Aproape jumătate din parolele de pe internet pot fi sparte în 60 de secunde. Cum ne protejăm?

Un studiu exhaustiv asupra a 193 de milioane de parole a arătat că doar două din 10 sunt sigure în fața atacatorilor cibernetici. Aproape cinci din zece parole pot fi sparte în mai puțin de un minut folosind o placă grafică modernă sau servicii cloud. Iar spargerea lor costă foarte puțin. Canalele Dark Web și Telegram - unde se vând produse ale criminalității informatice - oferă pachete „all-inclusive” pentru doar 80 de euro pe săptămână. Aceste pachete includ programe, servere cloud și datele potențialelor victime.
Lidia Neagu - Dum, 27 oct. 2024, 16:18
Aproape jumătate din parolele de pe internet pot fi sparte în 60 de secunde. Cum ne protejăm?

Conform rezultatelor cercetării, 45% (87 de milioane) dintre toate parolele analizate au putut fi ghicite de escroci într-un minut. Doar 23% (44 de milioane) din combinații s-au dovedit a fi suficient de rezistente – spargerea lor ar dura mai mult de un an. În plus, experții Kaspersky au dezvăluit ce combinații de caractere au fost cele mai frecvent utilizate la crearea parolelor.

Telemetria Kaspersky indică peste 32 de milioane de încercări de a ataca utilizatorii cu programe de furt de parole în 2023. Aceste cifre arată importanța igienei digitale și a politicilor de împrospătare a parolelor.

În iunie 2024, Kaspersky a analizat 193 de milioane de parole într-un nou studiu. Parolele au fost găsite în domeniul public pe diverse resurse darknet. Aceste rezultate demonstrează că majoritatea parolelor examinate nu au fost suficient de puternice și ar putea fi ușor compromise prin utilizarea algoritmilor de smart guessing. Rezultatele descoperite sunt următoarele:

45% (87M) dintre parole în mai puțin de 1 minut.
14% (27M) – de la 1 min la 1 oră.
8% (15M) – de la 1 oră la 1 zi.
6% (12M) – de la 1 zi la 1 lună.
4% (8M) – de la 1 lună la 1 an.

Experții au identificat doar 23% (44 de milioane) dintre parole ca fiind rezistente – compromiterea lor ar dura mai mult de 1 an.

În plus, majoritatea parolelor examinate (57%) conțin un cuvânt din dicționar, ceea ce le reduce semnificativ rezistența. Printre cele mai populare secvențe de vocabular, se pot distinge mai multe grupuri:

Nume: „ahmed”, „nguyen”, „kumar”, „kevin”, „daniel”.
Cuvinte populare: „forever”, „love”, „google”, „hacker”, „gamer”.
Parole standard: „password”, „qwerty12345″, „admin”, „12345″, „team”.

Analiza a arătat că doar 19% din toate parole conțin semne ale unei combinații puternice – un cuvânt din dicționar, litere mici și mari, precum și numere și simboluri. În același timp, studiul a arătat că 39% dintre astfel de parole ar putea fi și ele ghicite, în mai puțin de o oră, folosind algoritmi inteligenți.

Un aspect interesant este că atacatorii nu au nevoie de cunoștințe aprofundate sau de echipamente scumpe pentru a sparge parolele. De exemplu, un procesor puternic de laptop va putea găsi combinația corectă pentru o parolă de 8 litere minuscule sau de 8 cifre folosind brute force, în doar 7 minute. În plus, plăcile video moderne vor face față aceleiași sarcini în 17 secunde. În plus, algoritmii inteligenți pentru ghicirea parolelor iau în considerare înlocuirea caracterelor („e” cu „3”, „1” cu „!” sau „a” cu „@”) și secvențele populare („qwerty”, „12345”, „asdfg”).

Cum să îți protejezi conturile cu parole puternice

Pentru a vă consolida politica privind parolele, experții le recomandă utilizatorilor următoarele sfaturi simple:

  • Este aproape imposibil să memorați parole lungi și unice pentru toate serviciile pe care le folosiți, dar cu un manager de parole, aveți de memorat doar o singură parolă principală.
  • Utilizați o parolă diferită pentru fiecare serviciu. În acest fel, chiar dacă unul dintre conturile dumneavoastră este furat, celelalte conturi nu vor ajunge în mâini greșite.
  • Frazele de acces ar putea fi mai sigure atunci când sunt folosite cuvinte neașteptate. Chiar dacă folosiți cuvinte obișnuite, le puteți aranja într-o ordine neobișnuită și vă puteți asigura că nu au nicio legătură. Există și servicii online, care vă vor ajuta să verificați dacă o parolă este suficient de puternică.
  • Este mai bine să nu folosiți parole care pot fi ghicite cu ușurință din informațiile dumneavoastră personale, cum ar fi zilele de naștere, numele membrilor familiei, animalele de companie sau propriul nume. Acestea sunt adesea primele presupuneri pe care le va încerca un atacator.
  • Activați autentificarea cu doi factori (2FA). Deși nu are legătură directă cu puterea parolei, activarea 2FA adaugă un nivel suplimentar de securitate. Chiar dacă cineva vă descoperă parola, ar avea totuși nevoie de o a doua formă de verificare pentru a vă accesa contul. Managerii moderni de parole stochează cheile 2FA și le securizează cu cei mai noi algoritmi de criptare.
  • Utilizarea unei soluții de securitate fiabile vă va îmbunătăți protecția. Monitorizează internetul și Dark Web și avertizează dacă parolele trebuie schimbate.
Te-ar mai putea interesa și
EXCLUSIV Finanțele, despre posibilitatea ca România să piardă miliardele din fonduri europene: S-a apreciat că măsurile nu sunt suficiente. Creșteri de taxe și impozite, la orizont
EXCLUSIV Finanțele, despre posibilitatea ca România să piardă miliardele din fonduri europene: S-a apreciat că măsurile ...
Economica scria recent, în exclusivitate, că România va pierde miliardele din fonduri europene, dacă nu va aplica măsuri de reducere a deficitului bugetar, în frunte cu creșteri semnificative......
Pronunțarea sentinenței împotriva lui Trump în dosarul Stormy Daniels a fost amânată până la o dată neprecizată
Pronunțarea sentinenței împotriva lui Trump în dosarul Stormy Daniels a fost amânată până la o dată neprecizată
Judecătorul în procesul lui Donald Trump de la New York în legătură cu o plată făcută actriţei de filme porno Stormy ...
CFR anunță că traficul feroviar este afectat de vremea nefavorabilă pe raza Sucursalelor Regionale CF Iaşi şi Braşov
CFR anunță că traficul feroviar este afectat de vremea nefavorabilă pe raza Sucursalelor Regionale CF Iaşi şi Braşov
Traficul feroviar este adaptat la condiţiile meteo nefavorabile înregistrate pe raza judeţelor aflate sub Cod Galben şi ...
Anturajul lui Trump ia în considerare impunerea de sacțiuni de amploare împotriva membrilor CPI care au decis emiterea de mandate de arestare pe numele lui Netanyahu și Gallant
Anturajul lui Trump ia în considerare impunerea de sacțiuni de amploare împotriva membrilor CPI care au decis emiterea ...
Preşedintele ales al SUA, Donald Trump, va depune jurământul abia pe 20 ianuarie 2025, dar anturajul său ia în considerare ...