AI knäcker de vanligaste lösenorden på under en minut

Permalänk
Melding Plague

AI knäcker de vanligaste lösenorden på under en minut

På sex minuter kan systemet generellt lista ut ett lösenord på 7 tecken, även om det blandar siffror, gemener, versaler och symboler.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Om Eva får testa lösen så snabbt some hon kan generera dom, visst men det är också stenåldersteknik.
Viktigare är att ha unika lösen så att när dom läcks är dom isolerade.

Har själv blivit läss på lösen så jag bygger min egen lösenordshanterare och OTP.
Kan bara lita på mig själv till slut.

Permalänk
Medlem

6 quadrillioner år här...

Permalänk
99:e percentilen

Hade inte förväntat mig något annat.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Avstängd

Mitt skitlätta lösenord på 11 tecken utan konstiga symboler, och som är två sammansatta ord, kräver 30.000 år. Vad är det för skräplösen folk sitter på?

Mitt säkra lösenord som också är skitlätt, ett utdrag ut en låttext där klassiska bokstäver är utbytta mot siffror och ett antal ord i CAPS istället: 26 biljoner år.

Och mitt bajslösen för typ sf.se / sweclockers: 48 minuter.

Tror AI behöver uppa sitt game…

Permalänk
Medlem

Detta är riktat till dom 99% av användarna i världen som har kassa lösenord. Och de kommer inte förbättras

Världen behöver gå över till passkey så snabbt som möjligt

Permalänk
Medlem

Åh, en sida där jag kan mata in mina superhemliga passwords för att se hur säkra de är? Låter som en alldeles utmärkt idé.

Visa signatur

Vituð ér enn, eða hvað?

Permalänk
Medlem

PassGAN verkar inte ha uppdaterats sedan 2018 enligt deras GitHub-sida, så det är inte direkt någon ny teknik. Det är inte ens en nyhet egentligen, liknande artiklar verkar dyka upp med jämna mellanrum.

Värt att notera är också att tiderna som de anger är betydligt sämre än vad t.ex. Hive Systems listar i sin populära tabell över hur lång tid det tar att knäcka lösenord (t.ex. 31 sek för ett lösenord med 7 blandade tecken).

Så inget nytt. Korta lösenord är lätta att knäcka om man har tillgång till hashen och de inte är saltade som de borde vara, oavsett om man använder AI eller ej.

Permalänk
Medlem

Jo, idag är många lösenord som skapats lättknäckta. Använd minst 12 tecken och blanda friskt stora som små bokstäver, siffror och specialtecken. Då får AI det tufft.
Jag började använda svåra lösenord då det var någon "främling" som loggade in på min routern. Så - det är bättre att använda avancerade lösenord än att behöva byta lösenord varannan månad p g a att de som används är lättknäckta.

Permalänk
Skrivet av Bakwetu:

Åh, en sida där jag kan mata in mina superhemliga passwords för att se hur säkra de är? Låter som en alldeles utmärkt idé.

Haha ja, det låter som phishing!

"Hej, ditt lösenord är kanske för svagt. Mata in det här och på vilka webbplatser du använder det så berättar vi hur starkt eller svagt ditt lösenord är!"

Mvh,
WKL.

Visa signatur

"Den säkraste koden är den som aldrig skrivs"
"Visste du förresten att det är ett mångmiljardbolag?"
"Jag lever inte för att koda utan kodar för att sen kunna leva"

Permalänk
Medlem

Var kommer AI in i bildrn, hur går det till när man knäcker lösenordet?

Permalänk

Haha, mata in lösen för att se säkerheten på det, nejdå, den infon kommer absolut inte loggas någonstans!

Påminner mig om oändliga habbo-coins, skriv in lösen och användarnamn så har du 1000 coins inom 5 minuter....

Yeeee, problemet var bara att hela sidan var public så alla hycklade alla, men folk fortsätte slänga in sina uppgifter, hah!

Permalänk
Medlem

Moderna sidor brukar ju ha 3 försök och sedan vänta i 20 minuter eller lite bild lekar. då kan det ta tid.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem
Skrivet av Bakwetu:

Åh, en sida där jag kan mata in mina superhemliga passwords för att se hur säkra de är? Låter som en alldeles utmärkt idé.

Du kan ju alltid stoppa in en kombination av tecken som är likvärdiga ditt lösenord.

Men absolut, tänkte direkt att detta är ju en ordentlig säkerhetsrisk.

Permalänk
Medlem

Det är 2023. Använd lösenordshanterare med 2FA.

Permalänk
Medlem

2 veckor här enl tabellen, uppercase, lowercase, siffror och symboler. Får lägga till ett tecken så det tar några år iaf… 🫣

Visa signatur

Chassi: Fractal Meshify, Skärm: LG C2 oled, GPU: AMD 6950XT, CPU: Ryzen 5800X3D, M2: 1TB , SSD: 480GB, M2 1TB, PSU: Dark Power Pro 1500W, Mobo: ASUS TUF GAMING X570-PLUS, RAM: 32GB Ripjaws @ 3600MT, Mus: Logitech G502X Matta: Steelseries QcK Heavy, Tbord: Logitech MX Mech Mini, Hörlurar: BD DT1990 Pro, DT770 PRO, Superlux HD-668B, Sennheiser HD599 OS: Win11. AI: Tascam US-20x20, Monitorer: Yamaha HS7 x2.
Citera när ni svarar! :)

Permalänk
Medlem

Mellan 300 och 30 000 år tog det för ett likvärdigt som mina, beroende på om ett specialtecken används eller inte.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem

Set förutsätter väl att tjänsten tillåter tiotusentals loginförsök varje sekund.

