνια για να σπάσει ένας ισχυρός κωδικός πρόσβασης δέκα χαρακτήρων που αποτελείται από γράμματα, σύμβολα και ακέραιους αριθμούς.

Αλλαγή του κωδικό πρόσβασης κάθε τρεις έως έξι μήνες είναι ένα σημαντικό βήμα που μπορείτε να κάνετε για να διατηρήσετε τον λογαριασμό σας ασφαλή. Αλλάξτε τον κωδικό πρόσβασής σας αμέσως για να αποτρέψετε παραβιάσεις ασφαλείας, εάν πιστεύετε ότι κάποιος μπορεί να έχει πρόσβαση στον λογαριασμό σας ή ότι μπορεί να έχετε δώσει τον κωδικό πρόσβασής σας σε κάποιον που δεν θα έπρεπε.

Είναι σαφές ότι οι παραδοσιακές μορφές διάρρηξης κωδικού πρόσβασης δεν ταιριάζουν με το PassGAN. Αυτό το AI μπορεί να σπάσει οποιονδήποτε κωδικό πρόσβασης σε λιγότερο από μισό λεπτό, καθιστώντας απαραίτητο τα άτομα να εφαρμόζουν ισχυρά μέτρα προστασίας κωδικού πρόσβασης. Με την τεχνητή νοημοσύνη να προχωρά πάντα και να δημιουργεί πιο αποτελεσματικές μεθόδους, θα γίνεται όλο και πιο δύσκολο να διατηρηθούν οι κωδικοί πρόσβασης ασφαλείς.

  • VALL-E της Microsoft έχει διαφημιστεί ως εργαλείο για τη βελτίωση της ζωής των ανθρώπων, αλλά τώρα φαίνεται να είναι το πιο επικίνδυνο λογισμικό απάτης που κυκλοφόρησε ποτέ. Το Vall-E είναι μια συνθετική φωνή που μπορεί να χρησιμοποιηθεί για να μιμηθεί πραγματικούς ανθρώπους και γίνεται χρησιμοποιώντας μια ηχογράφηση ενός πραγματικού φωνή ατόμου και έναν κωδικό της Microsoft. Μπορεί να χρησιμοποιηθεί για να εξαπατήσει ανθρώπους χωρίς χρήματα μιμούμενος το α οι φιλοι φωνή ή φωνή διασημότητας.
  • Οι ειδικοί στη Φινλανδία πιστεύουν ότι οι επιτιθέμενοι θα αρχίσουν σύντομα να χρησιμοποιούν τεχνητή νοημοσύνη για να πραγματοποιούν θανατηφόρες αποτελεσματικές επιθέσεις phishing. Η WithSecure, η Φινλανδική Υπηρεσία Μεταφορών και Επικοινωνιών και η Ομοσπονδιακή Υπηρεσία Διαχείρισης Έκτακτης Ανάγκης έχουν ετοιμάσει μια έκθεση που αναλύει τις τρέχουσες τάσεις και εξελίξεις στην τεχνητή νοημοσύνη, τις κυβερνοεπιθέσεις και τα σημεία που διασταυρώνονται τα δύο. Οι επιθέσεις στον κυβερνοχώρο που βασίζονται σε τεχνητή νοημοσύνη θα είναι ιδιαίτερα αποτελεσματικές όσον αφορά τις τεχνικές πλαστοπροσωπίας, που χρησιμοποιούνται συχνά σε επιθέσεις phishing και vishing. Οι χάκερ χρησιμοποιούν ήδη AI για να αυτοματοποιήσουν τις επιθέσεις και τη χρήση τους ChatGPT chatbot για την πραγματοποίηση επιθέσεων κοινωνικής μηχανικής.

Διαβάστε περισσότερα για το AI:

Αποποίηση ευθυνών

Σύμφωνα με το Οδηγίες του έργου Trust, σημειώστε ότι οι πληροφορίες που παρέχονται σε αυτήν τη σελίδα δεν προορίζονται και δεν πρέπει να ερμηνεύονται ως νομικές, φορολογικές, επενδυτικές, χρηματοοικονομικές ή οποιαδήποτε άλλη μορφή συμβουλής. Είναι σημαντικό να επενδύσετε μόνο ό,τι έχετε την πολυτέλεια να χάσετε και να αναζητήσετε ανεξάρτητες οικονομικές συμβουλές εάν έχετε οποιεσδήποτε αμφιβολίες. Για περισσότερες πληροφορίες, προτείνουμε να ανατρέξετε στους όρους και τις προϋποθέσεις, καθώς και στις σελίδες βοήθειας και υποστήριξης που παρέχονται από τον εκδότη ή τον διαφημιστή. MetaversePost δεσμεύεται για ακριβείς, αμερόληπτες αναφορές, αλλά οι συνθήκες της αγοράς υπόκεινται σε αλλαγές χωρίς προειδοποίηση.

