Грамматические ошибки помогают защищать персональные данные
Грамматические ошибки помогают защищать персональные данные
Ученые из университета Карнеги-Меллон предлагают всем пользователям Интернета очень простой, но эффективный способ защиты своих персональных данных – намеренно делать грамматическую ошибку в пароле.

Согласно исследованию ученых, большинство пользователей уверены, что надежность пароля напрямую зависит от количества символов в нем. Это убеждение полностью опровергает алгоритм, разработанный исследователями. "Самые хитроумные пользователи пытаются решить проблему путем увеличения длины пароля. Однако им также необходимо сделать кодовое слово легко запоминающимся. Так на свет появляются сложные конструкции, состоящие из нескольких слов или фраз, такие как "длинныйиоченьнадежныйпароль", – комментирует руководитель исследовательской группы Ашвини Рао , – Однако для нашего алгоритма такие пароли не являются серьезной преградой, также как и другие осмысленные сочетания символов, например, почтовый адрес, адрес электронной почты или URL".

Ашвини Рао сообщает, что во время проводимых испытаний алгоритм подобрал 10% длинных паролей, которые представляют собой логичную фразу. Средний по мощности компьютер с установленной на нем программой подбора комбинаций пароля, способен перебрать 33 миллиарда вариантов в секунду, поэтому осмысленные фразы не являются проблемой для взлома.

Зато грамматические ошибки, допущенные пользователями нарочно при создании пароля, намного усложняют задачу подбора комбинации. Ученые расскажут о своих наблюдениях и продемонстрируют работу алгоритма на конференции "Conference on Data and Application Security and Privacy", которая состоится в Сан-Антонио в феврале 2013 года.



18 Января 2013
Комментарии:  7

Возврат к списку



Комментарии пользователей:


Сергей Самохвалов
тактовая частота процессора "среднего по мощности" компьютера ~3 ГГц. Допустим, что в нем же 4 ядра, которые работают абсолютно параллельно. Т.е. производительность системы ~12 млрд операций в секунду. То есть за один такт процессора подбираются три пароля... Интересно, надо будет проверить
Kimin
Все, у кого Windows, обречены...smile:confused:
Binker
Цитата
Burf пишет:
и кто ему даст подбирать 33 миллиарда вариантов паролей в секунду?
проски сервера
wishlight
Заебца дос 33 милларда постов.
kaapi
ну речь же не только о взломах сайтов идет... почитайте классику хакеров - когда взлом компании начинался через заброс трояна на комп секретаря с минимальными правами, а потом по нарастающей...
julia_17
Обычно подбор идет по уже полученному хешу, после SQL_inj или иной атаки.Иначе "эта песня будет длиться вечно" ))
Burf
и кто ему даст подбирать 33 миллиарда вариантов паролей в секунду?
Новые темыОбъявленияСвободное общение
02:24 Трамп пригрозил Google судом 
20:28 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
17:52 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:07 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:18 Как получить большую скидку на покупку Xrumer, Xevil 
01:39 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
21:22 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
11:23 Дизайн | Редизайн | Верстка - сайтов, банеров, логотипов 
10:38 Продаю личные аккаунты на фриланс биржах с возрастом, отзывами и рейтингом. 
10:17 Куплю аккаунт на сайте freelancehunt 
09:53 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
04:54 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
20:45 CryptoScan.one - Принимайте USDT TRC-20 на свой личный счет 
20:00 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
10:27 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
18:43 Точные прогнозы на футбол 
17:12 С юмором по жизни! 
21:57 Новый уровень мошенничества: как россиян обманывают с помощью фейковых порнороликов 
08:08 Клещи 
08:05 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
23:43 Шашлыки в 2012-2022 году