Komunikaty PR

Hakerzy łamią 8-znakowe hasło w godzinę

2023-10-31  |  01:00

W wielu poradnikach dotyczących bezpieczeństwa IT, często można spotkać zalecenia, aby hasła zawierały co najmniej 8 znaków. To rekomendacja powielana od kilku lat na zasadzie „kopiuj i wklej”. Świat nowych technologii szybko się zmienia i zalecenia sprzed trzech czy dwóch lat, dziś są niewiele warte. Tak się dzieje właśnie w przypadku haseł. Eksperci ds. bezpieczeństwa są zgodni, że hasła składające się z ośmiu znaków wcale nie gwarantują użytkownikom bezpieczeństwa. Firma Hyve Systems wykorzystała do złamania takiego hasła komputer z procesorem GPU Nvidia RTX 4090. Przebrnięcie przez każdą możliwą 8-znakową kombinację liter (wielkie i małe) oraz cyfr i symboli, zajmuje tej maszynie mniej niż godzinę. To czas dwa razy lepszy od najszybszej karty graficznej sprzed dwóch lat.

 

Zdaniem specjalistów, obecnie do zatrzymania napastników powinna wystarczyć 12-znakowa kombinacja znaków, ale im więcej tym lepiej. Pojawiają się rekomendacje, by stosować hasło składające się min z 4 przypadkowych słów.

  • Według ekspertów zwiększenie długości haseł jest o wiele ważniejsze niż dodanie wymagań w zakresie złożoności, czyli używania cyfr, liter i symboli. Bardzo ważne, aby hasło miało charakter losowy. Napastnicy zaczynają łamanie hasła od imienia żony, daty urodzenia itp. Dlatego menedżery haseł nigdy nie podsuwają użytkownikom tak prostych sekwencji – wyjaśnia Rafał Dembicki, Technical Director z firmy Log Plus

 

Firma 1Password, dostawca popularnego menedżera haseł, stosuje kombinacje 19 lub 20 znaków, w zależności od wersji. Niemniej na firmowym blogu przyznaje, że jeśli hasło zostanie odpowiednio wygenerowane w zupełności wystarczy od 11 do 15 znaków. Konkurent - NordPaas zaleca hasło składające się z 12 znaków, aczkolwiek najlepsze zabezpieczenie, uwzględniające zwiększające się moce procesorów obliczeniowych, powinno posiadać 16 znaków.

  • Nasze stanowisko w zakresie tworzenia haseł jest bardzo podobne. Chętnie podpisujemy się pod rekomendacją Microsoftu, czyli co najmniej 12 znaków, oczywiście im więcej tym lepiej.  Do tego trzeba pamiętać o kombinacji wielkich, małych liter, cyfr i symboli. Nie powinno to być słowo, które można znaleźć w słowniku lub imię osoby, postaci, produktu lub organizacji – tłumaczy Rafał Dembicki

 

Warto na koniec dodać, iż specjaliści z firmy Proton, oferujący szyfrowane usługi poczty elektronicznej, obliczyli, że hasło złożone z 15 wygenerowanych losowo znaków znajduje się poza zasięgiem najbardziej nowoczesnych systemów obliczeniowych.

 

Źródło: White Magick

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne? Biuro prasowe
2025-01-02 | 09:50

Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?

Jak zminimalizować ryzyko niepowodzenia przy tworzeniu strony internetowej? Odpowiedzią na to pytanie może być prototyping – przygotowanie wstępnej wersji pozwoli zidentyfikować
IT i technologie Newline VEGA Pro – już w Polsce!
2024-12-31 | 15:00

Newline VEGA Pro – już w Polsce!

VEGA Pro to wysokoefektywny monitor interaktywny przygotowany na każde korporacyjne wyzwanie – luksusowy i elegancki. Urządzenie jest już dostępne w warszawskim showroomie Newline
IT i technologie Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
2024-12-31 | 12:20

Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB

Do oferty firmy Zalman trafiła właśnie nowa obudowa T4 Plus. To model dla oszczędnych konsumentów, którzy jednak cenią sobie porządne wykonanie oraz elegancki design. W

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Handel

Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom

Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.

Fundusze unijne

Europejscy młodzi twórcy w centrum polskiej prezydencji w Radzie UE. Potrzebne nowe podejście do wsparcia ich karier

Wsparcie startu kariery młodych artystów i debata nad regulacjami dla sektora audiowizualnego, które będą odpowiadać zmieniającej się rzeczywistości technologicznej – to dwa priorytety polskiej prezydencji w Radzie UE z zakresu kultury. Najbliższe półrocze będzie także okazją do promocji polskich twórców w państwach członkowskich i kandydujących, a współpraca z artystami z innych krajów ma pokazać, że kultura może łączyć i być platformą dialogu międzynarodowego.

Ochrona środowiska

Tylko 1 proc. zużytych tekstyliów jest przetwarzanych. Selektywna zbiórka może te statystyki poprawić

Wraz z nowymi przepisami dotyczącymi gospodarki odpadami od stycznia 2025 roku gminy w Polsce wprowadziły selektywną zbiórkę zużytych tekstyliów. To oznacza, że przykładowo zniszczonych ubrań nie można już wyrzucić do frakcji zmieszane. Część gmin wprowadza ułatwienia dla mieszkańców w postaci dodatkowych kontenerów. W innych mieszkańcy będą musieli samodzielnie dostarczyć tekstylia do punktów selektywnej zbiórki odpadów komunalnych (PSZOK).

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.