Novinová správa SMW Technológia
Apríla 10, 2023

PassGAN: Nová AI dokáže prelomiť heslá za menej ako pol minúty

Stručne

PassGAN, umelá inteligencia na prelomenie hesiel vyvinutá spoločnosťou Home Security Heroes, dokáže prelomiť heslá za menej ako pol minúty, 65 % za menej ako hodinu, 71 % za deň a 81 % za mesiac.

PassGAN je znepokojivý vývoj v metódach prelamovania hesiel, pretože odstraňuje manuálnu analýzu hesiel a využíva sieť Generative Adversarial Network (GAN), aby sa autonómne naučila distribúciu pravých hesiel zo skutočných porušení hesiel.

PassGAN môže poskytnúť množstvo atribútov hesiel a zlepšiť predpokladanú kvalitu hesiel, čo hackerom uľahčí uhádnuť vaše heslá a získať prístup k vašim osobným informáciám.

Technológia umelej inteligencie (AI) napreduje rýchlym tempom a teraz je schopná robiť veľa vecí, ktoré sa predtým považovali za nemožné. Príkladom takéhoto pokroku je PassGAN, umelá inteligencia na prelomenie hesiel, ktorú vyvinul tím výskumníkov z Home Security Heroes. Táto AI je desivo efektívna: Dokáže prelomiť heslá za menej ako pol minúty, oveľa rýchlejšie ako ľudskí odborníci alebo tradičné techniky.

Nový AI PassGAN dokáže prelomiť heslá za menej ako pol minúty
@Midjourney

Home Security Heroes nedávno zverejnili štúdiu, ktorá ukazuje, aký efektívny je PassGAN pri prelomení hesla. Zistili, že 51 % hesiel bolo prelomených za menej ako minútu, 65 % za menej ako hodinu, 71 % za deň a 81 % za mesiac. S nástupom technológie AI je takmer nemožné udržať vaše heslá v bezpečí.

Hlavným dôvodom, prečo PassGAN dokáže prelomiť heslá tak rýchlo a efektívne, je to, že má schopnosť učiť sa zo skutočných hesiel zo skutočných únikov. PassGAN je vyškolený na identifikáciu distribúcie hesiel a používanie týchto informácií na rýchlejšie a presnejšie odhady.

Aby sme to uviedli do perspektívy, PassGAN dokáže prejsť 15,600,000 18 10 bežných hesiel a povedať vám, ako dlho bude AI trvať, kým prelomí vaše heslo, za menej ako šesť minút. Heslá, ktoré sú dlhšie ako 6 znakov, sú vo všeobecnosti bezpečné proti prelomeniu hesiel AI, pretože PassGAN by prelomenie hesiel obsahujúcich iba čísla trvalo najmenej XNUMX mesiacov a prelomenie hesiel obsahujúcich symboly, čísla, malé písmená a veľké písmená XNUMX biliónov rokov. prípadové listy.

PassGAN je znepokojivý vývoj v metódach lámania hesiel. Najnovšia metóda odstraňuje manuálnu analýzu hesiel pomocou generatívnej adverznej siete (GAN), aby sa autonómne naučila distribúciu pravých hesiel zo skutočných porušení hesiel. To zvyšuje rýchlosť a efektívnosť prelamovania hesiel, no zároveň to predstavuje vážne riziko pre vašu online bezpečnosť.

PassGAN môže poskytnúť množstvo atribútov hesiel a zlepšiť predpokladanú kvalitu hesiel, čo hackerom uľahčí uhádnuť vaše heslá a získať prístup k vašim osobným informáciám. Preto je nevyhnutné neustále aktualizovať svoje heslá, aby ste sa chránili pred technológiou na prelomenie hesiel.

Preskúmanie koncepčných základov rôznych súčasných techník hádania hesiel je kľúčové pre pochopenie toho, ako PassGAN funguje. Softvér na uhádnutie hesiel vo všeobecnosti používa jednoduché operácie založené na údajoch. To naznačuje, že používajú dátové modely na vykonávanie ručne zakódovaných hesiel. Nástroje navyše využívajú techniky vytvárania hesiel, ako je zreťazenie, a vytvárajú ďalšie predpoklady týkajúce sa vzorov hesiel.

