ხელოვნური ინტელექტი და პაროლის უსაფრთხოება

ჩვენ შევედით ეპოქაში, სადაც AI-ის საფრთხე უახლოეს მომავალში ზოგიერთი სამუშაოს დაკავების საფრთხის წინაშე ძალიან რეალურია. ბოლო რამდენიმე წლის განმავლობაში გენერაციული
ხელოვნური ინტელექტის სფეროში მიღწეული მნიშვნელოვანი პროგრესის წყალობით, კომპიუტერებს უკვე შეუძლიათ დამოუკიდებლად წერა, დახატვა და კოდირება. და ახალი ხელსაწყოების გამო,
რომლებიც თითქმის ყოველდღე ჩნდება, ტექნოლოგია მხოლოდ იხვეწება.

ერთ-ერთი ასეთი ინსტრუმენტი, რომელიც ინტერნეტში ტრიალებს, არის PassGAN. გამოქვეყნებულია კიბერუსაფრთხოების ფირმის მიერ, სახელწოდებით Home Security Heroes,
გამოქვეყნებულ ახალ ანგარიშში, AI-ზე დაფუძნებული პაროლის გატეხვის ინსტრუმენტი იყენებს მანქანურ სწავლებას პაროლის გამოცნობისთვის – და ის უკვე იწვევს პანიკას შესაძლებლობების გამო,
რომლებიც ძალიან შთამბეჭდავი ჩანს.

თუმცა, მიუხედავად იმისა, რომ ინტერნეტში სტატიებმა შეიძლება დაგარწმუნოთ, რომ PassGAN არის ახალი საშინელი ინსტრუმენტი, რომელიც იყენებს ChatGPT-ის მსგავს უფლებამოსილებებს პაროლების
გამოსაცნობად, ეს არ შეიძლება იყოს შორს სიმართლისგან. 

როგორ მუშაობს PassGAN?


პაროლის გატეხვის ჩვეულებრივი მეთოდებისგან განსხვავებით, როგორიცაა კომბინატორის შეტევა და უხეში ძალის მეთოდი, PassGAN ქმნის ნერვულ ქსელს, რომელიც ცდილობს მანქანებს ავარჯიშოს მონაცემების ანალიზისა და
ინტერპრეტაციისთვის, ისევე როგორც ადამიანის ტვინს.ის მუშაობს იმით, რომ ჯერ ისწავლის რეალური პაროლების განაწილებას ფაქტობრივი პაროლის გაჟონვის შედეგად და შემდეგ აგენერირებს ახალ პაროლებს, რომლებიც მის მიერ ნასწავლის მსგავსია. ამით მას შეუძლია სწრაფად გატეხოს პაროლები, რომლებიც ჩვეულებრივი ან პროგნოზირებადია.

კიბერუსაფრთხოების ფირმის Home Security Heroes-ის ბოლო კვლევამ გამოსცადა PassGAN-ის შესაძლებლობები 15 მილიონზე მეტი პაროლის სიაში. შედეგები საგანგაშო იყო: PassGAN-ს შეეძლო გატეხა საერთო პაროლების 51% ერთ წუთში, 61% საათში, 71% დღეში და 81% თვეში.

კვლევამ ასევე დაადგინა, რომ 7-მდე სიმბოლოს მქონე პაროლები, მაშინაც კი, თუ მათ აქვთ სიმბოლოები და რიცხვები, შეიძლება გატეხონ 6 წუთზე ნაკლებ დროში. თუმცა, პაროლის სიგრძის ყოველი შემდგომი მატებასთან ერთად, PassGAN ექსპონენტურად ნელა იზრდება. მაგალითად,
18-ზე მეტი სიმბოლოს მქონე პაროლებს AI ინსტრუმენტის გატეხვას მილიარდობით წელი დასჭირდება.

PassGAN-ის მსგავს ინსტრუმენტებს შეუძლიათ მხოლოდ პაროლების გასარკვევად იმუშაონ, როდესაც ხდება მონაცემთა გარღვევა და პაროლის ჰეშების მონაცემთა ბაზის გაჟონვა. როდესაც ვებსაიტი გატეხილია, ჰაკერები დაუყოვნებლივ არ იღებენ წვდომას თქვენს პაროლებზე. ამის ნაცვლად, ისინი უბრალოდ იღებენ წვდომას თქვენი პაროლების დაშიფრულ „ჰეშზე“. ამიტომ, PassGAN ნამდვილად ვერ გატეხავს თქვენს,
ვთქვათ, Facebook ანგარიშს პირდაპირ. იმისათვის, რომ ის იმუშაოს, ფეისბუქის სერვერები უნდა დაირღვეს და ეს ხშირად არ ხდება.

მიუხედავად ამისა, მნიშვნელოვანია გამოიჩინოთ სიფრთხილე და დააყენოთ უნიკალური პაროლები თითოეული ანგარიშისთვის . ამ გზით, თუ თქვენი ერთ-ერთი ანგარიში გატეხილია, ის დაუყოვნებლივ არ მისცემს ჰაკერებს პაროლს თქვენს ყველა სხვა ანგარიშზე. ასევე მნიშვნელოვანია იმის უზრუნველყოფა, რომ თქვენი ახალი პაროლი სრულიად არ არის დაკავშირებული ძველთან, რადგან მას შემდეგ რაც თავდამსხმელმა
იცის პაროლი, მას ხშირად შეუძლია ადვილად გამოიცნოს მომხმარებლის შემდეგი პაროლი.

დაგეხმარა ინფორმაცია?

Related Articles

IP მისამართის განბლოკვა

ხშირია როდესაც მომხმარებელი გადის ავტორიზაციას არასწორი პარამეტრებით.  რის გამოც უსაფრთხოების...

ქსელის უსაფრთხოება

 განვიხილოთ ჩვეულებრივი syn-flood-ის სცენარი.  წარმოიდგინეთ რა მოხდება თუ გავუგზავნით სერვერს...

დაუცველი Wordpress CMS

დღესდღეობით ძალიან ხშირი შემთხვევაა როდესაც საიტის აწყობას ახდენს დილეტანტი და იყენებს ყველაზე...