Pull to refresh

Comments 27

Это хэши ломают или сервисы? Просто на сервисе блокировка неудачных попыток встречается чуть чаще, чем с хэшем.

Что значит "взлом пароля"? И при чём здесь ИИ? Какова методика взлома?

Предположу, что ИИ пишет владельцу пароля и уговаривает его сообщить методами социальной инженерии. Соответственно, чем сложнее пароль, тем более технически подкован пользователь и тем дольше нужно времени ИИ, чтобы выпытать пароль.

Пытку паром интернет-кофеварки ещё никто из кожаных ублюдков не выдерживал

я видел туалеты которые открываются по кодам которые идут вместе с чеками (что бы просты люди не ходили, только покупатели). Так что тут есть варианты пыток...

сдаётся мне тут не функциональная зависимость (чем сложнее, тем дольше), а дискретная - при некоем минимальном уровне "технической подкованности" пользователь в принципе не раскроет свой пароль, какая бы "словесная эквилибристика" не приводилась в качестве аргументов. ну это же просто азы ИБ...

ещё некий Кевин М. писал в своем опусе, что "самое уязвимое звено находится между монитором и стулом", сейчас же подделать лицо и голос (а при некотором сговоре с оператором и номер/имя) не представляет сложности, а уж учитывая, как начинают паниковать сотрудники от "внутренних" писем вида "вам пришла пеня/штраф", то вообще не удивительны утечки (и да, чисто технических тоже при этом хватает)

Что такое "взлом пароля" в данном контексте? Перебор всех вариантов?

Да, в статье это и имеется в виду. А вот каким алгоритмом всё это осуществляется - секрет.

Не всех, а по славорю самых частых, зачем тут ИИ, ну маркетинг наверное.

Докину подробностей: натренировали на наборе утекших паролей RockYou GAN-нейронку, которая генерирует, собственно, новые варианты паролей. Далее эти варианты паролей используют как словарь для перебора в обычных утилитах взлома хэшей.

Ну т.е. просто новый алгоритм составления словаря для брута?

Хотелось бы сравнить сей метод со словарными совпадениями.

А чем это лучше перебора по словарю?

Ну как чем? Модными буквами ИИ, очевидно.

Собственно тут словарь генерит (дополняет) нейросеть: больше словарь - больше шансов найти пароль без полного перебора.

Осталось понять, как этот ваш ИИ умудрился "сломать 9-символьный пароль за 1 минуту", если между двумя последовательными попытками ввода пароля пауза 3 секунды.

Ему очень повезло, очевидно же. Это везучая версия ИИ

Это легко, достаточно научиться врать

Я бы прямо добавил это в тест Тьюринга, с условием что ложь должна быть целенаправленной. Пожалуй, это уже будет именно тот ИИ, которого я боюсь...

Ну так вроде один такой уже прошёл, который мальчика-олигофрена имитировал.

Интересно, а после трёх неудачных попыток они капчу тоже со скоростью 15.7 млн. попыток в секунду взламывают?

С блютус все становится лучше! Из какой то серии Теории Большого Взрыва. Теперь модно прикручивать ИИ везде, даже к брутфорсу по словарю.

А если в пароле, помимо цифр и спецсимволов, встречается и кириллица и латиница?

Sign up to leave a comment.

Other news