如何仅用几分钟就能破解8个字符长的密码?

news2024/11/24 7:29:22

安全专家一直建议我们创建复杂的强密码,以保护我们的在线账户和数据免受狡猾的网络犯罪分子的攻击。“复杂”通常意味着使用大小写字母、数字,甚至特殊符号。但是据安全公司Hive Systems的研究显示,如果密码所含的字符不够多,密码的复杂性本身仍然不足以避免密码被破解。

破解密码需要多长时间?

Hive在2023年4月的一份报告中发现,如果攻击者能利用最新的图形处理技术和人工智能,8个字符长的复杂密码可以在5分钟内被破解。此外,7个字符长的复杂密码可以在4秒内破解,而6个字符或更短的密码可以立即被破解。只有一两种字符的较短密码(比如只有数字或小写字母,或者只有数字和字母)也可以在瞬间被破解。

从好的方面来看,据Hive的报告显示,如果字符数比较多,即使较简单的密码也不太容易在短时间内被破解。只有数字的18个字符长的密码需要6天才能破解,但是使用小写字母的同样18个字符长的密码需要481000年才能破解(见图A)。这则数据说明了为什么使用一长串真实但随机的单词的密码短语比复杂的短密码来得安全。

图A. Hive的报告显示,由18个大小写字母、数字和符号组成的密码短语是最难被蛮力破解的

图A. Hive的报告显示,由18个大小写字母、数字和符号组成的密码短语是最难被蛮力破解的

图片来源:Hive Systems

黑客用什么工具来破解密码?

如果黑客想快速破解复杂而简短的密码,需要最新最先进的图形处理技术。图形处理单元的功能越强大,它执行挖掘加密货币和破解密码等任务的速度就越快。

比如说,目前市面上的顶级GPU之一是英伟达的GeForce RTX 4090,该产品起价为1599美元。但是连功能较弱、价格较便宜的GPU也可以在比较短的时间内破解较短、不太复杂的密码。

据Hive声称,计算机上没有最新最好的图形处理系统的黑客可以轻松求助云计算。通过亚马逊AWS及其他云提供商租用计算机和图形硬件,网络犯罪分子就可以利用功能强大的GPU的多个虚拟实例,以很低的成本破解密码。

此外,AI领域的进步为黑客提供了另一种更快速更高效地破解密码的工具。Home Security Heroes在2023年4月的一份报告分析1560万个常见密码后发现,如果黑客使用AI,可以在不到一个月的时间内破解其中81%的密码,在不到一天的时间内破解71%的密码,在不到一小时的时间内破解65%的密码,在不到一分钟的时间内破解51%的密码。

如何保护您自己和贵组织避免密码破解?

由于图形芯片和AI技术领域的进步,大多数类型的密码需要破解的时间比两年前要短。比如说,一个由字母、数字和符号组成的7个字符长的密码在2020年需要7分钟才能破解,而在2023年只需要4秒就能破解。鉴于技术方面的这些进步,您和贵组织如何更好地保护由密码保护的帐户和数据?这里有几个建议。

  • 使用密码短语而不是密码

密码短语通常是由随机单词组成的长串字符。密码短语常常比密码来得安全,通常更容易记住。比如说,“sunset-beach-sand”使用单词和破折号将每个单词分开,需要20亿年才能破解。

  • 使用密码管理器

由于自行创建和记住多个复杂而冗长的密码不太现实,密码管理器是您最好的选择。通过为自己或贵组织使用密码管理器,您可以为网站和在线帐户生成、存储和运用强密码。

  • 使用强主密码

如果您的确采用密码管理器,希望尽可能有效地保护所存储的密码。为此,可以借助强主密码。创建一个易于记住的复杂而冗长的密码或密码短语。

  • 测试密码

若要测试潜在密码的强度,可以在Security.org等网站上输入密码。该网站会告诉您破解密码需要多长时间。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/882147.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

解读2023年上半年财报:营收净利双增长,珀莱雅离高端还有多远?

夏季炎热,防晒类产品的销量暴涨。根据千牛数据,防晒衣今年5月全网搜索人数同比增长15%,加购人数同比增长29.8%,访问人数同比增加42%。消费者狂热的防晒需求,孕育着巨大的商机,许多企业开始瞄准这一机会。而…

python命令行参数argparse的简单使用

1、终端中执行脚本程序 pycharm的终端中执行 python xxx.py命令行中执行程序 2、获取命令行输入的参数 import sysprint(sys.argv) 3.专门处理命令行的library:argparse 添加optional arguments参数:默认是可选的,意味着可以不用填写 p…

08 - 追加commit和修改最新的commit message

查看所有文章链接:(更新中)GIT常用场景- 目录 文章目录 1. 追加提交2. 修改最新的commit message 1. 追加提交 将改动追加到上一次的commit 现在我已经修改了Readme文件并且已经add、commit操作,但是还没有push到远程仓库&#x…

ubuntu安装jdk、emqx、nginx

一、安装jdk 要在Ubuntu上安装JDK 1.8,您可以按照以下步骤进行操作: 打开终端(CtrlAltT)。确保您的系统已更新: sudo apt update sudo apt upgrade安装OpenJDK 8: sudo apt install openjdk-8-jdk安装完成…

【CTFshow】——PWN签到题

文章目录 一【题目环境】二【题目类别】三【题目编号】四【题目描述】五【解题思路】六【解题过程】七【提交结果】 一【题目环境】 名称版本Ubuntu系统22.04.1 LTSLinux内核5.15.0-43-generic 二【题目类别】 此题无特殊类别,为入门题 三【题目编号】 PWN签到…

