Công nghệ

Công cụ AI mất một phút bẻ khóa hàng loạt mật khẩu

Theo công ty an ninh mạng HomeSecurityHeroes, trung bình PassGAN chỉ cần chưa đến sáu phút để bẻ khóa bất kỳ mật khẩu nào có ít hơn 8 ký tự, dù chứa ký tự đặc biệt hay không. Công cụ cũ chỉ mất chưa đầy một phút để bẻ khóa 51% các loại mật khẩu phổ biến, 65% trong chưa đầy một giờ, 71% trong một ngày và 81% trong một tháng.

Công ty đã sử dụng PassGAN để phân tích hơn 15 triệu thông tin xác thực từ bộ dữ liệu mật khẩu bị rò rỉ của Rockyou. Công cụ này sẽ gặp khó khi mất ít nhất 10 tháng để bẻ khóa mật khẩu chỉ có số với nhiều hơn 18 ký tự. Nếu mật khẩu có sự kết hợp giữa ký hiệu, số, chữ viết thường và viết hoa (là cách thường được khuyên dùng), PassGAN mất sáu triệu tỷ năm để bẻ khóa.

Ổ khóa mở trước hình nền mã nhị phân. Ảnh: Reuters

Ổ khóa mở trước hình nền mã nhị phân. Ảnh: Reuters

Với cách bẻ khóa mật khẩu truyền thống, tin tặc sẽ so sánh danh sách ký tự với kết quả từ cơ sở dữ liệu mật khẩu phổ biến, sau đó cố gắng đoán mật khẩu khả dĩ dựa trên những biến thể. Còn với công cụ bẻ khóa sử dụng AI, quá trình đối chiếu và dự đoán diễn ra nhanh hơn và hoàn toàn tự động.

Trong thời gian ngắn, các công cụ sử dụng thuật toán máy học như PassGAN sẽ tìm hiểu cách mật khẩu hình thành từ các vụ rò rỉ thực. Ví dụ, nếu mật khẩu như "password" xuất hiện trong một vụ rò rỉ, công cụ sẽ thử những biến thể như "Passw0rd" hoặc "p@ssw0rd" làm mật khẩu khả thi để xâm nhập vào tài khoản khác. Do liên tục "học hỏi" trong quá trình phân tích, việc dự đoán, tạo biến thể của công cụ AI nhanh và chính xác hơn.

Theo Slashgear, công cụ như PassGAN đáng lo ngại nhưng không đồng nghĩa mật khẩu của người dùng luôn dễ dàng bị bẻ khóa. Do cơ chế hoạt động, chúng chỉ có thể hoạt động hiệu quả nếu đã có cơ sở dữ liệu từ các vụ rò rỉ mật khẩu trước đây. Nếu sử dụng mật khẩu mới, không dùng chung hoặc không giống mật khẩu từng bị lộ, người dùng giảm được đáng kể nguy cơ bị mất tài khoản.

Các tin khác

Windows 11 hỗ trợ nhắn tin iMessage

Windows 11 hỗ trợ nhắn tin iMessage

Bản cập nhật mới nhất giúp máy tính chạy Windows 11 có thể gửi và nhận tin nhắn iMessage qua tính năng Phone Link.
Xiaomi 13 Ultra - "máy ảnh có thể nghe gọi"

Xiaomi 13 Ultra - "máy ảnh có thể nghe gọi"

Smartphone cao cấp của Xiaomi có thiết kế mặt lưng như máy ảnh du lịch, sở hữu phần cứng camera tốt nhất hiện nay và sản xuất dưới sự hợp tác với Leica.
Loạt nâng cấp trên màn hình Smart Monitor

Loạt nâng cấp trên màn hình Smart Monitor

Cả ba model M8, M7 và M5 đều có thiết kế tối giản, hình ảnh lên đến 4K, hỗ trợ thao tác văn phòng, giải trí mà không cần kết nối máy tính.
Kẽ hở khiến iPhone bị khóa vĩnh viễn

Kẽ hở khiến iPhone bị khóa vĩnh viễn

Khóa khôi phục (Recovery Key) được Apple đưa ra để tăng bảo mật iPhone, nhưng lại bị kẻ gian lợi dụng để khóa vĩnh viễn tài khoản Apple ID.
Mất nửa thu nhập vì AI giành việc

Mất nửa thu nhập vì AI giành việc

Collins, 27 tuổi, kiếm 1.200 USD mỗi tháng bằng cách viết hộ tiểu luận cho sinh viên Mỹ, nhưng giờ ChatGPT đang lấy đi thu nhập của anh.
Dữ liệu "bẩn" phía sau siêu AI

Dữ liệu "bẩn" phía sau siêu AI

Google, Meta sử dụng bộ dữ liệu "đã làm sạch" để đào tạo AI, nhưng thực tế vẫn còn chứa nội dung độc hại và nguy hiểm.
Đam mê mới của Mark Zuckerberg

Đam mê mới của Mark Zuckerberg

Mark Zuckerberg được cho là đã bị AI mê hoặc, và các nhà phân tích đùa rằng CEO Meta đang tính đến chuyện đổi tên công ty thành MetAI.
HP ra máy in laser đa chức năng khổ A3

HP ra máy in laser đa chức năng khổ A3

Dòng máy LaserJet Managed MFP E800/E700 hỗ trợ đồng thời photo, in và scan tài liệu; công suất in tối đa 300.000 trang mỗi tháng, tối ưu hiệu suất doanh nghiệp.
Loạt màn hình gaming mạnh nhất của LG

Loạt màn hình gaming mạnh nhất của LG

LG cung cấp đa dạng dòng màn hình gaming UltraGear với tần số quét đến 240 Hz, tốc độ phản hồi 0,03 ms, đáp ứng nhu cầu từ cao cấp đến tầm trung.
Trung Quốc sắp tự làm chip nhớ

Trung Quốc sắp tự làm chip nhớ

Hãng chip nhớ hàng đầu Trung Quốc YMTC sẽ dùng toàn bộ thiết bị từ công ty nội địa thay vì nguồn nước ngoài để sản xuất từ năm tới.