Σχετικά με το Συγγραφέας

Ο Damir είναι ο αρχηγός της ομάδας, ο διευθυντής προϊόντων και ο συντάκτης στο Metaverse Post, καλύπτοντας θέματα όπως AI/ML, AGI, LLMs, Metaverse και Web3-σχετικά πεδία. Τα άρθρα του προσελκύουν ένα τεράστιο κοινό άνω του ενός εκατομμυρίου χρηστών κάθε μήνα. Φαίνεται να είναι ειδικός με 10ετή εμπειρία στο SEO και το ψηφιακό μάρκετινγκ. Ο Damir έχει αναφερθεί στο Mashable, Wired, Cointelegraph, The New Yorker, Inside.com, Entrepreneur, BeInCrypto και άλλες εκδόσεις. Ταξιδεύει μεταξύ των ΗΑΕ, της Τουρκίας, της Ρωσίας και της ΚΑΚ ως ψηφιακός νομάδας. Ο Damir απέκτησε πτυχίο στη φυσική, το οποίο πιστεύει ότι του έχει δώσει τις δεξιότητες κριτικής σκέψης που απαιτούνται για να είναι επιτυχής στο συνεχώς μεταβαλλόμενο τοπίο του Διαδικτύου. 

Περισσότερα άρθρα
Νταμίρ Γιαλάλοφ
Νταμίρ Γιαλάλοφ

Ο Damir είναι ο αρχηγός της ομάδας, ο διευθυντής προϊόντων και ο συντάκτης στο Metaverse Post, καλύπτοντας θέματα όπως AI/ML, AGI, LLMs, Metaverse και Web3-σχετικά πεδία. Τα άρθρα του προσελκύουν ένα τεράστιο κοινό άνω του ενός εκατομμυρίου χρηστών κάθε μήνα. Φαίνεται να είναι ειδικός με 10ετή εμπειρία στο SEO και το ψηφιακό μάρκετινγκ. Ο Damir έχει αναφερθεί στο Mashable, Wired, Cointelegraph, The New Yorker, Inside.com, Entrepreneur, BeInCrypto και άλλες εκδόσεις. Ταξιδεύει μεταξύ των ΗΑΕ, της Τουρκίας, της Ρωσίας και της ΚΑΚ ως ψηφιακός νομάδας. Ο Damir απέκτησε πτυχίο στη φυσική, το οποίο πιστεύει ότι του έχει δώσει τις δεξιότητες κριτικής σκέψης που απαιτούνται για να είναι επιτυχής στο συνεχώς μεταβαλλόμενο τοπίο του Διαδικτύου. 

Hot Stories
Εγγραφείτε στο ενημερωτικό μας δελτίο.
Τελευταία νέα

Η θεσμική όρεξη αυξάνεται προς τα ETF του Bitcoin εν μέσω αστάθειας

Οι αποκαλύψεις μέσω των καταθέσεων 13F αποκαλύπτουν αξιόλογους θεσμικούς επενδυτές που ασχολούνται με τα Bitcoin ETF, υπογραμμίζοντας την αυξανόμενη αποδοχή του ...

Μάθετε περισσότερα

Έφτασε η ημέρα της ποινής: Η μοίρα της CZ βρίσκεται σε ισορροπία καθώς το δικαστήριο των ΗΠΑ εξετάζει την ένσταση του DOJ

Ο Changpeng Zhao είναι έτοιμος να αντιμετωπίσει την καταδίκη σε αμερικανικό δικαστήριο στο Σιάτλ σήμερα.

Μάθετε περισσότερα
Γίνετε μέλος της Καινοτόμου Τεχνολογικής Κοινότητας μας
Δείτε Περισσότερα
Διάβασε περισσότερα
Το Injective ενώνει τις δυνάμεις του με το AltLayer για να επαναφέρει την ασφάλεια στο inEVM
Business Αναφορά ειδήσεων Τεχνολογία
Το Injective ενώνει τις δυνάμεις του με το AltLayer για να επαναφέρει την ασφάλεια στο inEVM
3 Μαΐου 2024
Η Masa συνεργάζεται με το Teller για να εισαγάγει το MASA Lending Pool, ενεργοποιεί τον βασικό δανεισμό USDC
αγορές Αναφορά ειδήσεων Τεχνολογία
Η Masa συνεργάζεται με το Teller για να εισαγάγει το MASA Lending Pool, ενεργοποιεί τον βασικό δανεισμό USDC
3 Μαΐου 2024
Η Velodrome κυκλοφορεί την έκδοση Superchain Beta τις επόμενες εβδομάδες και επεκτείνεται σε όλες τις OP Stack Layer 2 Blockchains
αγορές Αναφορά ειδήσεων Τεχνολογία
Η Velodrome κυκλοφορεί την έκδοση Superchain Beta τις επόμενες εβδομάδες και επεκτείνεται σε όλες τις OP Stack Layer 2 Blockchains
3 Μαΐου 2024
Η CARV ανακοινώνει συνεργασία με την Aethir για την αποκέντρωση του επιπέδου δεδομένων της και τη διανομή ανταμοιβών
Business Αναφορά ειδήσεων Τεχνολογία
Η CARV ανακοινώνει συνεργασία με την Aethir για την αποκέντρωση του επιπέδου δεδομένων της και τη διανομή ανταμοιβών
3 Μαΐου 2024
CRYPTOMERIA LABS PTE. Ε.Π.Ε.