新型AI工具誕生:不到一分鐘破解常規密碼


網絡安全公司HomeSecurityHeroes最近開發一款AI工具,可將大部分常見的密碼在1分鐘內被破解。據解,該公司的研究人員使用一種名為PassGAN的模型,這是password和GAN組合詞,GAN指生成對抗網絡。

生成對抗網絡由生成器和鑒別器組成,生成器負責生成數據,鑒別器負責鑒定生成的數據是否及格,有點像是兩個人相互交手提升技術,常用於圖像生成這一領域。因此跟一般簡單粗暴的密碼生成器不同,PassGAN會從現有的密碼泄露中學習,並生產新的密碼。

測試人員給PassGAN提供1568萬個常用的密碼作為訓練集,這些密碼大多在4-18位之間。

根據測試在不到1分鐘時間內,51%的密碼被成功破解,1個小時可破解65%,1天可破解71%,1個月可破解81%。

報告提示用戶使用強密碼,建議使用大小寫字母、數字和符號的組合密碼。以12位字母密碼為例,PassGAN需要289年才能破解密碼;如果再加上數字,時間將延長到2000年;如果再加上符號,則需要30000年。

研究人員建議,不要在多個賬戶中使用相同或者相似的密碼,以防止一旦一個賬戶被破解,其他賬戶也會受到影響。

此外為加強賬戶安全性,建議定期更換密碼,保護個人隱私和安全需從強化密碼和賬戶安全開始。


相關推薦

2024-02-07

TPM 模塊,CPU 需要從主板上的模塊獲取數據。現在,許多新型筆記本電腦和臺式機 CPU 都配備 fTPM,關鍵數據在 CPU 本身內部存儲和管理,微軟建議設置 BitLocker PIN 以阻止這些攻擊,但要做到這一點並不容易,因為需要設置組策略

2023-04-20

的入口,比如所謂的暗網,需要通過洋蔥瀏覽器這類匿名工具才能進入。互聯網多得是你還不知道的地方|wikimedia commons為保證交易的公平,菲茲帕特裡克制定一整套交易規則,例如不能出售本來就公開的數據庫;必須說明數據

2022-10-18

暴力密碼破解工具Hashcat(最新版6.2.6)的核心開發者山姆·克羅利(SamCroley)和來自德克薩斯州奧斯汀的安全分析師合作,表示NVIDIAGeForceRTX4090顯卡運行Hashcat來破解某人密碼,其效率是前代RTX3090GPU的兩倍。通過八塊 NVIDIA RTX 4090 G

2022-09-09

直在設計用來抵抗量子計算機攻擊的後量子加密算法,並誕生相應的算法競賽。不過,更戲劇的是,這個競賽剛宣佈結果沒多久,8 強選手之一的 SIKE 算法,就被人滿血給秒。而且,SIKE 算法是被一臺十年前的臺式機,用單核處

2023-11-16

寥無幾。排名前 10 位的密碼都可以使用簡單的暴力破解工具在一秒鐘內破解。其餘絕大多數密碼也好不到哪裡去。隻有少數幾個會給黑客帶來超過一秒鐘的麻煩,例如"theworldinyourhand",幾乎無法破解,它是最常用密碼的

2022-08-29

員也開始破解安全算法,並且破解時間更快,有時僅用幾分鐘時間),值得註意的是,該記錄並非由某臺先進計算機創造的,而是來自一臺具有10年“高齡”CPU的臺式計算機,而且是單核運行,這次破解加密算法讓研究人員意識到

2022-10-12

擊Windows計算機的最常用方法之一。如果沒有適當的安全工具,攻擊者可以無限制地嘗試猜測帳戶的密碼。如果密碼很弱,威脅者很快就會滲透到帳戶中。微軟為對抗暴力破解,允許 IT 管理員對任意 Windows 系統進行配置來接受安

2023-11-28

型進行有針對性的非結構化底層剪枝。它還建議使用一種新型的變形引擎,將剪枝後的變換Transformer模型(及其當前的上下文內存)調整為不同的格式。該建議的可行性還未得到評估,但目前我們不建議實施。文件中提到的TUNDRA

2024-05-22

可以分為硬件、軟件兩個層面,其中在硬件層面,所有的新型Windows 11 AI PC都會有以下三大特性:第一全部都是安全核心PC(Secured-core PC),具備先進的固件保護功能和動態可信度量根,可以提供覆蓋芯片、雲、關鍵計算層的全面防

2022-10-12

誤重試來猜測用戶的密碼。但是你知道嗎,熱也可以用來破解密碼?蘇格蘭的網絡安全專傢已經開發一個系統,利用熱成像和人工智能(AI)來即時破解密碼(通過CTV新聞)。該系統被稱為ThermoSecure,通過分析一個人在電腦鍵盤

2023-02-01

,強調不能在作品中使用由ChatGPT(或任何其他人工智能工具)所生成的文本,數字、圖像或圖形也不行。他特別強調,人工智能程序不能成為作者。如有違反,將構成科學不端行為,這與竄改圖像或抄襲無異。在《科學》發表

2022-07-19

的工程工作站上運行。特洛伊成功地恢復PLC的密碼,但幾分鐘後,他發現工程工作站的系統出現異常。Troy請Dragos對密碼"破解"軟件進行逆向工程,確定它根本沒有破解密碼,而是利用固件中的一個漏洞,允許它按命令檢

2022-07-06

《新視界》查看手機銀行的單筆轉賬規定,通過短信密碼工具,轉賬限額不超過5萬,通過人臉識別,可將上限上調至不超過20萬。“如果你確實識別我真實的人臉,是經過我同意,但是你識別的不是真人的臉,說不過去。”自被

2023-02-14

供的東西是它的前輩,如微軟的 Tay,Meta 的 Galactica 所做不到的,然而它給我們帶來一種問題已經解決的錯覺。在經過仔細的數據標註和調整之後,ChatGPT 很少說任何公開的種族主義言論,簡單的種族言論和錯誤行為請求會被 AI