Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Взлом паролей с использованием статистического анализа
    Інтернет

    Взлом паролей с использованием статистического анализа

    ВолодимирBy Володимир16.04.20155 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Для повышения эффективности взлома паролей используется несколько методов: словари, правила для модификации словарной базы, цепи Маркова. Но можно ещё ускорить процесс, если применить новую технику, разработанную хакерами из компании Praetorian. Они предлагают комбинировать несколько известных методов, а также применить статистический анализ, чтобы выявить характерные закономерности.

    Во-первых, если правила на сайте требуют, чтобы в пароле была как минимум одна цифра и один символ в верхней раскладке клавиатуры, то многие установят именно такой пароль: с одной-двумя цифрами и одним прописным символом.

    Кроме того, есть другие часто встречающиеся паттерны. Например, цифры часто ставят в конце пароля, прописные буквы в начале, а у разных символов разная частота встречаемости в отдельных местах.

    Зная эти факты, работа взломщика значительно упрощается. Достаточно составить «маски» с характерными шаблонами, чтобы сильно ускорить брутфорс.

    Гипотезы проверили на некоторых открытых дампах с паролями, похищенными у крупных компаний, в том числе на базе Rockyou с 14,3 млн паролей, базе LinkedIn с 8,6 млн паролей и др. В общей сложности для тестирования собрали базу из 34 659 199 паролей.

    Эксперимент показал, что 50% паролей соответствуют всего лишь 13 маскам из набора.

    003

    Это доказывает универсальность применения шаблонов при составлении паролей. Статистический анализ показывает, что символы в пароле очень далеки от случайного порядка.

    Выявилось также, что если пользователя вынудили использовать в пароле символ в верхнем регистре, до в 90% случаев это первый символ в пароле!

    Относительно цифр самый популярный шаблон — две цифры в конце пароля. Следующий по популярности шаблон — четыре цифры в конце. Часто это предыдущий или текущий год.

    Специалисты отмечают, что есть ещё несколько специфичных методов, повышающих эффективность брутфорса. Например, инструменты вроде CeWL умеют собирать слова с веб-страниц, пополняя словарь. Логика в том, что пользователи иногда выбирают для паролей специфические термины по тематике сайта. Есть и такой приём: в словарь добавляют редкие слова, которые уже встретились в ранее взломанных паролях. Логика примерно такая же: таргетирование атаки для конкретного сайта.

    Взято с Xakep.ru

    Читайте також

    Вийшла публічна бета-версія iOS 26.3

    15.01.2026

    SpaceX підключає до інтернету Starlink літаки Lufthansa, Eurowings, Discover та Brussels Airlines

    14.01.2026

    Microsoft пояснює, чому Windows 11 25H2 стала важчою через оновлення безпеки

    13.01.2026

    Останні

    Вчені виявили несподіване життя в умовах найсухішої пустелі планети

    15.01.2026

    Вчені виявили «арктичного носорога» віком 23 мільйони років

    15.01.2026

    Біткоїн піднявся вище $95 000

    15.01.2026

    Екіпаж місії NASA Crew-11 негайно повернувся на Землю

    15.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version