AIでパスワードが解読可能に:知っておくべきこと

カテゴリー: AI/ML タグ:
Time It Takes Using AI to Crack Your Password With PassGAN [2023]
Save and Share:

PassGANは、記号を含めても、7文字のパスワードを6分以内に解読できます。だからこそ、超強力パスワード生成ツールでは、さまざまなアルファベットの文字と記号を使った非常に長いパスワードを生成できるようになっています。

驚くべきことでしょうか? それとも恐ろしいことでしょうか? この件についてさらに詳しく見ていきましょう。

調査で明らかになった驚くべき事実

  • 一般的なパスワードの51%は1分以内に解読可能 😮
  • 一般的なパスワードの65%は1時間以内に解読可能 ⏳
  • 一般的なパスワードの71%は1日以内に解読可能 🌞
  • 一般的なパスワードの81%は1ヶ月以内に解読可能 🗓️

AIとハードウェアが進化し続けるにつれて、PassGAN(または他のツール)によるパスワード解読は、今後ますます高速化していくでしょう。

PassGAN AIがパスワードを解読するのにかかる時間

文字数数字のみ小文字のみ小文字と大文字数字、大文字と小文字数字、大文字と小文字、記号
4瞬時瞬時瞬時瞬時瞬時
5瞬時瞬時瞬時瞬時瞬時
6瞬時瞬時瞬時瞬時4秒
7瞬時瞬時22秒42秒6分
8瞬時3秒19分48分7時間
9瞬時1分11時間2日2週間
10瞬時1時間4週間6ヶ月5年
11瞬時23時間4年38年356年
1225秒3週間289年2千年3万年
133分11ヶ月1万6千年9万1千年2百万年
1436分49年82万7千年9百万年1億8千7百万年
155時間890年4千7百万年6億1千3百万年140億年
162日2万3千年20億年260億年1兆年
173週間81万2千年5億3972万年2兆年95兆年
1810ヶ月2千2百万年72億3千万年96兆年600京年
HomeSecurityHeroesの調査、2023年

PassGAN:注目の新技術

PassGANは、サイバーセキュリティの世界で話題になっている革新的なパスワード解読技術です。敵対的生成ネットワーク(GAN)を利用して、実際のパスワード漏洩から本物のパスワードの分布を学習し、パスワード解読をより迅速かつ効率的に行います。これは非常に素晴らしいことですが、オンラインセキュリティに対する潜在的な脅威でもあります。

PassGANは、複数のパスワードの特性を生成し、予測されるパスワードの質を向上させることができます。これにより、サイバー犯罪者があなたのパスワードを解読し、個人データにアクセスすることが容易になります。したがって、パスワードを定期的に更新し、安全に保つことで、この技術の一歩先を行くことが重要です。

PassGANの仕組みを簡単に解説

PassGANの仕組みを理解するために、多くの最新のパスワード推測ツールの背後にあるフレームワークを覗いてみましょう。一般的に、パスワード推測ツールは、手動によるパスワード分析やパスワードパターンに関する仮定を含む、単純なデータドリブンな手法を使用しています。

これらの戦略は、小規模で予測可能なパスワードには有効ですが、サンプルサイズが大きく複雑なパスワードパターンになると、これらのツールは苦戦します。そこで、PassGANが登場して問題を解決するのです!

PassGANは、「Password(パスワード)」と「Generative Adversarial Networks(敵対的生成ネットワーク)」(GAN)の略で、ニューラルネットワークを使用して魔法のような処理を行います。ニューラルネットワークとは、人間の心のようにデータを解釈・分析するように機械を訓練するシステムです。GANのニューラルネットワークは、RockYouデータセットを使用して訓練されており、ニューラルネットワークの分布に従う新しいサンプルパスワードを作成することができます。

パスワードを安全に保つためのヒントとコツ

パスワードを安全に保つことがいかに重要であるかは、誰もが知っています。悲しいことに、多くのパスワードデータベースの漏洩により、人々がしばしば単純でハッキングしやすいパスワードを使用していることが明らかになっています。では、パスワードをハッキングに耐えられるほど強力にし、安全を確保するにはどうすればよいでしょうか? パスワード保護に関する最高のヒントをいくつか見ていきましょう。

パスワードの強度こそが、ハッキングされやすいパスワードと安全なパスワードの重要な違いです。PassGANをテストした際に得られたデータに基づくと、文字、記号、数字を使用した10文字のパスワードの解読には5年かかります。すごいですよね?

パスワードを可能な限り強力にするために、以下のことを試してみてください。

  • 少なくとも15文字を使用する(多ければ多いほど良い) 💪
  • 少なくとも2種類の文字(大文字と小文字)、数字、記号を含める 🔤
  • パスワードに実在する単語を使用しない 📖
  • 明白なパスワードパターンを避ける 🚫
  • さまざまな文字、数字、特殊文字、大文字と小文字、さらには異なるアルファベット(非ラテン文字)、そして絵文字😃を使って、完全にランダムなパスワードを作成する。
    超強力パスワード生成ツールをご利用ください。

すべてのアカウントに同じパスワードを使用することは危険であることを覚えておいてください。1つのパスワードが侵害されると、すべてのアカウントが危険にさらされます。安全を保つために、アカウントごとに新しくユニークなパスワードを作成するようにしてください。

調査方法について少し

HomeSecurityHeroesは、トレーニングとテストのために、RockYouデータセットから15,680,000個の一般的なパスワードのリストを使用しました。18文字より長いパスワード、または4文字より短いパスワードは除外しました。最終的なリストは、長さと文字の種類が異なるサブカテゴリに分類されました。

最後に、PassGANを使ってリストを処理し、精度と推定予測時間を記録しました。

要するに

PassGANはパスワード解読の世界に新たな興奮をもたらし、パスワードのセキュリティを優先することが不可欠になっています。この高度なパスワード解読ツールからアカウントを保護する最善の方法は、アカウントごとに強力でユニーク、そして複雑なパスワードを作成することです。推奨されるパスワード強度のガイドラインに従うことで、PassGANやその他の類似技術を使用するサイバー犯罪者によってアカウントが侵害されるリスクを大幅に軽減できます。さあ、パスワードを強力に保ち、安全にお過ごしください! 😊

コメントする

メールアドレスが公開されることはありません。 が付いている欄は必須項目です