TECH HÍREK – Egy új tanulmány szerint a mesterséges intelligencia annyit fejlődött, hogy már igazán hatékonyan képes a jelszavak feltörésére az angolul brute force, magyarul pedig nyers erő segítségével.
A mesterséges intelligenciának is két oldala van. Lehet hasznos is (nem véletlenül próbálja a Google a Bard nevű megoldását a keresőmotorjába tenni), de káros felhasználási módjai is vannak. Így a jelszavunkat is képes lehet feltörni, és nem kell neki olyan sok idő sem, főleg akkor, ha a technológia fejlődik. Az ezzel foglalkozó tanulmány szerint könnyedén bekövetkezhet a baj, ha a jelszavaink továbbra is csak számokból áll.
A tanulmány egy új, mesterséges intelligencia által vezérelt eszközt, a PassGAN-t vett igénybe, hogy bemutassa, mennyire is komolyan kell venni a jelszavakat. A kutatók 15 millió 680 ezer jelszót vittek át a programon, és a gyakori jelszavakat kevesebb mint egy perc alatt feltörte az esetek 51%-ában. Ha egy órára kihúzzuk az időtartamot, az arány 65%-ra nő. Egy nap? 71%. Egy hónap? 81%. Tehát egy hónap alatt a jelszavak több mint 4/5-ét feltörték.
De nem kell félni: ha tizenkét karakteres a jelszavunk, amiben nagy, illetve kis betűk egyaránt is vannak, akkor ez 289 évig tartana, és ha számokat adunk hozzá, már 2000 évnél tartunk. Szimbólumokkal már 30 ezer évig tartana feltörtni a jelszót. A tanulmány weboldalán ki is lehet számítani, hogy egy brute force jelszófeltörés mennyi ideig tartana. Ha egy tizenegy számból álló karakterhalmazt adunk, azonnal, írja a weboldal, de ha ezt betűkkel írjuk le, akkor hirtelen 2 billió (2000 milliárd) év lett a válasz.
Ne felejtsük, hogy a technológia, így a PassGAN-hoz hasonló szoftverek is fejlődni fognak, így a feltöréshez szükséges idő redukálása majdhogynem fix, ezért érdemes összetettebb jelszavakat alkalmazni. Az, hogy 1234567890, nem fogja megállni a helyét még akkor sem, ha esetleg a routerünkön ez lenne a WiFi jelszava. (Az inkább lustának hangzik…)
Forrás: WCCFTech