译者 | 布加迪
审校 | 重楼
安全专家一直建议我们创建复杂的强密码,以保护我们的在线账户和数据免受狡猾的网络犯罪分子的攻击 。“复杂”通常意味着使用大小写字母、数字,甚至特殊符号 。但是据安全公司Hive Systems的研究显示,如果密码所含的字符不够多,密码的复杂性本身仍然不足以避免密码被破解 。
破解密码需要多长时间?Hive在2023年4月的一份报告中发现,如果攻击者能利用最新的图形处理技术和人工智能,8个字符长的复杂密码可以在5分钟内被破解 。此外,7个字符长的复杂密码可以在4秒内破解,而6个字符或更短的密码可以立即被破解 。只有一两种字符的较短密码(比如只有数字或小写字母,或者只有数字和字母)也可以在瞬间被破解 。
从好的方面来看,据Hive的报告显示,如果字符数比较多,即使较简单的密码也不太容易在短时间内被破解 。只有数字的18个字符长的密码需要6天才能破解,但是使用小写字母的同样18个字符长的密码需要481000年才能破解(见图A) 。这则数据说明了为什么使用一长串真实但随机的单词的密码短语比复杂的短密码来得安全 。
文章插图
图A. Hive的报告显示,由18个大小写字母、数字和符号组成的密码短语是最难被蛮力破解的
图片来源:Hive Systems
黑客用什么工具来破解密码?如果黑客想快速破解复杂而简短的密码,需要最新最先进的图形处理技术 。图形处理单元的功能越强大,它执行挖掘加密货币和破解密码等任务的速度就越快 。
比如说,目前市面上的顶级GPU之一是英伟达的GeForce RTX 4090,该产品起价为1599美元 。但是连功能较弱、价格较便宜的GPU也可以在比较短的时间内破解较短、不太复杂的密码 。
据Hive声称,计算机上没有最新最好的图形处理系统的黑客可以轻松求助云计算 。通过亚马逊AWS及其他云提供商租用计算机和图形硬件,网络犯罪分子就可以利用功能强大的GPU的多个虚拟实例,以很低的成本破解密码 。
此外,AI领域的进步为黑客提供了另一种更快速更高效地破解密码的工具 。Home Security Heroes在2023年4月的一份报告分析1560万个常见密码后发现,如果黑客使用AI,可以在不到一个月的时间内破解其中81%的密码,在不到一天的时间内破解71%的密码,在不到一小时的时间内破解65%的密码,在不到一分钟的时间内破解51%的密码 。
如何保护您自己和贵组织避免密码破解?由于图形芯片和AI技术领域的进步,大多数类型的密码需要破解的时间比两年前要短 。比如说,一个由字母、数字和符号组成的7个字符长的密码在2020年需要7分钟才能破解,而在2023年只需要4秒就能破解 。鉴于技术方面的这些进步,您和贵组织如何更好地保护由密码保护的帐户和数据?这里有几个建议 。
- 使用密码短语而不是密码
- 使用密码管理器
- 使用强主密码
- 测试密码
原文标题:How an 8-Character Password Could be Cracked in Just a Few Minutes,作者:Lance Whitney
【如何仅用几分钟就能破解8个字符长的密码?】
推荐阅读
- 程序员如何在ChatGPT世界中生存?
- 加密货币诈骗者如何采用新的AI技术
- 下岗职工,如何缴纳医疗保险呢?
- 如何有效区分莫桑钻和钻石?
- 退休时缴纳的社保基数,是如何计算出来的?
- 红心芭乐怎么催熟最快 红心芭乐如何催熟最快
- 丹参粉的正确吃法 如何正确吃丹参粉
- 新鲜榨菜怎么做好吃法 新鲜榨菜如何做好吃法
- 新买的养生壶第一次如何清洗 养生壶各种按键怎么使用方法
- 教你如何挑选橄榄核正圆光珠