短而簡單的密碼可以在幾秒鐘内破解。長而複雜的秘密破解可能需要上萬億年才能破解。
根據總部位于弗吉尼亞州裡士滿的網絡安全公司Hive Systems最近的一項研究,該研究細分了普通黑客破解保護你最重要的在線帳戶的密碼可能需要多長時間。
來源:騰訊公衆号平台
調查結果顯示,即使是八個字符的密碼——包含數字、大寫字母、小寫字母和符号的健康組合——也可以在八小時内被普通黑客破解。任何更短或更複雜的東西都可以立即或在幾分鐘内被任何知道自己在做什麼的黑客破解,即使他們隻使用相當基本的設備。
與此同時,根據Hive Systems的數據,一個長度為18個字符的密碼——使用數字、小寫和大寫字母以及符号的組合——平均黑客可能需要長達438萬億年才能破解。
該公司彙編了一張彩色編碼圖表,以說明根據不同密碼的長度和對不同字符的使用,可以多快地破解不同的密碼,以及自2020年以來,由于更快的技術,這些時間是如何加速的:
這些發現支持了國家标準與技術研究所等專家的建議,該研究所還建議選擇至少八個字符的長而複雜的密碼。
在這項研究中,Hive Systems進行了測試,以确定普通黑客——即使用消費級設備的人,包括帶有“頂級顯卡”的台式計算機)破解不同長度和複雜性密碼的速度。
在一篇博客文章中,公司研究人員解釋了破解密碼的過程是如何工作的。它從一個名為“hashing”的進程開始,這是一個算法驅動的進程網站,用于從黑客那裡僞裝你存儲的密碼。
如果你将“密碼”一詞插入一個常用的哈希軟件,稱為MD5,你将獲得以下字符串:“5f4dcc3b5aa765d61d8327deb882cf99”。這個想法是,如果黑客闖入網站的服務器來查找存儲密碼列表,他們隻會看到雜亂的字母和數字。
當然,你不應該使用“密碼”作為密碼。事實上,這是最終在暗網上洩露的最常見的密碼之一。
散列密碼是不可逆的,因為它們是用單向算法創建的。但黑客可以列出鍵盤上每種可能的字符組合,然後使用最常用的軟件程序自行散列這些組合。此時,黑客隻需搜索列表中散列密碼的匹配項即可确定你的原始密碼。
Hive Systems指出,這是一個複雜的過程,但任何擁有消費級設備的知識淵博的黑客都可以輕松擺脫這個過程。這就是為什麼你最好的防禦是使用那種需要最長時間破解的冗長、複雜的密碼。
報告還強烈建議不要回收多個網站的密碼。該公司寫道,如果你這樣做,并且黑客能夠破解一個網站的密碼,那麼“你就會陷入一段糟糕的時期”。
可以理解,你可能不想每次登錄在線賬戶時都記住18個字符的密碼。畢竟,一個需要數萬億年才能破解的密碼,如果它也需要幾百萬年才能記住,那就沒有多大用了。
但Hive Systems估計,即使是11個字符的密碼——同樣,使用數字、大寫和小寫字母以及符号的混合——仍然需要34年才能破解。這肯定比八小時或更短的時間要好。
拓展閱讀:俄羅斯争相用本土技術引導HPC集群 5G、機器人和未來工作的技術領導者
人工智能的天堂和地獄 人工智能(AI)和道德倫理的标準在哪裡?
DNA測序界的吉尼斯世界紀錄(最快用時僅5小時) 巨頭籠罩下的Web 3.0時代的思考
視頻欣賞:野性美(自然美才是真的美)
元氣少女《戶外有氧運動》
瑜伽禦姐《戶外瑜伽教學現場》
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!