Искусственный интеллект – угроза простым паролям | nt.ua

(044) 390 73 35 (050) 352 68 64

EN RU UA

Искусственный интеллект – угроза простым паролям

Июнь 07, 2023 AI Password Security

Искусственный интеллект заполоняет мир бешеным темпом, пожалуй, уже нет такой сферы, которая бы еще не попыталась задействовать возможности ИИ для своего развития. Кажется, что границ его применению нет, и в определенной степени - это очень пугает. Ведь с ростом его возможностей, растут и угрозы, его инструменты могут как трансформировать бизнес, так и нанести вред.

Каждый из нас имеет учетную запись или Google, или Microsoft или любую другую, которую мы используем в работе или в личных целях ежедневно. Мы регистрируемся на различных платформах, в различных сетях, совершаем покупки онлайн и т.д., и в таких простых привычных действиях мы иногда перестаем заботиться о защищенности наших данных. А вот киберпреступники в это время не спят, они тоже с помощью инструментов ИИ облегчают свою работу.

Поэтому залогом вашей личной информационной безопасности, безопасности вашего бизнеса, безопасности функционирования компании сотрудником которой вы являетесь, прежде всего является надежность пароля.

Согласно данным Home Security Heroes, ИИ может взломать 51% распространенных паролей менее чем за 1 минуту. Еще более тревожным является то, что ИИ может взломать до 81% большинства паролей менее чем за 1 месяц. А поскольку инструменты искусственного интеллекта могут обучаться автономно, то работать они могут даже с надежными паролями.

Home Security Heroes обнаружили такую информацию о взломе паролей ИИ:

  • Если пароль состоит из 5 символов или меньше, инструмент искусственного интеллекта может взломать его почти мгновенно. Этот вывод был сделан на основе искусственного интеллекта взломщика паролей под названием PassGAN, который обработал более 15 миллионов паролей.
  • Если пароль содержит 6 символов или меньше, его можно взломать за 4 секунды или меньше — независимо от сложности.
  • Более половины всех паролей, обработанных в исследовании, было взломано менее чем за минуту, а 71% обработанных паролей было взломано менее чем за сутки.
  • Даже если использованы 18-символьные пароли, но пароль является только числовым кодом, PassGAN может взломать его за 10 месяцев или меньше.

Замедлить способности искусственного интеллекта по взлому паролей, по крайней мере на данный момент, могут меры, направленные на сложность паролей. В частности, пароли, которые содержат более 18 символов верхнего и нижнего регистра, смешанных с цифрами и специальными символами, как правило, считаются безопасными против ИИ.

Топ инструментов для защиты ваших паролей:

Один из способов — создать полную сложную фразу, которую вы сможете запомнить, для каждой учетной записи, к которой вы имеете доступ. Другой вариант: используйте генератор паролей в сочетании с менеджером паролей.

1password

1password является лидером отрасли, который предлагает надежный генератор паролей, службу управления паролями, цифровое хранилище и безопасный цифровой кошелек. Он доступен в ограниченной бесплатной версии, также есть платные уровни для отдельных пользователей и для команды. Уровень команды предоставляет столько уникальных, случайных паролей, сколько нужно вашему бизнесу, а также услуги управления паролями, чтобы все было организовано. Также 1password включает двухфакторную аутентификацию, облачное хранилище и поддержку мобильных приложений.

RoboForm

RoboForm предлагает надежный бесплатный сервис, который предоставляет неограниченное количество паролей, облачное хранилище для заметок, общий доступ к входу и многоплатформенную поддержку. Он также включает генератор паролей, двухфакторную аутентификацию и мобильное приложение. Платный сервис позволяет синхронизировать информацию между несколькими устройствами и приложениями. Доступны платные услуги для отдельных пользователей, а также корпоративного уровня (цена услуги корпоративного уровня зависит от количества учетных записей).

NordPass

NordPass - еще один отличный вариант генератора паролей. Он разработан, чтобы помочь пользователям легко создавать пароли и управлять ими для любой учетной записи. NordPass, созданный той же командой, которая создала проверенную услугу NordVPN, помогает организациям и владельцам бизнеса создавать, хранить и упорядочивать неограниченное количество паролей и хранить их в безопасности в одном месте. Бесплатная версия NordPass позволяет пользователям создавать и управлять паролями, данными кредитной карты и многофакторной аутентификацией. Премиум-уровни предлагают такие дополнительные функции, как синхронизация информации между устройствами, идентификация доверенных контактов и предоставление доступа к защищенным файлам известным пользователям. Nord предлагает разумные цены с регулярными скидками (особенно для пользователей-новичков).

Keeper

Имея офлайн-режим для управления безопасностью, Keeper является еще одним надежным менеджером паролей с неограниченным хранением паролей, предназначенным для защиты ваших данных. Keeper предоставляет план для отдельных пользователей, включающий мобильное приложение и расширение для браузера, чтобы упростить защиту паролей и синхронизировать данные на любом количестве устройств. Существует также план для бизнеса, с помощью которого вы можете безопасно делиться паролями с членами команды или надежными коллегами, поэтому вам не придется беспокоиться о том, что хакеры перехватят текстовое сообщение или электронную почту. Keeper расшифровывает информацию на вашем устройстве, поэтому она никогда не хранится на удаленном сервере. Ваша информация остается с вами и никогда никому не предоставляется. После выхода из службы все данные расшифровки удаляются.

Dashlane

Dashlane позволяет пользователям создавать полностью рандомизированные пароли по требованию, чтобы обеспечить круглосуточную безопасность (и спокойствие, что ваши важные данные в безопасности). Одним из ключевых отличий Dashlane является виртуальная частная сеть (VPN) в дополнение к другим функциям безопасности. Благодаря VPN и веб-службе мониторинга Dashlane предоставляет надежную функциональность любому бизнесу, от операций одного лица до крупных предприятий. Ценовая структура Dashline зависит от желаемого уровня обслуживания и количества людей, нуждающихся в доступе.

Сейчас безопасность паролей является более важной, чем когда-либо. Нужно понимать, что киберпреступники будут использовать любой доступный им инструмент, чтобы проникнуть в сети ничего не подозревающих компаний или конкретных людей, чтобы похитить деньги и ценные данные. Поэтому мы должны заботиться об информационной безопасности и создавать сложные пароли, использовать передовые технологии для хранения и управления ими.

Будьте готовы к взлому паролей искусственным интеллектом!