Nieuwsverslag SMW Technologie
10 april 2023

PassGAN: de nieuwe AI kan wachtwoorden kraken in minder dan een halve minuut

In het kort

PassGAN, een wachtwoordkrakende AI ontwikkeld door Home Security Heroes, kan wachtwoorden kraken in minder dan een halve minuut, 65% in minder dan een uur, 71% binnen een dag en 81% binnen een maand.

PassGAN is een zorgwekkende ontwikkeling op het gebied van methoden voor het kraken van wachtwoorden, omdat het de handmatige wachtwoordanalyse overbodig maakt en een Generative Adversarial Network (GAN) gebruikt om autonoom de distributie van echte wachtwoorden te leren van daadwerkelijke wachtwoordinbreuken.

PassGAN kan tal van wachtwoordattributen bieden en de geprojecteerde wachtwoordkwaliteit verbeteren, waardoor het voor hackers eenvoudiger wordt om uw wachtwoorden te raden en toegang te krijgen tot uw persoonlijke gegevens.

De technologie van kunstmatige intelligentie (AI) ontwikkelt zich in snel tempo en kan nu veel dingen doen die voorheen voor onmogelijk werden gehouden. Een voorbeeld van zo'n vooruitgang is PassGAN, een AI die wachtwoorden kan kraken, ontwikkeld door een team van onderzoekers van Home Security Heroes. Deze AI is griezelig effectief: het kan wachtwoorden kraken in minder dan een halve minuut, veel sneller dan menselijke experts of traditionele technieken.

Nieuwe AI PassGAN kan wachtwoorden in minder dan een halve minuut kraken
@Midjourney

Home Security Heroes heeft onlangs een onderzoek uitgebracht dat aantoont hoe effectief PassGAN is bij het kraken van wachtwoorden. Ze ontdekten dat 51% van de wachtwoorden in minder dan een minuut werd gekraakt, 65% in minder dan een uur, 71% binnen een dag en 81% binnen een maand. Met de opkomst van AI-technologie wordt het bijna onmogelijk om uw wachtwoorden veilig te houden.

De belangrijkste reden waarom PassGAN wachtwoorden zo snel en effectief kan kraken, is dat het de mogelijkheid heeft om te leren van echte wachtwoorden van echte lekken. PassGAN is getraind om de distributie van wachtwoorden te identificeren en deze informatie te gebruiken om sneller en nauwkeuriger te raden.

Om dit in perspectief te plaatsen: PassGAN kan 15,600,000 algemene wachtwoorden doornemen en u vertellen hoe lang het duurt voordat de AI uw wachtwoord in minder dan zes minuten heeft gekraakt. Wachtwoorden die langer zijn dan 18 tekens zijn over het algemeen veilig tegen AI-wachtwoordkrakers, aangezien PassGAN er minstens 10 maanden over zou doen om wachtwoorden met alleen cijfers te kraken en 6 triljoen jaar om wachtwoorden te kraken die symbolen, cijfers, kleine letters en hoofdletters bevatten. hoofdletters.

PassGAN is een zorgwekkende ontwikkeling in methodes om wachtwoorden te kraken. De meest recente methode maakt een einde aan handmatige wachtwoordanalyse door een Generative Adversarial Network (GAN) te gebruiken om autonoom de distributie van echte wachtwoorden te leren van daadwerkelijke wachtwoordschendingen. Dit verhoogt de snelheid en effectiviteit van het kraken van wachtwoorden, maar vormt ook een ernstig risico voor uw online veiligheid.

PassGAN kan tal van wachtwoordattributen bieden en de geprojecteerde wachtwoordkwaliteit verbeteren, waardoor het voor hackers eenvoudiger wordt om uw wachtwoorden te raden en toegang te krijgen tot uw persoonlijke gegevens. Het is dus essentieel om uw wachtwoorden consequent bij te werken om uzelf te beschermen tegen technologie voor het kraken van wachtwoorden.

Het onderzoeken van de conceptuele onderbouwing van verschillende hedendaagse technieken voor het raden van wachtwoorden is cruciaal om te begrijpen hoe PassGAN werkt. Over het algemeen worden gegevensgestuurde, eenvoudige bewerkingen gebruikt door software voor het raden van wachtwoorden. Dit geeft aan dat ze gebruiken datamodellen om met de hand gecodeerde wachtwoordevaluaties uit te voeren. Bovendien gebruiken de tools technieken voor het maken van wachtwoorden, zoals aaneenschakeling, en maken ze andere aannames over wachtwoordpatronen.

Deze methoden voor het raden van wachtwoorden zijn relatief effectief voor eenvoudige en voorspelbare wachtwoorden. Desalniettemin worden deze technieken buitengewoon traag of zijn ze helemaal niet in staat om de beveiligingscodes te kraken wanneer de steekproefomvang groot is en er gecompliceerde wachtwoordpatronen bij betrokken zijn. Systemen zoals PassGAN kunnen in deze situatie worden gebruikt.

Systemen gebeld neurale netwerken computers leren gegevens op dezelfde manier te begrijpen en te evalueren als de menselijke geest. De neurale netwerken die door GAN worden gebruikt, zijn gemaakt om een ​​reeks structuren en attributen vast te leggen. De RockYou-dataset, een dataset die wordt gebruikt om intelligente systemen te trainen op wachtwoordanalyse, werd gebruikt voor het trainen van PassGAN. Na de training kon GAN de geleerde informatie gebruiken om nieuwe voorbeelden van wachtwoorden te produceren die voldoen aan de neurale netwerkdistributie.

Hoe moet u uw wachtwoorden beveiligen?

Het handhaven van de vertrouwelijkheid van uw wachtwoorden is cruciaal. Helaas hebben talloze databasedumps met wachtwoorden aangetoond dat mensen de voorkeur geven aan minder ingewikkelde, eenvoudigere wachtwoorden. Wat kunt u doen om ervoor te zorgen dat uw wachtwoord veilig genoeg is om u tegen hackers te beschermen? Laten we er een paar bekijken hoogste wachtwoordbeveiliging opties.

Het belangrijkste onderscheid tussen een veilig wachtwoord en een wachtwoord dat eenvoudig te kraken is, is de wachtwoordsterkte. Volgens de informatie die onderzoekers kregen door wachtwoordvoorbeelden op PassGAN uit te voeren, kan een wachtwoord met alleen cijfers van 10 tekens binnen enkele seconden worden gekraakt.

Een tienletterig wachtwoord met hoofdletters zou vier weken nodig hebben om te kraken, maar een tienletterig wachtwoord met alleen kleine letters zou een uur duren. Aan de andere kant zou het vijf jaar duren om een ​​wachtwoord van tien tekens, bestaande uit letters, symbolen en gehele getallen, te kraken.

Je wachtwoord elke drie tot zes maanden is een belangrijke stap die u kunt nemen om uw account veilig te houden. Wijzig uw wachtwoord meteen om beveiligingsinbreuken te voorkomen als u denkt dat iemand toegang heeft gehad tot uw account of dat u uw wachtwoord aan iemand heeft gegeven die u niet had mogen geven.

Het is duidelijk dat traditionele vormen van wachtwoordkraken geen partij zijn voor PassGAN. Deze AI kan elk wachtwoord in minder dan een halve minuut kraken, waardoor het van essentieel belang is dat individuen sterke wachtwoordbeveiligingsmaatregelen nemen. Met AI die altijd vooruitgaat en effectievere methoden creëert, zal het steeds moeilijker worden om wachtwoorden veilig te houden.

  • VAL-E van Microsoft is aangeprezen als een hulpmiddel om het leven van mensen te verbeteren, maar het lijkt nu de gevaarlijkste zwendelsoftware te zijn die ooit is uitgebracht. Vall-E is een synthetische stem die kan worden gebruikt om echte mensen te imiteren en is gemaakt met behulp van een opname van een echte de stem van een persoon en een Microsoft-code. Het kan worden gebruikt om mensen geld af te troggelen door een vriend stem of de stem van een beroemdheid.
  • Experts in Finland denken dat aanvallers binnenkort AI zullen gaan gebruiken om dodelijk effectieve phishing-aanvallen uit te voeren. WithSecure, het Finse Agentschap voor Transport en Communicatie, en het Federal Emergency Management Agency hebben een rapport opgesteld waarin de huidige trends en ontwikkelingen op het gebied van AI, cyberaanvallen en waar de twee elkaar kruisen, worden geanalyseerd. AI-aangedreven cyberaanvallen zullen bijzonder effectief zijn met betrekking tot imitatietechnieken, die vaak worden gebruikt bij phishing- en vishing-aanvallen. Hackers gebruiken AI al om hun aanvallen te automatiseren en te gebruiken ChatGPT chatbots om social engineering-aanvallen uit te voeren.

