Эксперимент показал несостоятельность современной современных паролей

Основатель Stricture взломал 16-символьный пароль меньше, чем за час

Хакеры, работающие с вебсайтом Ars Technica, опубликовали подробный отчет, в котором подробно объяснили, каким образом им удалось в кратчайшие сроки разблокировать несколько тысяч паролей частных лиц.



Вместо того, чтобы вводить все новые и новые комбинации в поле для пароля, взломщики скачали из Интернета список хеш-паролей. Во время хеширования – обычные пароли в текстовой форме прогоняются через математический алгоритм, благодаря чему образуется уникальная последовательность символов, которая и называется хешем.

Из-за применения хэширования взломщику сложно получить доступ к паролям. Даже если хеш-список был похищен, взломщику непросто получить доступ к зашифрованным данным в тектовом формате. По крайней мере, так думали многие специалисты. Эксперимент, проведенный Ars Technica доказывает обратное.

Этот компьютер способен перебирать пароли за секунды.

Джереми Госни – основатель и исполнительный директор Stricture Consulting Group – сумел разгадать 10233 хешей (62% списка) за 16 минут. Для этого он использовал так называемый грубый взлом для всех паролей величиной до 6 символов. Компьютер взломщика перебрал все возможные комбинации. На первый «раунд» взлома ушло 32 секунды, во время чего было найдено 1316 паролей. Повторяя операцию, постепенно увеличивая длину паролей, он сумел открыть огромное количество паролей. Взломщик также использовал другие типы атак и собственный «словарик» паролей. В итоге ему удалось взломать 12935 хешей (78,6%) списка за пять с половиной часов.

Подпишитесь на новости

260 врачей проверяли ответы ChatGPT Health. Но врачом он не стал

Медицинские ответы ChatGPT настраивали не только инженеры с промптами. OpenAI привлекла более 260 практикующих врачей, работавших в 60 странах: за два года они дали свыше 600 тысяч экспертных оценок ответов модели по 30 направлениям.

Как рассказала OpenAI, специалисты помогали определить, какие ответы полезны, а какие могут навредить. Их обратная связь повлияла на формулировки рекомендаций, понятность объяснений и то, насколько настойчиво система советует обратиться к врачу.

ChatGPT Health — отдельный раздел, который позволяет подключать медицинские записи и приложения для отслеживания здоровья. Например, чтобы разобраться в результатах анализов, подготовить вопросы к приёму или посмотреть изменения показателей за некоторое время.

Для проверки качества используется HealthBench. Он оценивает ответы по критериям, составленным врачами: безопасность, ясность, учёт обстоятельств пользователя и необходимость медицинской помощи. Просто уверенно сдать тест на знание терминов здесь недостаточно.

Вопрос приватности тоже вынесли отдельно. Разговоры и файлы Health хранятся обособленно, а переписка в этом разделе не используется для обучения базовых моделей.

Но белый халат на чат-бот пока натягивать рано. OpenAI прямо указывает: Health не предназначен для диагностики и лечения. Масштабная экспертная проверка помогает улучшать ответы, однако сама по себе не доказывает, что использование сервиса улучшает результаты лечения пациентов.

RSS: Новости на портале Anti-Malware.ru