[新闻] AI 新技术“秒破解”750万组常用密码组合

楼主: dosiris (希望大家开心)   2023-04-10 10:35:13
1.媒体来源:
自由
2.记者署名:
刘惠琴
3.完整新闻标题:
AI 新技术“秒破解”750万组常用密码组合!5招学会设立安全密码强度
4.完整新闻内文:
生成式人工智能技术掀起ChatGPT “人性化”聊天AI机器人的风潮,点燃了全球各大科技
巨头们的AI新战火。然而,水能载舟亦能覆舟,相对地,与此同时,具有深度学习功能与
AI最新技术的网络破解工具,也带来了存有隐忧疑虑的个资外泄、密码易遭破解等资讯安
全防护性的风险。
据外媒 9to5Mac 报导,网络安全公司Home Security Heroes 透过运用最新生成式AI技术
与具备机器深度学习能力所打造的一款名为“PassGAN”高阶密码破解工具,所发布的最
新研究报告指出,以基于Rockyou 数据库列表清单,蒐集来自超过共计1千5百万组以上的
密码,进行破解攻防。结果发现,仅需短短一分钟以内的时间,这款“PassGAN”的AI破
解工具,就能超有效率地在数秒内轻易破解逾五成以上的常用密码组合。
https://img.ltn.com.tw/Upload/3c/page/2023/04/09/230409-52706-11.png
仅需短短一分钟以内的时间,“PassGAN”的AI破解工具,就能超有效率地轻易破解逾五
成以上的常用密码组合。(图翻摄Home Security Heroes)
不仅如此,“PassGAN”AI破解密码工具,在受惠于新AI技术与机器深度学习的高速效率
与不断精进的算法,破解密码组合的强大程度也与时遽增。当时间拉长到一个小时以内
,平均约六成五的密码就遭轻易破解。若是花上一天,则约有七成的密码被攻破,甚至当
时间拉长到一个月之久,几乎约有八成一的密码组合,全都原形毕露。
该报告进一步指出,“PassGAN”AI破解密码工具之所以能够这么强大,最主要的关键技
术就是用更聪明的方式去作资料蒐集与分析。
过去破解程式大都是透过密码数据库遭外泄后,所取得数据进行分析与破解组合。现在新
的生成式AI技术,则是让AI具备有能够从真实密码外泄的数据库中,去推敲出真实密码设
定背后的脉络,以及分析用户于设定密码的习惯与偏好类型,透过更快速的算法机制,
就能更有效率地一一破解不同安全强度的密码组合。
倘若骇客有心人士滥用这类型的AI破解攻具时,怎样的密码会是最容易被“PassGAN”AI
破解密码工具揭露?
该报告也给出设定密码时的建议与安全性考量,汇整5大重点如下:
一、全用数字组合的密码,以及全用英文小写字母组合的密码,6个字符内,立即被秒破
解。研究发现,仅以12个字符组成的一组数字密码,最快25秒内就能被快速破解。
二、用小写与大写字母、以及数字加英文大小写字组合的密码,6个字符内,都能立即被
秒破解。
三、尽可能使用“混合数字+多个大写英文字母+多个小写英文字母+多个符号”的密码
组合,建议至少达12个字符以上,组合越复杂、密码字符越长,安全强度越高,遭AI破解
的时间相对地也会拉的更长。以上述组合加上达12个字符长度以上的密码,至少约需3万
年才会遭AI破解。
四、设定密码后,建议可搭配“2FA双因素”认证的双重安全机制,以进一步强化密码遭
外泄破解的安全防护性。尽可能避免选择用手机短信取得验证码,以避免遇到网络收讯不
佳、手机突然无法正常收短信的突发状况。
五、在不同的网站帐号,不要重复使用同一组密码,而是各别使用不同的密码组合。此外
,也要留意定期变更密码组合,尤其是涉及个人机敏的金融财务与隐私的帐号。另,输入
重要的个人帐号密码时,也要留意尽可能不要透过公共无线网络环境,以避免遭骇客入侵
公共无线网络时,个人帐号密码也可能跟着遭一览无遗。
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体:
https://3c.ltn.com.tw/news/52706
6.备注:
现在还一堆网站不给使用特殊符号,只能使用大小写英文字母加上数字,那至少要设定长度12以上才够安全!
https://i.imgur.com/JFYGoLQ.png

Links booklink

Contact Us: admin [ a t ] ucptt.com