Umělá inteligence prolomí vaše heslo dřív, než dočtete tento článek
-
V práci jsem používal také heslo: NpbStSbuBtsbBJe3
Když se mě kolegové ptali, jak si ho mohu zapamatovat, tak jsem jim řekl, že je to prolog k evangeliu sv. Jana. Tedy vždy první písmena. Bohudík ajťáci až na malé výjimky neznají Bibli. Ono by také stačilo kombinovat svá bývalá bydliště; tedy název ulice, číslo, patro, č. bytu a pod.
Do hesla svého interbankingu jsem chtěl dát speciální znaky z ASCII tabulky a bylo mi suše oznámeno "nepřípustný znak"!
-
-
Jj. Vymyslet přiměřené heslo spjaté s výrazy (mnemotechnika) je spolehlivý způsob fungující už desítky let. Ostatně, metodu akrostichu vymysleli snad už staří Řekové :-)
-
-
"Společnost Home Security Heroes zabývající se kybernetickou bezpečností v experimentu použila nástroj PassGAN."
Praví článek. Ovšem jak?
Na https://www.homesecurityheroes.com/ai-password-cracking/ což je odkaz dole pod článkem, jsem se dočetl krom jiného i toto:
"PassGAN can generate multiple password properties and
improve the quality of predicted passwords, making it easier for
cybercriminals to crack your passwords and gain access to your personal
data."Ops.
Mimochodem - ten tester který tam mají, je jaksi podivný. Prosté heslo "ctyri+ctyri" by mu trvalo 365 let (kombinatorikou pouhé 4 měsíce dle www.security.org/how-secure-is-my-password), "totojeheslo!" dokonce desetitisíce let (kombinatorikou 31 let). Neměla by takovéhle "lidské blbinky" právě AI odhalit snáze než "tupá" kombinatorika?
-
Kecy! Ani AI nedokáže udělat více pokusů o zadání hesla v daném čase, než mu "vstup" do systému dovolí. A pokud to heslo není úplně pitomé, tak si prostě po pár prvních chybných pokusech musí dát pauzu :-)
-
-
Jenže výše popsaný případ patrně měl sloužit i pro případy, že zamčený materiál dostane do rukou buď nějaká státní represivní složka, nebo odvrácená strana, a ta si může dovolit rozjet testování třeba v tisících vláknech naráz, rychlosti nejkratší hw+sw odezvy.
-