一項新的研究表明,如果你的密碼長度小于8個字符,請立即更改!


短而簡單的密碼可以在幾秒鐘內(nèi)破解。長而復(fù)雜的秘密破解可能需要上萬億年才能破解。
根據(jù)總部位于弗吉尼亞州里士滿的網(wǎng)絡(luò)安全公司Hive Systems最近的一項研究,該研究細分了普通黑客破解保護你最重要的在線帳戶的密碼可能需要多長時間。
調(diào)查結(jié)果顯示,即使是八個字符的密碼——包含數(shù)字、大寫字母、小寫字母和符號的健康組合——也可以在八小時內(nèi)被普通黑客破解。任何更短或更復(fù)雜的東西都可以立即或在幾分鐘內(nèi)被任何知道自己在做什么的黑客破解,即使他們只使用相當基本的設(shè)備。
與此同時,根據(jù)Hive Systems的數(shù)據(jù),一個長度為18個字符的密碼——使用數(shù)字、小寫和大寫字母以及符號的組合——平均黑客可能需要長達438萬億年才能破解。
該公司匯編了一張彩色編碼圖表,以說明根據(jù)不同密碼的長度和對不同字符的使用,可以多快地破解不同的密碼,以及自2020年以來,由于更快的技術(shù),這些時間是如何加速的:
這些發(fā)現(xiàn)支持了國家標準與技術(shù)研究所等專家的建議,該研究所還建議選擇至少八個字符的長而復(fù)雜的密碼。
在這項研究中,Hive Systems進行了測試,以確定普通黑客——即使用消費級設(shè)備的人,包括帶有“頂級顯卡”的臺式計算機)破解不同長度和復(fù)雜性密碼的速度。
在一篇博客文章中,公司研究人員解釋了破解密碼的過程是如何工作的。它從一個名為“hashing”的進程開始,這是一個算法驅(qū)動的進程網(wǎng)站,用于從黑客那里偽裝你存儲的密碼。
如果你將“密碼”一詞插入一個常用的哈希軟件,稱為MD5,你將獲得以下字符串:“5f4dcc3b5aa765d61d8327deb882cf99”。這個想法是,如果黑客闖入網(wǎng)站的服務(wù)器來查找存儲密碼列表,他們只會看到雜亂的字母和數(shù)字。
當然,你不應(yīng)該使用“密碼”作為密碼。事實上,這是最終在暗網(wǎng)上泄露的最常見的密碼之一。
散列密碼是不可逆的,因為它們是用單向算法創(chuàng)建的。但黑客可以列出鍵盤上每種可能的字符組合,然后使用最常用的軟件程序自行散列這些組合。此時,黑客只需搜索列表中散列密碼的匹配項即可確定你的原始密碼。
Hive Systems指出,這是一個復(fù)雜的過程,但任何擁有消費級設(shè)備的知識淵博的黑客都可以輕松擺脫這個過程。這就是為什么你最好的防御是使用那種需要最長時間破解的冗長、復(fù)雜的密碼。
報告還強烈建議不要回收多個網(wǎng)站的密碼。該公司寫道,如果你這樣做,并且黑客能夠破解一個網(wǎng)站的密碼,那么“你就會陷入一段糟糕的時期”。
可以理解,你可能不想每次登錄在線帳戶時都記住18個字符的密碼。畢竟,一個需要數(shù)萬億年才能破解的密碼,如果它也需要幾百萬年才能記住,那就沒有多大用了。
但Hive Systems估計,即使是11個字符的密碼——同樣,使用數(shù)字、大寫和小寫字母以及符號的混合——仍然需要34年才能破解。這肯定比八小時或更短的時間要好。
拓展閱讀:人工智能的天堂和地獄
? ? ? ? ? ? ? ? ? ? ? ? ? ??英偉達展示了將幾十張快照變成3D渲染場景的人工智能模型
? ? ? ? ? ? ? ? ? ?量子門算法有望在現(xiàn)有硬件上實現(xiàn)!
視頻欣賞:NFT女神居家日常
? ? ? ? ? ? ? ? ? ? ? ? ? ? ??瑜伽御姐《戶外瑜伽教學(xué)現(xiàn)場》
? ? ? ? ? ? ? ? ? ??有顏值又有力量《擼鐵美男》見人不如健身