Experții Kaspersky au realizat un studiu pentru a testa rezistența parolelor la ghicirea inteligentă și atacurile de tip forță brută. Studiul a fost realizat cu 193 de milioane de parole găsite public pe diverse surse de pe darknet.
Rezultatele au arătat că aproximativ 87 de milioane de parole (45% din sondaj) au putut fi sparte cu succes de hackeri în decurs de 1 minut. 27 de milioane de parole (14%) au fost sparte de hackeri în decurs de 1 minut până la 1 oră. Doar 23% (44 de milioane) dintre parole au fost considerate sigure, deoarece spargerea lor ar dura mai mult de 1 an.
În mod notabil, majoritatea parolelor (57%) conțineau un cuvânt care putea fi găsit cu ușurință într-un dicționar, ceea ce reducea semnificativ puterea parolei.
Cele mai comune șiruri de vocabular includ unele grupuri de parole sub formă de nume de persoane (admed, nguyen, kumar, kevin, daniel), grupuri de parole care conțin cuvinte comune (forever, love, google, hacker, gamer) sau grupuri de parole standard (password, qwerty12345, admin, 12345, team).
Analiza a constatat că doar 19% dintre parole conțineau o combinație puternică de caractere, inclusiv un cuvânt care nu este din dicționar, litere mari și mici, cifre și simboluri. Cu toate acestea, chiar și cu aceste parole, 39% dintre ele puteau fi ghicite de algoritmi inteligenți în mai puțin de o oră.
Pe baza datelor de mai sus, experții consideră că majoritatea parolelor pe care le folosesc utilizatorii sunt considerate insuficient de puternice și nesigure. Acest lucru a creat, în mod neintenționat, condiții pentru ca atacatorii să pătrundă cu ușurință în conturi. Cu ajutorul instrumentelor de ghicit parole prin încercarea caracterelor, atacatorii nici măcar nu trebuie să posede cunoștințe specializate sau echipamente avansate pentru a le putea sparge.
Pentru a crește puterea parolei, utilizatorii ar trebui să folosească parole separate pentru diferite servicii. În acest fel, chiar dacă un cont este spart, celelalte sunt în siguranță.
Utilizatorii ar trebui să evite utilizarea informațiilor personale precum zile de naștere, membri ai familiei, animale de companie sau porecle ca parole. Acestea sunt adesea primele opțiuni pe care atacatorii le vor încerca atunci când sparg parole.
Deși nu este direct legată de puterea parolei, activarea autentificării cu doi factori (2FA) adaugă un nivel suplimentar de securitate. Chiar dacă o parolă este descoperită, un atacator ar avea nevoie în continuare de autentificarea cu doi factori pentru a accesa contul unui utilizator.
Sursă: https://vietnamnet.vn/hacker-co-the-be-khoa-45-cac-mat-khau-chi-trong-1-phut-2294421.html
Comentariu (0)