Грамматические ошибки повышают надежность паролей

Грамматические ошибки повышают надежность паролей

Группа ученых из американского университета Карнеги-Меллон предлагает обитателям глобальной сети простой и эффективный способ защиты персональных учетных записей от взлома. При выборе пароля, предназначенного для входа на различные сайты, исследователи рекомендуют использовать слова и фразы, написанные с ошибками.

Многим интернет-пользователям известно, что дата собственного дня рождения, кличка домашнего любимца или название родного города являются классическими образцами небезопасного пароля. Однако, большинство владельцев компьютеров уверены в том, что надежность пароля напрямую зависит от количества символов. Специальный алгоритм, разработанный учеными в демонстрационных целях, без труда опровергает это распространенное заблуждение, передает soft.mail.ru.

«Самые хитроумные пользователи пытаются решить проблему путем увеличения длины пароля. Однако им также необходимо сделать кодовое слово легко запоминающимся. Так на свет появляются сложные конструкции, состоящие из нескольких слов или фраз, такие как «длинныйиоченьнадежныйпароль. – объясняет руководитель исследовательской группы Ашвини Рао (Ashwini Rao), – Однако для нашего алгоритма такие пароли не являются серьезной преградой, также как и другие осмысленные сочетания символов, например, почтовый адрес, адрес электронной почты или URL».

В отличие от стандартных атак «brute force», которые заключаются в подстановке отдельных слов из словаря, новая методика позволяет испытывать пароли на прочность путем перебора различных сочетаний слов. Ашвини Рао утверждает, что во время проводимых испытаний алгоритм смог без труда подобрать 10% длинных паролей, представляющих собой осмысленную фразу.

А учитывая стремительно растущие вычислительные мощности современных систем, на решение этой задачи уходит все меньше и меньше времени. Не самый дорогой компьютер, стоимостью в 3000 долларов, способен осуществлять перебор паролей со скоростью до 33 миллиардов вариантов в секунду.

Зато такой простой способ, как намеренное искажение известных слов срабатывает «на ура». Таким образом, грамматические ошибки, намеренно допущенные пользователем, способны существенно снизить эффективность атак, проводимых с применением «грубой силы».

Ученые готовы поделиться своими наблюдениями и продемонстрировать работу алгоритма на конференции «Conference on Data and Application Security and Privacy», которая состоится в городе Сан-Антонио в следующем месяце.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

Аналитический центр компании StormWall подвёл итоги третьего квартала 2025 года и зафиксировал резкий рост DDoS-активности. По сравнению с тем же периодом прошлого года количество атак в мире увеличилось сразу на 82%. Эксперты собрали статистику на основе данных клиентов компании в разных странах и определили, какие государства чаще всего становились целями злоумышленников.

В тройку лидеров вошли США, Китай и Индия. На долю США пришлось 14,2% всех DDoS-атак, и это уже привычное первое место. Эксперты объясняют ситуацию геополитической активностью страны: более половины атак на американские ресурсы организовали политически мотивированные хактивисты.

Китай занял вторую строчку с показателем 12,6%. Здесь большую часть атак связывают с вымогательством и шантажом, но также фиксировались инциденты с политическим подтекстом. Индия замкнула тройку с 10,4%, став жертвой хакеров, ориентированных на коммерческую выгоду.

На четвёртом месте впервые за три года оказалась Россия — 9,6% от всех атак. Специалисты StormWall отмечают рекордное число DDoS-инцидентов, направленных против российских компаний в разных отраслях. По их данным, 74% атак имели корыстный характер — шантаж и вымогательство, а 26% — политическую мотивацию, связанную с попытками нанести ущерб экономике страны.

Замыкает первую пятёрку Германия с 8,6%, далее идут Великобритания (8,1%) и Франция (7,3%). Здесь хакеры также действовали в основном ради денег.

В Германии больше всего пострадали телеком и промышленность, в Британии — финансы и логистика, а во Франции злоумышленники нацелились на ретейл и развлекательные сервисы.

В восьмёрке оказались Саудовская Аравия (6,2%), Япония (5,1%) и ОАЭ (4,3%). В этих странах атакуют прежде всего нефтегазовые и финансовые компании, а также быстро растущий сектор онлайн-торговли.

Япония, как один из крупнейших технологических центров мира, привлекает внимание вымогателей, охотящихся за ИТ-компаниями.

Дальше в списке — Сингапур (3,7%), Украина (3,2%), Бельгия (2,6%) и Гонконг (2,3%). На все остальные страны вместе пришлось лишь 1,7% от общего числа атак.

Эксперты StormWall делают вывод: DDoS-активность в мире продолжает расти, а злоумышленники становятся всё более организованными и разнообразными в мотивации — от вымогательства до кибератак с политическим подтекстом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru