Дапамажыце dev.by 🤍
Падтрымаць

Пароль из 8 букв взламывается за час. Сколько уйдёт на ваш?

ИБ-компания Hive Systems посчитала, сколько времени требуется хакерам на взлом паролей методом брутфорса с учётом сегодняшних мощностей.

5 каментарыяў

ИБ-компания Hive Systems посчитала, сколько времени требуется хакерам на взлом паролей методом брутфорса с учётом сегодняшних мощностей.

Исследователи утверждают, что для максимальной надёжности пароли должны быть как можно длиннее и включать цифры, буквы разных регистров и специальные символы. К примеру, на подбор такой комбинации из 18 знаков понадобится 438 триллионов лет.

Пароли из 4-6 любых знаков, до 12 цифр или до 9 строчных букв сдаются мгновенно. Смешанный пароль из букв на 10 знаков будет взломан за 3 дня, если добавить цифры — то за 3 недели, а такой же пароль на 11 знаков — уже за три года.

Методология исследования подробно описана здесь.

Люди ничему не учатся (почти): названы худшие в мире пароли 2021 года
Люди ничему не учатся (почти): названы худшие в мире пароли 2021 года
По теме
Люди ничему не учатся (почти): названы худшие в мире пароли 2021 года
Чытайце таксама
У зумераў горш з паролямі, чым у 80-гадовых
У зумераў горш з паролямі, чым у 80-гадовых
У зумераў горш з паролямі, чым у 80-гадовых
У сеціве знайшлі паролі і тэлефоны амерыканскага міністра абароны, саветніка па нацбяспецы, кіраўніка нацразведкі
У сеціве знайшлі паролі і тэлефоны амерыканскага міністра абароны, саветніка па нацбяспецы, кіраўніка нацразведкі
У сеціве знайшлі паролі і тэлефоны амерыканскага міністра абароны, саветніка па нацбяспецы, кіраўніка нацразведкі
1 каментарый
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

0

Расчеты верны если известна соль.
Если соль неизвестна, то даже двухзначный пароль не разгадаешь за адекватное время.

0

Йодированая?

Aliaksandr Hastsiukevich
Aliaksandr Hastsiukevich Looksmaxxer в Luxoft USA
0

Соль нужна разве что если пытаться пароль из украденного хэша восстановить. Статья вроде про обычный перебор.

fallinmyhand
fallinmyhand Патриот в Мерси Софтваре
2

кто-то еще позволяет делать миллион запросов автоизации для этого пользователя?)

Александр Зорин
Александр Зорин Chief Information Security Officer в SaM Solutions
3

Классические расчеты сферического коня в вакууме, отличная статья по инфобезу (нет).