Ученые разработали алгоритм для эффективного подбора паролей

Благодаря доступной в интернете персональной информации о пользователях целенаправленный подбор пароля становится проще. Главным «слабым звеном» здесь является человеческий фактор – для разных сервисов зачастую используется один и тот же пароль, а учетные данные придумываются на основании даты рождения и другой личной информации.

Группа исследователей Пекинского, Фуцзяньского и Ланкастерского университетов представила систему для целенаправленного подбора пароля, выявившую, что значительная доля паролей уязвима к брутфорсу. С помощью фреймворка TarGuess ученым удалось определить пароли среднестатистических пользователей с точностью до 73%, используя всего 100 попыток. Точность подбора учетных данных технически подкованных пользователей составила 32%.

Исследователи использовали доступные online базы паролей – пять БД англоязычных сайтов (в том числе Yahoo!) и пять китайских. Как сообщили эксперты, от 0,79% до 10,44% придуманных пользователями паролей можно взломать с помощью списка из десяти самых популярных паролей, куда входят злополучные «12345» и «password».

Незначительная доля пользователей составляет пароли, основываясь на личных данных. От 0,75% до 1,87% используют в качестве паролей свои полные имена. В Китае, где в качестве паролей чаще всего применяются цифры, а не буквы, 1-5% пользователей авторизуются с помощью своей даты рождения. Кроме того, в некоторых случаях роль пароля играют логины и электронные адреса.

В общей сложности исследователи разработали четыре алгоритма TarGuess. Наибольшую эффективность алгоритмы продемонстрировали при использовании с «сестринскими» паролями (паролями, используемыми одновременно для нескольких сервисов).

16 ноября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов
10.09.2025
«Цифровой суверенитет должен соблюсти правила конкурентоспособного рынка»
10.09.2025
Банкиры принимают бесконтактный бой
09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro
09.09.2025
Войлуков: Цифровой рубль вытащит из банков десять триллионов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных