سایت خبری
famaserver
  • صفحه اصلی
سایت خبری

سرتیتر خبرها

انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی

5 ماه پیش

دیدار با تهیه‌کننده پیشکسوت در خانه سینما با ذکر چند خاطره

5 ماه پیش

گرافیست مشهور ایرانی به دنیای بازیگری قدم گذاشت

6 ماه پیش

جایزه‌ای تخصصی برای پاسداری از زبان فارسی در رسانه ملی

6 ماه پیش

رادیو مقاومت افتتاح شد/ رادیو مقاومت؛ روایت استقامت در دفاع مقدس ۱۲ روزه 

6 ماه پیش

وقتی اندیشه روی صحنه می‌آید/ ۵۱ چکیده مقاله به مرحله نهایی داوری جشنواره تئاتر فجر راه یافت

6 ماه پیش

کارگردان مشهور علیه بازیگر مشهور: نقش تو بی‌اثر بود!

6 ماه پیش

اگر می‌خواهید کلیشه‌ای نشوید، جنسیت‌تان را عوض کنید/ راز کارگردان مردی که فیلم‌هایش تم زنانه دارند

6 ماه پیش

زنی در آستانه فروپاشی روانی/ نگاهی به «کلسیم»

7 ماه پیش

کرملین: طرح صلح ۱۹ ماده‌ای درباره اوکراین را دریافت نکرده‌ایم

7 ماه پیش

این الگوریتم هوشمند موفق به شکست ۸۷ میلیون رمز عبور در کمتر از یک دقیقه شد!

زمان انتشار: 24 ژوئن 2024 ساعت 18:56

دسته بندی: علمی فناوری

شناسه خبر: 834025

زمان مطالعه: 7 دقیقه

این الگوریتم هوشمند موفق به شکست ۸۷ میلیون رمز عبور در کمتر از یک دقیقه شد!

این الگوریتم هوشمند موفق به شکست ۸۷ میلیون رمز عبور در کمتر از یک دقیقه شد!

غزال زیاری_ تنها با صرف چند دلار، کمی زمان و الگوریتم هوشمند حدس brute-force (بروت فورس یا حمله جستجوی فراگیر)، می‌توان درزمانی به‌مراتب کمتر از چیزی که تصور می‌کنید به اکثر رمزهای عبور دست‌یافت.

طبق تحلیل جدید کارشناسان کسپراسکای، ۵۹% از ۱۹۳ میلیون رمز عبور فعلی در کمتر از ۶۰ دقیقه و ۴۵% در کمتر از ۶۰ ثانیه شکسته و فاش می‌شوند.

اساس و پایه حمله بروت فورس (حمله جستجوی فراگیر) بر این است که فرد هکر، تمام ترکیب‌های ممکن را تکرار می‌کند تا درنهایت به رمز عبور موردنظر دست بیابد. آنتونوف در این‌باره گفته: «الگوریتم‌های حدس هوشمند، بر روی مجموعه داده‌های رمزهای عبور آموزش داده می‌شوند تا بسامد ترکیب‌های کاراکترهای مختلف را محاسبه کنند؛ آن‌ها ابتدا از رایج‌ترین ترکیب‌ها شروع کرده و بعد به سراغ نادرترین‌ها انتخاب‌ها می‌روند.»

حدس زدن ۸۷ میلیون رمز عبور در کمتر از یک دقیقه!

ترکیب بروت فورس و حدس هوشمند برای دسترسی به رمزهای عبور

حمله brute-force به دلیل ساده بودنش، بسیار محبوب است؛ اما این حمله در الگوریتم‌های شکستن رمزهای عبور، آن‌قدرها موفق نیست. با در نظر داشتن این نکته که اکثر رمزهای عبور مورداستفاده روزانه، ویژگی‌های مشابهی دارند که شامل ترکیب تاریخ‌ها، نام‌ها، واژه‌های فرهنگ لغت و حروف پشت سرهم روی صفحه‌کلید می‌شود، افزودن این دیدگاه‌ها به ترکیب حدس زدن رمزهای عبور، سرعت کار را به‌شدت بالا می‌برد.

مطالعه کسپراسکای حکایت از آن دارد که درصد رمزهای عبور قابل شکستن در هر بازه زمانی با استفاده از هر روش، آن‌قدرها سخت نیست. ۱۰٪ از لیست رمزهای عبور تجزیه‌وتحلیل شده، در کمتر از یک دقیقه با بروت فورس شکسته شده است که با ترکیب این حمله با الگوریتم حدس هوشمند، این میزان به ۴۵٪ افزایش می‌یابد.

با افزایش زمان از یک دقیقه به یک ساعت، موفقیت بروت فورس در یک ساعت ۲۰% بوده و موفقیت ترکیبی دو گزینه به ۵۹% می‌رسد.

حدس زدن ۸۷ میلیون رمز عبور در کمتر از یک دقیقه!

مزیت الگوریتم حدس هوشمند

ازآنجایی‌که انسان‌ها، به عادت‌هایشان زنده‌اند، عموم ما در ساخت و طراحی رمز عبور بسیار ضعیف عمل می‌کنیم. در حقیقت رمزهای عبوری که برای خودمان انتخاب می‌کنیم، به‌ندرت تصادفی هستند و اکثر ما به هنگام انتخاب یک رمز عبور به سراغ همان چیزهایی می‌رویم که الگوریتم‌های حدس هوشمند برای تشخیص و شناسایی‌شان طراحی‌شده‌اند: نام‌ها و عبارات رایج، تاریخ‌های مهم شخصی و تاریخی و الگوها.

برای اینکه تصوری از میزان قابل پیش‌بینی بودن رمزهای عبور به شما بدهیم، یکی از کانال‌های یوتیوب، از بیش از دویست هزار نفر خواست تا یک عدد تصادفی بین ۱ تا ۱۰۰ انتخاب کنند. اکثر افراد به سمت مجموعه کوچکی از اعداد رفتند: ۷، ۳۷، ۴۲، ۶۹، ۷۳ و ۷۷. حتی وقتی قرار است که یک‌رشته عدد تصادفی انتخاب کنیم، باز هم اکثر مردم برای انتخاب عدد مدنظرشان به سمت مرکز صفحه‌کلیدشان می‌روند.

لازم به ذکر است که حتی استفاده از p@ssw۰rd به‌جای رمز عبور، اصلاً باعث کاهش سرعت الگوریتم نمی‌شود.

حدس زدن ۸۷ میلیون رمز عبور در کمتر از یک دقیقه!

تقویت حساب‌ها در برابر حمله الگوریتم حدس هوشمند

کمپانی کسپراسکای، این استراتژی‌ها را برای تعیین و استفاده از رمز عبور توصیه می‌کند:

  • ایجاد رمز عبورهای قوی و تصادفی با استفاده از password manager
  • عدم استفاده از یک رمز عبور مشخص و معین در سایت‌ها، اکانت‌ها و سرویس‌های متعدد؛ چرا که در صورت هک شدن یک اکانت، امکان دسترسی به دیگر اکانت‌هایتان هم فراهم خواهد شد.
  • اگر نمی‌خواهید از Password Manager استفاده کنید، به‌جای استفاده از کلمه‌های فرهنگ لغت یا ترکیب‌های عددی برای رمز عبور، به سراغ رمز عبورهای mnemonic passphrases (دنباله‌ای از کلمات که به‌عنوان یک مکانیسم پشتیبان و بازیابی کیف پول‌های رمزنگاری عمل می‌کنند) بروید.
  • رمزهای عبورتان را در مرورگرهای وب ذخیره نکنید.
  • از Password Manager محافظت‌شده توسط رمز عبور اصلی قوی استفاده کنید.
  • احراز هویت دومرحله‌ای برای همه حساب‌هایی که از آن پشتیبانی می‌کنند را فعال کرده و مورداستفاده قرار دهید.

منبع: forbes

۲۲۷۲۲۷

حتما بخوانید : گزارش تصویری| لحظه پدیدار شدن ماه توت فرنگی در سراسر جهان!

مجله خبری recive.ir

اشتراک گذاری

اخبار مرتبط

  • خانه‌های متحرک ۱۰۰ میلیاردی معرفی شدند 8 ماه پیش
  • مقام روس از ایلان ماسک خواست برای اتصال روسیه و آمریکا تونل زیردریایی بسازد 8 ماه پیش
  • هواوی ارزان‌ترین گوشی تاشو را معرفی کرد
    هواوی ارزان‌ترین گوشی تاشو را معرفی کرد 8 ماه پیش
  • فروش اینترنت ماهواره‌ای در همسایگی ایران کلید خورد
    فروش اینترنت ماهواره‌ای در همسایگی ایران کلید خورد 8 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 257
  • آذربایجان غربی 189
  • اجتماعی 8698
  • اخبار 24777
  • اخبار استانها 2901
  • اردبیل 354
  • اصفهان 506
  • اقتصادی 8298
  • البرز 475
  • بین المللی 8411
  • تکنولوژی 1046
  • تهران 22
  • چهارمحال و بختیاری 1216
  • خراسان رضوی 563
  • خوزستان 1688
  • زنجان 226
  • سبک زندگی 117
  • سلامت 76
  • سمنان 3016
  • سیاسی 10664
  • سیستان و بلوچستان 10
  • علمی فناوری 5086
  • فارس 338
  • فرهنگ و هنر 9376
  • فیلم 12771
  • قزوین 910
  • قم 63
  • کردستان 744
  • کرمان 1344
  • کرمانشاه 620
  • کهگیلویه و بویراحمد 85
  • گلستان 33
  • گیلان 698
  • لرستان 214
  • مازندران 207
  • مرکزی 5
  • موبایل 403
  • میزبانی وب 11
  • هرمزگان 264
  • همدان 459
  • ورزشی 20144
  • یزد 171

جدیدترین مقالات

  • ادارات، مدارس و دانشگاه‌های مشهد و خراسان رضوی فردا (چهارشنبه، ۱۰ دی ۱۴۰۴) تعطیل شد 4 ماه پیش
  • انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی 5 ماه پیش
  • روشنی مدیر جدید پخش فرآورده های نفتی در البرز
    روشنی مدیر جدید پخش فرآورده های نفتی در البرز 5 ماه پیش
  • کرج باید به هویت تاریخی و فرهنگی خود ببالد
    کرج باید به هویت تاریخی و فرهنگی خود ببالد 5 ماه پیش
  • از اول دی‌ اعتبار مالیاتی فقط با فاکتور الکترونیکی محاسبه می‌شود 5 ماه پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور