万维读者网 > 信息时代 > 正文  

怎么防!AI “秒破解”750万组常用密码组合

www.creaders.net | 2023-04-10 16:01:04  自由3C科技 | 0条评论 | 查看/发表评论

  生成式人工智慧技术掀起ChatGPT “人性化”聊天AI机器人的风潮,点燃了全球各大科技巨头们的AI新战火。然而,水能载舟亦能覆舟,相对地,与此同时,具有深度学习功能与AI最新技术的网络破解工具,也带来了存有隐忧疑虑的个资外泄、密码易遭破解等资讯安全防护性的风险。

  据9to5Mac 报道,网络安全公司Home Security Heroes 透过运用最新生成式AI技术与具备机器深度学习能力所打造的一款名为“PassGAN”高阶密码破解工具,所发佈的最新研究报告指出,以基于Rockyou 数据库列表清单,蒐集来自超过共计1千5百万组以上的密码,进行破解攻防。结果发现,仅需短短一分钟以内的时间,这款“PassGAN”的AI破解工具,就能超有效率地在数秒内轻易破解逾五成以上的常用密码组合。

  不仅如此,“PassGAN”AI破解密码工具,在受惠于新AI技术与机器深度学习的高速效率与不断精进的演算法,破解密码组合的强大程度也与时遽增。当时间拉长到一个小时以内,平均约六成五的密码就遭轻易破解。若是花上一天,则约有七成的密码被攻破,甚至当时间拉长到一个月之久,几乎约有八成一的密码组合,全都原形毕露。

  该报告进一步指出,“PassGAN”AI破解密码工具之所以能够这麽强大,最主要的关键技术就是用更聪明的方式去作资料蒐集与分析。

  过去破解程式大都是透过密码资料库遭外泄后,所取得数据进行分析与破解组合。现在新的生成式AI技术,则是让AI具备有能够从真实密码外泄的资料库中,去推敲出真实密码设定背后的脉络,以及分析用户于设定密码的习惯与偏好类型,透过更快速的演算法机制,就能更有效率地一一破解不同安全强度的密码组合。

  倘若黑客有心人士滥用这类型的AI破解攻具时,怎样的密码会是最容易被“PassGAN”AI破解密码工具揭露?

  该报告也给出设定密码时的建议与安全性考量,彙整5大重点如下:

  一、全用数字组合的密码,以及全用英文小写字母组合的密码,6个字元内,立即被秒破解。研究发现,仅以12个字元组成的一组数字密码,最快25秒内就能被快速破解。

  二、用小写与大写字母、以及数字加英文大小写字组合的密码,6个字元内,都能立即被秒破解。

  三、尽可能使用“混合数字+多个大写英文字母+多个小写英文字母+多个符号”的密码组合,建议至少达12个字元以上,组合越複杂、密码字元越长,安全强度越高,遭AI破解的时间相对地也会拉的更长。以上述组合加上达12个字元长度以上的密码,至少约需3万年才会遭AI破解。

  四、设定密码后,建议可搭配“2FA双因素”认证的双重安全机制,以进一步强化密码遭外泄破解的安全防护性。尽可能避免选择用手机简讯取得验证码,以避免遇到网络收讯不佳、手机突然无法正常收简讯的突发状况。

  五、在不同的网站帐号,不要重複使用同一组密码,而是各别使用不同的密码组合。此外,也要留意定期变更密码组合,尤其是涉及个人机敏的金融财务与隐私的帐号。另,输入重要的个人帐号密码时,也要留意尽可能不要透过公共无线网络环境,以避免遭黑客入侵公共无线网络时,个人帐号密码也可能跟著遭一览无遗。

   0


24小时新闻排行榜 更多>>
1 风云突变,崩了
2 “习被削权”信号:新华社坐实重磅“谣言”
3 北京传来最新信号
4 暂停!川普无预警出手
5 广东率先发出了信号
热门专题
1
俄乌战争
6
中美冷战
11
以哈战争
2
川普
7
洛杉矶大火
12
巴黎奥运
3
AI
8
叙利亚
13
三中全会
4
万维专栏
9
苗华被抓
14
中共两会
5
大S
10
美国大选
15
台湾大选
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2025. Creaders.NET. All Rights Reserved.