17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Пароль из 8 букв взламывается за час. Сколько уйдёт на ваш?

ИБ-компания Hive Systems посчитала, сколько времени требуется хакерам на взлом паролей методом брутфорса с учётом сегодняшних мощностей.

5 комментариев

ИБ-компания Hive Systems посчитала, сколько времени требуется хакерам на взлом паролей методом брутфорса с учётом сегодняшних мощностей.

Исследователи утверждают, что для максимальной надёжности пароли должны быть как можно длиннее и включать цифры, буквы разных регистров и специальные символы. К примеру, на подбор такой комбинации из 18 знаков понадобится 438 триллионов лет.

Пароли из 4-6 любых знаков, до 12 цифр или до 9 строчных букв сдаются мгновенно. Смешанный пароль из букв на 10 знаков будет взломан за 3 дня, если добавить цифры — то за 3 недели, а такой же пароль на 11 знаков — уже за три года.

Методология исследования подробно описана здесь.

Люди ничему не учатся (почти): названы худшие в мире пароли 2021 года
Люди ничему не учатся (почти): названы худшие в мире пароли 2021 года
По теме
Люди ничему не учатся (почти): названы худшие в мире пароли 2021 года
Читайте также
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
2 комментария
В сети нашли пароли и телефоны американского министра обороны, советника по нацбезопасности, главы нацразведки
В сети нашли пароли и телефоны американского министра обороны, советника по нацбезопасности, главы нацразведки
В сети нашли пароли и телефоны американского министра обороны, советника по нацбезопасности, главы нацразведки
1 комментарий
Российская Positive Technologies купила долю в беларусской «Вирусблокаде»
Российская Positive Technologies купила долю в беларусской «Вирусблокаде»
Российская Positive Technologies купила долю в беларусской «Вирусблокаде»
Японцам посоветовали включать логины и пароли в завещания
Японцам посоветовали включать логины и пароли в завещания
Японцам посоветовали включать логины и пароли в завещания

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

Расчеты верны если известна соль.
Если соль неизвестна, то даже двухзначный пароль не разгадаешь за адекватное время.

0

Йодированая?

Aliaksandr Hastsiukevich
Aliaksandr Hastsiukevich Looksmaxxer в Luxoft USA
0

Соль нужна разве что если пытаться пароль из украденного хэша восстановить. Статья вроде про обычный перебор.

fallinmyhand
fallinmyhand Патриот в Мерси Софтваре
2

кто-то еще позволяет делать миллион запросов автоизации для этого пользователя?)

Александр Зорин
Александр Зорин Chief Information Security Officer в SaM Solutions
3

Классические расчеты сферического коня в вакууме, отличная статья по инфобезу (нет).