Kaspersky-eksperter har gjennomført en studie for å teste passords motstand mot intelligent gjetting og brute force-angrep. Studien ble utført med 193 millioner passord funnet offentlig på ulike kilder på det mørke nettet.
Resultatene viste at omtrent 87 millioner passord (45 % av undersøkelsen) kunne knekkes av hackere innen 1 minutt. 27 millioner passord (14 %) ble knekket av hackere innen 1 minutt til 1 time. Bare 23 % (44 millioner) av passordene ble ansett som sikre fordi det ville ta mer enn 1 år å knekke dem.
Det er verdt å merke seg at de fleste passordene (57 %) inneholdt et ord som lett kunne finnes i en ordbok, noe som reduserte passordstyrken betydelig.
De vanligste vokabularstrengene inkluderer noen passordgrupper i form av personnavn (admed, nguyen, kumar, kevin, daniel), passordgrupper som inneholder vanlige ord (forever, love, google, hacker, gamer) eller standard passordgrupper (password, qwerty12345, admin, 12345, team).
Analysen fant at bare 19 % av passordene inneholdt en sterk kombinasjon av tegn, inkludert et ord som ikke finnes i ordboken, store og små bokstaver, tall og symboler. Men selv med disse passordene kunne 39 % av dem gjettes av smarte algoritmer på under en time.
Ut fra dataene ovenfor mener eksperter at de fleste passordene brukerne bruker anses som ikke sterke nok og ikke sikre. Dette har utilsiktet skapt betingelser for at angripere enkelt kan trenge inn i kontoer. Med verktøy for passordgjetting ved å prøve tegn, trenger ikke angripere engang å ha spesialisert kunnskap eller avansert utstyr for å kunne knekke dem.
For å øke passordstyrken bør brukere bruke separate passord for forskjellige tjenester. På denne måten er de andre fortsatt trygge selv om én konto blir hacket.
Brukere bør unngå å bruke personlig informasjon som bursdager, familiemedlemmer, kjæledyr eller kallenavn som passord. Dette er ofte de første alternativene angripere prøver når de skal knekke passord.
Selv om det ikke er direkte relatert til passordstyrke, legger aktivering av tofaktorautentisering (2FA) til et ekstra lag med sikkerhet. Selv om et passord oppdages, vil en angriper fortsatt trenge tofaktorautentisering for å få tilgang til en brukers konto.
[annonse_2]
Kilde: https://vietnamnet.vn/hacker-co-the-be-khoa-45-cac-mat-khau-chi-trong-1-phut-2294421.html
Kommentar (0)