AI作文 - 文案创作工具

现在的AI工具越来越厉害,于是我也探索了一番,确实牛,下面是我探索的一些关于文案创作的功能, 诗词创作 视频脚本创作 歌词创作 剧本创作 文本续写 文本扩写 文本改写 撰写发言稿 心得体会 撰写演讲稿 撰写获奖感言 撰写招标书 撰…

cesium学习记录08-鼠标绘制多边形

上一篇学习了实体的一些基础知识,这一篇来学习鼠标绘制实体多边形的实现 1,结果显示 贴地: 不贴地: 2,方法全部代码: 主方法: /*** 绘制多边形* param {Object} option* param {Boolean} op…

数据库概述、部署MySQL服务、必备命令、密码管理、安装图形软件、SELECT语法 、筛选条件

Top NSD DBA DAY01 案例1:构建MySQL服务器案例2:密码管理案例3:安装图形软件案例4:筛选条件 1 案例1:构建MySQL服务器 1.1 问题 在IP地址192.168.88.50主机和192.168.88.51主机上部署mysql服务练习必备命令的使用 …

epoll数据结构

目录 1.大量的fd 集合。选择什么数据结构?2、Epoll 数据结构Epitem 的定义Eventpoll 的定义 1.大量的fd 集合。选择什么数据结构? 查找频率很高的数据结构 1.红黑树 2.哈希(扩容缩容) 3. b/btree (降低树的高度&#…

D. Problem with Random Tests

Problem - 1743D - Codeforces 思路:因为是或,所以答案一定会比原串更大,并且为了保留更多的1,我们可以选择原串作为其中一个串,另一个串则要找到第一个为0的位置,我们希望让这个为1,为了让这个…

汇编语言--操作系统入门

计算机真正能够理解的是低级语言,它专门用来控制硬件。汇编语言就是低级语言,直接描述/控制 CPU 的运行。如果你想了解 CPU 到底干了些什么,以及代码的运行步骤,就一定要学习汇编语言。 CPU 只负责计算,本身不具备智能。你输入一条指令(instruction),它就运行一次,然后…

仓库库存管理难点在哪?有哪些仓库库存管理软件?

仓库库存管理常见的难点有:库存数据混乱、库存成本较高、库存积压严重等问题 使用仓库管理软件,企业可以更好地管理库存、优化供应链、提高操作效率,并基于准确的数据进行决策和规划,从而解决许多仓库库存管理中的难题。 一、仓库…

微信开发之一键修改好友备注的技术实现

简要描述: 修改好友备注 请求URL: http://域名地址/modifyRemark 请求方式: POST 请求头Headers: Content-Type:application/jsonAuthorization:login接口返回 参数: 参数名必选类型说…

【server组件】——mysql连接池的实现原理

目录 1.池化技术 2.数据库连接池的定义 3.为什么要使用连接池 4. 数据库连接池的运行机制 5. 连接池与线程池的关系 6. CResultSet的设计 6.1构造函数 7. CDBConn的设计 6.1.构造函数 6.2.init——初始化连接 8.数据库连接池的设计要点 9.接口设计 9.1 构造函数 …

美好发展 商密见“郑” | GBASE南大通用亮相2023商用密码大会

本届大会以“密码赋能美好发展”为主题,全国商用密码主管部门及相关企业齐聚一堂,探讨产业发展趋势,解读政策法规,集中呈现我国商用密码理论、技术、产品、服务、应用等最新成果,吸引了300余家企业参展,参观…

京喜详情API接口大药房API接口详情获取jason

通过调用该API接口,商家可以获取商品的详细信息,包括商品名称、价格、库存、销量等。基于这些信息,商家可以根据自身的营销策略进行推广和销售 京喜商品详情API接口具有高度的可定制性。商家可以根据自身的需求来选择获取的信息内容&#xff…

论文解读 | 5分钟带你了解基于深度学习的点云配准的ICP算法

原创 | 文 BFT机器人 01 摘要 迭代最近点(ICP)及其变式为此任务提供了简单且易于实现的迭代方法,但这些算法可能会收敛到虚假的局部最优值。 为了解决ICP通道中的局部最优和其他困难,我们提出了一种基于学习的方法,名…

自适应巡航辅助ACC

1.自适应巡航辅助功能描述 自适应巡航控制(Adaptive Cruise Control),它通过单目摄像头与雷达数据融合来检测前方车辆距离及相对速度,控制油门和刹车系统以实现稳定跟随前方车辆,且达到驾驶员设定的目标时距。在没有前…

一文带你了解10倍股票杠杆是什么?

10倍股票杠杆是一种投资策略,其核心原理是通过借贷的方式将投资本金放大到原始资金的十倍。假设你有1000元的投资本金,使用10倍杠杆,你可以借贷额外的9000元,使你的总投资金额达到10000元。 使用10倍股票杠杆的主要目的是提高投资…

【数据库】P2 SELECT 与 SQL注释

SELECT 检索单个列检索多个列检索所有列不重复的结果 DISTINCT限制结果 LIMIT 与 OFFSET注释行内注释多行注释 检索单个列 从 Products 表中检索一个名为 prod_name 的列; SELECT prod_name FROM Products;【1】返回的数据可能是无序的,除非规定了顺序…