Permalänk
Medlem

Inser att jag kanske gick lite overkill med mitt google lösenord på 31 tecken... aja, inte ofta jag loggar in ändå så

Går inte ens att mata in i hemsidan... men mitt mest basic lösenord jag har tar tydligen 38 år att cracka. Använder ett påhittat ord plus några siffror. Gäller för alla mina lösenord. Förutom till google som innehåller 3 påhittade ord plus siffror och symboler hehe

Visa signatur

Ryzen 7 5700X3D | Sapphire Radeon RX 6900 XT SE | ASUS TUF GAMING X570-PLUS | Corsair Vengeance LPX 2x8 3600 mhz | Fractal Design Meshify C | Corsair Force Series MP510 960 GB | Corsair RM750x v2 | Gigabyte 27" M27Q 2560x1440 170 HZ | Acer Predator 32" XZ321QU 2560x1440 144 Hz

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Moderna sidor brukar ju ha 3 försök och sedan vänta i 20 minuter eller lite bild lekar. då kan det ta tid.

Skrivet av str8forthakill:

Set förutsätter väl att tjänsten tillåter tiotusentals loginförsök varje sekund.

Denna artikel handlar inte om att knäcka läsenord direkt mot tjänster. Det handlar om de situationer där databaser läckt.

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
99:e percentilen
Skrivet av str8forthakill:

Set förutsätter väl att tjänsten tillåter tiotusentals loginförsök varje sekund.

Snarare att angriparen har tillgång till hashen av lösenordet, till exempel för att lösenordsdatabasen har läckt.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem

De kan tränas efter div ordlistor och kombinationer, blir rätt många ja.
Vad som däremot är mer oroande i sammanhanget är att/om aktörer där det krävs inloggning sparar alla lösenord och även felaktiga sådana. Behöver inte ens vara kopplat till användare, bara lösenorden i sig.
Med hjälp av den datan och även det de redan har, inkl vad lösenordsgeneratorer skapar, så blir det allt svårare att komma på lösenord som inte redan finns där.
Fantasin att skapa lösenord, som man också klarar av att komma ihåg, är ju ändå begränsad. Även lösenordshanterare har ju sina svagheter.
Men även antalet möjliga kombinationer med ett visst antal tecken.
Sammantaget blir det allt svårare att skapa nya unika lösenord, även om man kombinerar slumpgenererade med egna ändringar av dessa. Och ber du AI generera ett bra lösenord så innebär det ju att det lärt sig det, sen kan det ju visserligen handla om olika AI men ändå.

Sen även avvägningen mellan komfort och säkerhet, om amn förlorar sin enhet el glömmer sitt lösenord så måste det ju finnas vägar att återställa.

Oklart vad lösningen är för detta.
Exempelvis tvåfaktor, geografiska el enhetsbegränsningar hjälper ju lite, men även de går ju tydligen att komma runt..

Finns säkert någon här som gått ännu djupare in i detta, men det här är en utmaning på olika nivåer. Alltifrån den enskilda individens inloggning till någon specifik sida/tjänst, till åtkomsten till system som rör nationell el t o m global säkerhet och allt däremellan.

Permalänk
Medlem
Skrivet av aliassund:

Var kommer AI in i bildrn, hur går det till när man knäcker lösenordet?

verkar som att iom att man tränat AI:n på redan sedan tidigare läckta lösenord så kan AI:n nu konstruera nya lösenord enligt samma schema som folk gjort tidigare istället för att bruta forca fram aaaa -> aaab -> aaac osv då folk har som vana att konstruera sina lösenord enligt samma principer (dvs ord+1+ord eller liknande enkla konstruktioner).

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk

Det är allt för många i sverige som fullkomligt skiter i allt vad säkerhet heter och de blir förbannade om man säger något om detta.

Jag ser det dock som en generationsfråga där desss mest personerna extrema börjar bli gamla nu.
Dagens ungdom har den hårda vägen lärt sig att man måste låsa cyklar m.m. Likaså inte ha kass lösenord.

Permalänk
Medlem

Så vi tränar denna AI när vi går in på hemsidan och matar in förslag...

Vägrar göra det.

Visa signatur

5700x3D | RTX 2060 Super | 2 TB M.2 | 32 GB RAM | Gigabyte DS3H| 750 WATT

Permalänk
Medlem
Skrivet av Alling:

Snarare att angriparen har tillgång till hashen av lösenordet, till exempel för att lösenordsdatabasen har läckt.

Om dom är smarta nog att hasha lösen kan man ju hoppas dom är smart nog att PoW hasha i clienten.
Som sagt, stenåldersteknik och unika lösen.

Permalänk
Inaktiv
Skrivet av WebbkodsFrilansaren:

Haha ja, det låter som phishing!

"Hej, ditt lösenord är kanske för svagt. Mata in det här och på vilka webbplatser du använder det så berättar vi hur starkt eller svagt ditt lösenord är!"

Mvh,
WKL.

Kan dock bli knepigt att göra något utan mail/username att kombinera med lösenordet.

Permalänk
Medlem

Kan en AI dribbla fram rätt framtida Lotto-rad också?

Permalänk
Hedersmedlem
Skrivet av underd0g76:

Kan en AI dribbla fram rätt framtida Lotto-rad också?

Du kan säkert träna en AI på att skapa lottorader som ser ut som nummer människor skulle välja, precis som denna gör. Men det är ju inte lika användbart som att gissa rätt lottorad till morgondagen.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av aliassund:

Var kommer AI in i bildrn, hur går det till när man knäcker lösenordet?

"Hej AI, kan du ge mig en lista av de 1000 vanligaste lösenorden?"

Edit*
Rent krasst kan du göra samma sak, det tar bara längre tid.

Visa signatur

Krusidullen är stulen