Komunikaty PR

Hakerzy łamią 8-znakowe hasło w godzinę

2023-10-31  |  01:00

W wielu poradnikach dotyczących bezpieczeństwa IT, często można spotkać zalecenia, aby hasła zawierały co najmniej 8 znaków. To rekomendacja powielana od kilku lat na zasadzie „kopiuj i wklej”. Świat nowych technologii szybko się zmienia i zalecenia sprzed trzech czy dwóch lat, dziś są niewiele warte. Tak się dzieje właśnie w przypadku haseł. Eksperci ds. bezpieczeństwa są zgodni, że hasła składające się z ośmiu znaków wcale nie gwarantują użytkownikom bezpieczeństwa. Firma Hyve Systems wykorzystała do złamania takiego hasła komputer z procesorem GPU Nvidia RTX 4090. Przebrnięcie przez każdą możliwą 8-znakową kombinację liter (wielkie i małe) oraz cyfr i symboli, zajmuje tej maszynie mniej niż godzinę. To czas dwa razy lepszy od najszybszej karty graficznej sprzed dwóch lat.

 

Zdaniem specjalistów, obecnie do zatrzymania napastników powinna wystarczyć 12-znakowa kombinacja znaków, ale im więcej tym lepiej. Pojawiają się rekomendacje, by stosować hasło składające się min z 4 przypadkowych słów.

  • Według ekspertów zwiększenie długości haseł jest o wiele ważniejsze niż dodanie wymagań w zakresie złożoności, czyli używania cyfr, liter i symboli. Bardzo ważne, aby hasło miało charakter losowy. Napastnicy zaczynają łamanie hasła od imienia żony, daty urodzenia itp. Dlatego menedżery haseł nigdy nie podsuwają użytkownikom tak prostych sekwencji – wyjaśnia Rafał Dembicki, Technical Director z firmy Log Plus

 

Firma 1Password, dostawca popularnego menedżera haseł, stosuje kombinacje 19 lub 20 znaków, w zależności od wersji. Niemniej na firmowym blogu przyznaje, że jeśli hasło zostanie odpowiednio wygenerowane w zupełności wystarczy od 11 do 15 znaków. Konkurent - NordPaas zaleca hasło składające się z 12 znaków, aczkolwiek najlepsze zabezpieczenie, uwzględniające zwiększające się moce procesorów obliczeniowych, powinno posiadać 16 znaków.

  • Nasze stanowisko w zakresie tworzenia haseł jest bardzo podobne. Chętnie podpisujemy się pod rekomendacją Microsoftu, czyli co najmniej 12 znaków, oczywiście im więcej tym lepiej.  Do tego trzeba pamiętać o kombinacji wielkich, małych liter, cyfr i symboli. Nie powinno to być słowo, które można znaleźć w słowniku lub imię osoby, postaci, produktu lub organizacji – tłumaczy Rafał Dembicki

 

Warto na koniec dodać, iż specjaliści z firmy Proton, oferujący szyfrowane usługi poczty elektronicznej, obliczyli, że hasło złożone z 15 wygenerowanych losowo znaków znajduje się poza zasięgiem najbardziej nowoczesnych systemów obliczeniowych.

 

Źródło: White Magick

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Polityka

W tym tygodniu Komisja Europejska przedstawi projekt budżetu na lata 2028–2034. To będzie pierwsza długoletnia perspektywa czasu wojny

16 lipca Komisja Europejska przedstawi swój pomysł na budżet w kolejnej siedmioletniej perspektywie. Projekt ma przewidywać mniej programów, większy udział kwot niezaplanowanych, a także mechanizmy i rezerwy, które umożliwią szybszą i bardziej elastyczną reakcję na zmieniające się potrzeby. Więcej w nim będzie również środków przewidzianych na wzmocnienie bezpieczeństwa. W maju Parlament Europejski odrzucił w głosowaniu propozycję KE, by budżety przewidziane na okres po roku 2027 konstruować tak jak KPO.

Polityka

P. Müller: Wnioski z ludobójstwa w Srebrenicy szczególnie aktualne w kontekście ukraińskim. Społeczność międzynarodowa nie może przymykać oczu

W ubiegłym tygodniu obchodzono 30. rocznicę ludobójstwa w Srebrenicy, gdzie z rąk Serbów w lipcu 1995 roku zginęło ponad 8 tys. bośniackich mężczyzn i chłopców. To jeden z najciemniejszych rozdziałów najnowszej historii Europy – podkreślali szefowie instytucji UE. – ​To także lekcja dla społeczności międzynarodowej, która nabiera szczególnego znaczenia w kontekście agresji Rosji na Ukrainę – mówi Piotr Müller, europoseł z PiS.

Media i PR

Parlament Europejski wzywa do większej ochrony wolności dziennikarzy. Wiceprzewodnicząca: media mają pełnić funkcję kontrolną, a niektórym rządom to się nie podoba

8 sierpnia br. w państwach członkowskich UE zacznie obowiązywać europejski akt o wolności mediów. Przepisy rozporządzenia mają chronić pluralizm i niezależność mediów. Jak wynika z nowego raportu KE dotyczącego praworządności, wciąż jest to obszar, w którym jest dużo zagrożeń. Również Parlament Europejski wzywa kraje członkowskie do intensywnych wysiłków na rzecz wolności mediów i ochrony dziennikarzy.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.