Tieto metódy hádania hesiel sú pomerne efektívne pre jednoduché a predvídateľné heslá. Napriek tomu sa tieto techniky stanú príliš pomalými alebo úplne neschopnými prelomiť bezpečnostné kódy, keď je veľkosť vzorky veľká a ide o komplikované vzory hesiel. V tejto situácii je možné použiť systémy ako PassGAN.

Systémy tzv neurálne siete naučiť počítače chápať a vyhodnocovať dáta podobne ako ľudská myseľ. Neurónové siete používané GAN sú vytvorené na zaznamenávanie rôznych štruktúr a atribútov. Dataset RockYou, súbor údajov používaných na školenie inteligentných systémov na analýzu hesiel, bol použitý na školenie PassGAN. Po školení by GAN mohol použiť získané informácie na vytvorenie nových príkladov hesiel, ktoré dodržiavajú distribúciu neurónovej siete.

Ako by ste mali zabezpečiť svoje heslá?

Udržiavanie dôvernosti vašich hesiel je kľúčové. Žiaľ, početné výpisy z databázy hesiel ukázali, že ľudia uprednostňujú používanie menej komplikovaných a jednoduchších hesiel. Čo môžete urobiť, aby ste sa uistili, že vaše heslo je dostatočne bezpečné, aby vás ochránilo pred hackermi? Pozrime sa na niekoľko z nich špičkové zabezpečenie hesla možnosti.

Kľúčový rozdiel medzi bezpečným heslom a heslom, ktoré sa dá ľahko prelomiť, je sila hesla. Podľa informácií výskumníci pomocou vzorových hesiel na PassGAN zistili, že iba číslicové heslo s 10 znakmi je možné prelomiť v priebehu niekoľkých sekúnd.

Rozlúsknutie desaťpísmenového hesla so zmiešanými malými písmenami by trvalo štyri týždne, ale desaťpísmenové heslo s malými písmenami by trvalo hodinu. Na druhej strane, prelomenie desaťmiestneho silného hesla zloženého z písmen, symbolov a celých čísel by trvalo päť rokov.

Zmena vášho heslo každé tri až šesť mesiacov je dôležitým krokom, ktorý môžete urobiť, aby ste udržali svoj účet v bezpečí. Okamžite si zmeňte heslo, aby ste predišli narušeniu bezpečnosti, ak sa domnievate, že niekto mohol získať prístup k vášmu účtu alebo že ste mohli dať svoje heslo niekomu, komu ste nemali.

Je jasné, že tradičné formy lámania hesiel sa PassGAN nevyrovnajú. Táto AI dokáže prelomiť akékoľvek heslo za menej ako pol minúty, takže je nevyhnutné, aby jednotlivci implementovali silné opatrenia na ochranu heslom. Keďže AI neustále napreduje a vytvára efektívnejšie metódy, bude stále ťažšie udržiavať heslá v bezpečí.

  • VALL-E od spoločnosti Microsoft bol ponúkaný ako nástroj na zlepšenie života ľudí, ale teraz sa zdá, že je to najnebezpečnejší podvodný softvér, aký bol kedy vydaný. Vall-E je syntetický hlas, ktorý možno použiť na napodobňovanie skutočných ľudí a je vytvorený pomocou nahrávky skutočného hlas osoby a kód Microsoftu. Môže sa použiť na oklamanie ľudí o peniaze napodobňovaním a priatelia hlas alebo hlas celebrity.
  • Odborníci vo Fínsku veria, že útočníci čoskoro začnú používať AI na uskutočňovanie smrtiacich účinných phishingových útokov. WithSecure, Fínska agentúra pre dopravu a komunikáciu a Federálna agentúra pre núdzové situácie pripravili správu, ktorá analyzuje súčasné trendy a vývoj v oblasti AI, kybernetických útokov a kde sa tieto dva prelínajú. Kybernetické útoky poháňané AI budú obzvlášť účinné, pokiaľ ide o techniky napodobňovania identity, ktoré sa často používajú pri phishingových a vishingových útokoch. Hackeri už používajú AI na automatizáciu svojich útokov a používania ChatGPT chatbotov na vykonávanie útokov sociálneho inžinierstva.

Prečítajte si viac o AI:

Vylúčenie zodpovednosti

V súlade s Pokyny k projektu Trust, uvedomte si, že informácie uvedené na tejto stránke nie sú zamýšľané a nemali by byť interpretované ako právne, daňové, investičné, finančné alebo iné formy poradenstva. Je dôležité investovať len toľko, koľko si môžete dovoliť stratiť a v prípade akýchkoľvek pochybností vyhľadať nezávislé finančné poradenstvo. Ak chcete získať ďalšie informácie, odporúčame vám pozrieť si zmluvné podmienky, ako aj stránky pomoci a podpory poskytnuté vydavateľom alebo inzerentom. MetaversePost sa zaviazala poskytovať presné a nezaujaté správy, ale podmienky na trhu sa môžu zmeniť bez upozornenia.

O autorovi

Damir je vedúci tímu, produktový manažér a redaktor v Metaverse Post, pokrývajúce témy ako AI/ML, AGI, LLM, Metaverse a Web3- súvisiace oblasti. Jeho články priťahujú každý mesiac obrovské publikum s viac ako miliónom používateľov. Zdá sa, že je odborníkom s 10-ročnými skúsenosťami v oblasti SEO a digitálneho marketingu. Damir bol spomenutý v Mashable, Wired, Cointelegraph, The New Yorker, Inside.com, Entrepreneur, BeInCrypto a ďalšie publikácie. Ako digitálny nomád cestuje medzi SAE, Tureckom, Ruskom a SNŠ. Damir získal bakalársky titul z fyziky, o ktorom sa domnieva, že mu dal schopnosti kritického myslenia potrebné na to, aby bol úspešný v neustále sa meniacom prostredí internetu. 

Ďalšie články
Damir Yalalov
Damir Yalalov

Damir je vedúci tímu, produktový manažér a redaktor v Metaverse Post, pokrývajúce témy ako AI/ML, AGI, LLM, Metaverse a Web3- súvisiace oblasti. Jeho články priťahujú každý mesiac obrovské publikum s viac ako miliónom používateľov. Zdá sa, že je odborníkom s 10-ročnými skúsenosťami v oblasti SEO a digitálneho marketingu. Damir bol spomenutý v Mashable, Wired, Cointelegraph, The New Yorker, Inside.com, Entrepreneur, BeInCrypto a ďalšie publikácie. Ako digitálny nomád cestuje medzi SAE, Tureckom, Ruskom a SNŠ. Damir získal bakalársky titul z fyziky, o ktorom sa domnieva, že mu dal schopnosti kritického myslenia potrebné na to, aby bol úspešný v neustále sa meniacom prostredí internetu. 

Inštitucionálny apetít rastie smerom k bitcoinovým ETF uprostred volatility

Zverejnenia prostredníctvom podaní 13F odhaľujú pozoruhodných inštitucionálnych investorov, ktorí sa venujú bitcoinovým ETF, čo podčiarkuje rastúcu akceptáciu ...

vedieť viac

Prichádza deň odsúdenia: Osud CZ visí v rovnováhe, pretože americký súd zvažuje žalobu ministerstva spravodlivosti

Changpeng Zhao dnes čaká na americkom súde v Seattli odsúdenie.

vedieť viac
Pripojte sa k našej komunite inovatívnych technológií
Čítaj viac
Čítaj viac
Injective spája svoje sily s AltLayer, aby priniesla bezpečnosť pri prestavbe inEVM
firmy Novinová správa Technológia
Injective spája svoje sily s AltLayer, aby priniesla bezpečnosť pri prestavbe inEVM
Môže 3, 2024
Masa sa spojila so spoločnosťou Teller, aby predstavila fond pôžičiek MASA a umožnila požičiavanie USDC na základni
trhy Novinová správa Technológia
Masa sa spojila so spoločnosťou Teller, aby predstavila fond pôžičiek MASA a umožnila požičiavanie USDC na základni
Môže 3, 2024
Velodrome uvádza na trh beta verziu Superchain v najbližších týždňoch a rozširuje sa o blockchainy OP Stack Layer 2
trhy Novinová správa Technológia
Velodrome uvádza na trh beta verziu Superchain v najbližších týždňoch a rozširuje sa o blockchainy OP Stack Layer 2
Môže 3, 2024
CARV oznamuje partnerstvo so spoločnosťou Aethir s cieľom decentralizovať svoju dátovú vrstvu a distribuovať odmeny
firmy Novinová správa Technológia
CARV oznamuje partnerstvo so spoločnosťou Aethir s cieľom decentralizovať svoju dátovú vrstvu a distribuovať odmeny
Môže 3, 2024
CRYPTOMERIA LABS PTE. LTD.