Lees meer over AI:

Disclaimer

In lijn met de Richtlijnen voor vertrouwensprojectenHoud er rekening mee dat de informatie op deze pagina niet bedoeld is en niet mag worden geïnterpreteerd als juridisch, fiscaal, beleggings-, financieel of enige andere vorm van advies. Het is belangrijk om alleen te beleggen wat u zich kunt veroorloven te verliezen en onafhankelijk financieel advies in te winnen als u twijfels heeft. Voor meer informatie raden wij u aan de algemene voorwaarden en de hulp- en ondersteuningspagina's van de uitgever of adverteerder te raadplegen. MetaversePost streeft naar nauwkeurige, onpartijdige berichtgeving, maar de marktomstandigheden kunnen zonder voorafgaande kennisgeving worden gewijzigd.

Over de auteur

Damir is de teamleider, productmanager en redacteur bij Metaverse Post, met onderwerpen als AI/ML, AGI, LLM's, Metaverse en Web3-gerelateerde velden. Zijn artikelen trekken maandelijks een enorm publiek van meer dan een miljoen gebruikers. Hij blijkt een expert te zijn met 10 jaar ervaring in SEO en digitale marketing. Damir is genoemd in Mashable, Wired, Cointelegraph, The New Yorker, Inside.com, Entrepreneur, BeInCrypto en andere publicaties. Hij reist als digitale nomade tussen de VAE, Turkije, Rusland en het GOS. Damir behaalde een bachelordiploma in natuurkunde, wat hem volgens hem de kritische denkvaardigheden heeft gegeven die nodig zijn om succesvol te zijn in het steeds veranderende landschap van internet. 

Meer artikelen
Damir Jalalov
Damir Jalalov

Damir is de teamleider, productmanager en redacteur bij Metaverse Post, met onderwerpen als AI/ML, AGI, LLM's, Metaverse en Web3-gerelateerde velden. Zijn artikelen trekken maandelijks een enorm publiek van meer dan een miljoen gebruikers. Hij blijkt een expert te zijn met 10 jaar ervaring in SEO en digitale marketing. Damir is genoemd in Mashable, Wired, Cointelegraph, The New Yorker, Inside.com, Entrepreneur, BeInCrypto en andere publicaties. Hij reist als digitale nomade tussen de VAE, Turkije, Rusland en het GOS. Damir behaalde een bachelordiploma in natuurkunde, wat hem volgens hem de kritische denkvaardigheden heeft gegeven die nodig zijn om succesvol te zijn in het steeds veranderende landschap van internet. 

De institutionele belangstelling groeit richting Bitcoin ETF’s te midden van volatiliteit

Uit openbaarmakingen via 13F-registraties blijkt dat opmerkelijke institutionele beleggers zich bezighouden met Bitcoin ETF's, wat een groeiende acceptatie onderstreept van ...

Meer weten

De dag van de veroordeling breekt aan: het lot van CZ hangt in evenwicht terwijl de Amerikaanse rechtbank het pleidooi van DOJ in overweging neemt

Changpeng Zhao staat vandaag op het punt te worden veroordeeld door een Amerikaanse rechtbank in Seattle.

Meer weten
Sluit u aan bij onze innovatieve technologiegemeenschap
Lees meer
Lees meer
Injective bundelt krachten met AltLayer om de beveiliging van inEVM te herstellen
Business Nieuwsverslag Technologie
Injective bundelt krachten met AltLayer om de beveiliging van inEVM te herstellen
3 mei 2024
Masa werkt samen met Teller om MASA Lending Pool te introduceren, waardoor USDC-leningen op de basis mogelijk worden
Markten Nieuwsverslag Technologie
Masa werkt samen met Teller om MASA Lending Pool te introduceren, waardoor USDC-leningen op de basis mogelijk worden
3 mei 2024
Velodrome lanceert de komende weken de bètaversie van Superchain en breidt zich uit over OP Stack Layer 2 Blockchains
Markten Nieuwsverslag Technologie
Velodrome lanceert de komende weken de bètaversie van Superchain en breidt zich uit over OP Stack Layer 2 Blockchains
3 mei 2024
CARV kondigt partnerschap aan met Aethir om zijn datalaag te decentraliseren en beloningen te verdelen
Business Nieuwsverslag Technologie
CARV kondigt partnerschap aan met Aethir om zijn datalaag te decentraliseren en beloningen te verdelen
3 mei 2024