PplWare Mobile

Quanto tempo demora a IA a quebrar a sua password? Vai ficar surpreendido com a rapidez

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. José says:

    Credo… Eu uso o Keepass para criar as minhas passwords, até tenho medo disto.
    Será que nenhuma password hoje em dia é segura o suficiente? Se começam a usar IA para crackear então estamos tramados.

    • andy says:

      Os sistemas é que devem prevenir esta situação, como por exemplo o bloqueio da conta ao fim de n tentativas e uso obrigatorio de autenticação multi fator

    • Nuno says:

      Do que tenho lido a IA quebra as palavras fracas baseadas em dados associados ao utilizador… As aleatórias nem por isso…

  2. joão says:

    12 carateres com letras maiúsculas e minúsculas já da uns simpáticos 289 anos a quebrar. Já me parece um numero aceitável.

  3. Naodouonome says:

    A 3 tentativa falhada a conta fica bloqueada ou o Source IP bloqueado, bem pode tentar quebrar…

  4. Repara says:

    Quanto tempo demora?
    Se for no iPhone é rápido … a desistir. Nas definições selecionei a opção de bloqueio ao fim de 10 tentativas falhadas de introdução do código.
    No site do banco nem são tantas tentativas, já me enganei e bloqueou.
    Nos outros sites, há de depender, mas à partida também são capazes de identificar um ataque de força bruta (em todo o caso, convém ter passwords distintas para cada site).
    É que não há nenhuma indicação das condições reais em que a IA corre a tal biblioteca de 15.600.000 passwords comuns.
    Dantes usava-se a expressão para quem ficava embasbacado: “Ó patego olha o balão!”. Agora é “Ó patego olha a IA!”.

  5. Profeta says:

    Isso e se instalarem um keylogger nos pcs e que fica facil. Do zero tenho duvidas.

  6. Oscar maximo says:

    Mas vai ter de escrever num papelinho, porque se não for por sorteio, o tempo desce por aí abaixo.

  7. RC says:

    não percebo o que há de IA nisto? é o mesmo método de antigamente de usar brute force com mais ou menos toques. A não ser que o utilizador use uma palavra comum que está associada a informação pessoal, tipo o nome do cão ou data de nascimento, não estou a ver onde a IA pode pegar para acelerar a descoberta.

    • WhiteHat says:

      Ataques de brute-force normalmente utilizam dicionarios para gerar as tentativas de adivinhar a palavra-passe, seja por combinaçõs e variações de palavras, combinações e variações de datas, etc. Uma IA, com acesso à internet e consequentemente dados sobre o alvo do ataque, consegue gerar um dicionario mais eficaz para fazer brute-force à palavra-passe.

      • RC says:

        pois, mas lá está, se a password não tiver a ver com os dados publicados na internet não tem vantagem nenhuma.

      • Nuno says:

        Oi seja, palavras passe que não são palavras passe…
        Quem use 32 caracteres aleatórios com números, símbolos, maiúsculas e minúsculas a IA não serve de nada…
        Quem diz 32 diz 16… Para o efeito é igual ao litro…

  8. Luis Fonseca says:

    A única coisa que permite quebrar chaves de acesso é a permissão de fazer trilhoes de tentativas por segundo. Qualquer aplicação de acesso por chave eletrónica deve apenas permitir o acesso à velocidade humana. E não precisa fazer a estupidez da Apple que chega após alguma tentativas falhadas, apenas permitir aceder após meio século de espera.

  9. Gomas says:

    A IA veio para ficar, habituem se. No futuro espero que a IA assuma a maioria do trabalho e as pessoas sejam dispensadas poupando em salarios. Na minha empresa ja despachei 5 este mes e contratei para estagio nao remunerado 5 licenciados fresquinhos .

    • GM says:

      Faltou dizer que esses licenciados fresquinhos têm anos de experiência acumulada na função, e como tal resolvem os problemas num estalar de dedos. Não te esqueças de dizer que os produtos/serviços que a tua empresa produz/fornece, irão ser vendidos a outras pessoas que terão sido também dispensadas de outras empresas, substituídas por IA. Irão pagar com a indemnização recebida. Enquanto houver $$$$$. Depois, fod#eu-se. E a tua empresa também, a prazo.

    • Nuno says:

      Não tarda nada e nem dinheiro para gomas tens…

  10. compro essa também says:

    Nem mais GM e da mesma forma não existe pais sem pessoas e empresas sem pais ou até economia, mercado , etc por muito que liberais queiram … ainda assim pensava que os estágios deveriam ser pagos … afinal de contas é trabalho … ou até nem o será mas sim antes, só uma passagem … e com certeza que quem não dela depende não se consumirá com quem tem a tal postura e apologia de escravidão encapotada … desprezível.

    • AlexS says:

      Não julgue que esse tipo caricatural é Liberal…e irá ficar supreendido pelo número de Comunistas que têm empresas… Estágio deve ser sempre remunerado.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.