A.I.只需1分钟已可破51%密码?3大方法提升密码安全、附检查工具

撰文: 蔡浩腾
出版:更新:

人工智能破解密码|ChatGPT、Midjourney 等人工智能工具近几个月成为了科技界炙手可热的话题,但人工智能发展之迅速,对于人类而言未必一定是好事,如今更有研究结果显示人工智能若要用在不法用途之上,后果可能非常严重。

保安研究机构 Home Security Heroes(下称HSH)最新就发表了一项研究报告,指出因为人工智能技术日渐成熟,其运算的效率与准确度亦大大加强,如果用于密码破解方面,速度对比年前有非常大的提升。

过半数密码 1 分钟内告破?

HSH 为了测试人工智能破解密码的速度,开发了一个名为“PassGAN”的密码破解工具,其采用了名为“生成对抗网络(GAN)”的最新技术,通过自动学习曾在网上泄漏的真实密码分布来提升破解效率。

PassGAN 对一个内含 1560 万个常用密码进行实际测试,结果发现列表中 51% 的密码在不到 1 分钟内就被破解(图 Home Securities Heroes)

HSH 方面以 PassGAN 对一个内含 1560 万个常用密码进行实际测试,结果发现列表中 51% 的密码在不到 1 分钟内就被破解,65% 在不到 1 个小时内被破解,71%在 1 天内被破解,而 81% 则可以在 1 个月内被破解 - 换言之,随著AI技术的崛起,保持密码完全不被攻破,几乎是不可能的任务。

长达 18 个字符方能确保安全?

在过往,将密码设定得更长,被视为提升密码安全系数的手段,但在 AI 的威胁之下,以往被视为足够长的密码已不能提供足够保障,一个拥有大小楷字母、数字及符号的 8 位密码,在 AI 的帮助下只需要 7 小时就可被破解,而如果字符减少一个,破解时间更会大大缩短至 6 分钟。

那究竟多长的密码方可保安全?HSH 给出的答案是:18 个字符长度。

据 HSH 的研究结果指出,一个内含 18 个纯数字字元的密码,目前的 AI 需要达 10 个月的时间破解、可以基本保障安全(前提是用户有在这段时间内更换密码),如果成份换成更安全的“字母+数字+符号”组合,破解时间可以大大提升至 6 千兆年。

3 招提升密码保护力

显然 18 个字符的长密码并非人人想用,但 HSH 亦在报告中提供了几个方法,让用户在 AI 的威胁跟前提升密码对于自己帐户的保护能力👇👇👇

你觉得你自己正在用的密码够安全吗?在 HSH 的报告(https://www.homesecurityheroes.com/ai-password-cracking/)中亦提供了工具,在输入后可以让用户知道该密码在 AI 面前可以撑多久才被破解。

在画面的左边输入密码,工具就会显示AI要用多少时间才能破解(图 Home Securities Heroes)