Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Взлом паролей с использованием статистического анализа
    Інтернет

    Взлом паролей с использованием статистического анализа

    ВолодимирBy Володимир16.04.20155 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Для повышения эффективности взлома паролей используется несколько методов: словари, правила для модификации словарной базы, цепи Маркова. Но можно ещё ускорить процесс, если применить новую технику, разработанную хакерами из компании Praetorian. Они предлагают комбинировать несколько известных методов, а также применить статистический анализ, чтобы выявить характерные закономерности.

    Во-первых, если правила на сайте требуют, чтобы в пароле была как минимум одна цифра и один символ в верхней раскладке клавиатуры, то многие установят именно такой пароль: с одной-двумя цифрами и одним прописным символом.

    Кроме того, есть другие часто встречающиеся паттерны. Например, цифры часто ставят в конце пароля, прописные буквы в начале, а у разных символов разная частота встречаемости в отдельных местах.

    Зная эти факты, работа взломщика значительно упрощается. Достаточно составить «маски» с характерными шаблонами, чтобы сильно ускорить брутфорс.

    Гипотезы проверили на некоторых открытых дампах с паролями, похищенными у крупных компаний, в том числе на базе Rockyou с 14,3 млн паролей, базе LinkedIn с 8,6 млн паролей и др. В общей сложности для тестирования собрали базу из 34 659 199 паролей.

    Эксперимент показал, что 50% паролей соответствуют всего лишь 13 маскам из набора.

    003

    Это доказывает универсальность применения шаблонов при составлении паролей. Статистический анализ показывает, что символы в пароле очень далеки от случайного порядка.

    Выявилось также, что если пользователя вынудили использовать в пароле символ в верхнем регистре, до в 90% случаев это первый символ в пароле!

    Относительно цифр самый популярный шаблон — две цифры в конце пароля. Следующий по популярности шаблон — четыре цифры в конце. Часто это предыдущий или текущий год.

    Специалисты отмечают, что есть ещё несколько специфичных методов, повышающих эффективность брутфорса. Например, инструменты вроде CeWL умеют собирать слова с веб-страниц, пополняя словарь. Логика в том, что пользователи иногда выбирают для паролей специфические термины по тематике сайта. Есть и такой приём: в словарь добавляют редкие слова, которые уже встретились в ранее взломанных паролях. Логика примерно такая же: таргетирование атаки для конкретного сайта.

    Взято с Xakep.ru

    Читайте також

    У Windows 11 з’явилася функція виявлення кіберзагроз

    04.02.2026

    iOS 26.2.1 спричиняє збої, зависання та сильну розрядку батареї у деяких користувачів

    04.02.2026

    Microsoft визнала помилку в оновленнях Windows

    02.02.2026

    Останні

    Вчені просканували чорний камінь з Марса — результати здивували навіть дослідників

    05.02.2026

    BMW почала складання тестових зразків електричного седана i3

    05.02.2026

    Жаби Чорнобиля темнішають: вчені фіксують зміни в реальному часі

    05.02.2026

    Samsung припинила підтримку трьох смартфонів із S-серії

    05.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version