2024 年 6 月 ,报告被破领先的码分网络安全公司卡巴斯基进行了一项突破性研究,在从暗网获取的钟内 1.93 亿个密码中,有 45% 在一分钟内被破解。报告被破这一令人震惊的码分结果凸显了加强密码安全的迫切性。 正如网络安全报告预期的那样 ,研究结果非常令人担忧 。报告被破在分析的码分 1.93 亿个密码中,亿华云卡巴斯基发现
: 这些百分比约占所研究密码的 77%
。其余 23%(4400 万个)的报告被破密码被卡巴斯基归类为 "抗性 "密码 ,这意味着使用暴力或智能猜测算法需要一年多的码分时间才能破解
。 卡巴斯基的钟内研究还显示,57% 的报告被破密码包含字典单词,大大削弱了密码的码分强度。源码下载使用常用词会使密码更容易预测,钟内也更容易被破解。 以下是研究中发现的一些最著名的序列 : 卡巴斯基注意到
,源码库只有 19% 的密码具有非字典单词、小写和大写字母、数字和符号的 "强组合"
。不过,即使在这些密码中,也有 39% 的密码可以在一小时内通过算法破解。 运行密码猜测算法的门槛相对较低。卡巴斯基报告称
,攻击者可以掌握深厚的技术知识并使用昂贵的设备
。服务器租用一个拥有强大笔记本电脑处理器的黑客只需 7 分钟就能猜出包含 8 个字符(小写字母或数字)的密码 。此外
,智能猜测算法可以处理常见的替换,如用"@"替换 "a "或用感叹号替换 "1"
。 要加强网络安全 ,遵循卡巴斯基和其他网络安全专家的建议至关重要 。通过采取以下措施
,可以更好地掌控数字安全: 参考来源:https://www.techedt.com/scammers-can-guess-45-of-passwords-within-one-minute-a-kaspersky-study-reveals