תם עידן? מיליוני סיסמאות פוצחו בזמן קצר

תוכנת בינה מלאכותית הצליחה לפצח כרבע מסיסמאות של המשתמשים ברשת LinkedIn. התוכנות צפויות בקרוב להגיע לרמה שבה הן יהיו מסוגלות לפצח כל קוד שיכתוב בן אנוש

אסף גולן | 18/9/2017 18:16
תוכנה של בינה מלאכותית חדשה הצליחה לפענח תוך זמן קצר רבע מהסיסמאות של 43 מיליון משתמשים ברשת החברתית LinkedIn. מדובר בשיטה חדשה שעלולה תוך זמן קצר לאפשר להאקרים לפרוץ כמעט כל סיסמה שקיימת בעולם.

החוקרים לקחו מספר רשתות של בינה מלאכותית, הזינו לתוכנה מידע רב על סיסמאות שנפרצו מאתרים שונים בעולם: אתרי משחקים, דואר, אשראי ועוד, ונתנו למערכת ללמוד את ההיגיון שבסיסמאות האלו. המערכת הצליחה תוך זמן קצר ביותר לייצר מיליוני סיסמאות הגיוניות חדשות שאפשרו לה לפצח 27 אחוז מהסיסמאות של המשתמשים ב-LinkedIn.

"עד היום האקרים כתבו תוכנות פריצה מורכבות שכללו בין השאר תוכנה שמנסה פשוט לנחש את הסיסמה על ידי הרצת אין סוף אפשרויות וכן ניחוש על בסיס נתונים ידועים על האדם שדלפו בעבר ועל בסיס שורה של פרמטרים נוספים כמו סיסמאות שדלפו לאינטרנט. השילוב הזה של מספר כלים היה מאד מוצלח ואפשר פריצות רבות אך הוא דרש זמן תכנות רב.
 
התוכנה
מסך קביעת סיסמה התוכנה

"כעת יצרנו כלי חדש של בינה מלאכותית בעל יכולת למידה עצמאית שלא צריך את השילוב הזה אלא לומד בעצמו עם הזמן איך לזהות סיסמה, איך לנחש את הסיסמה היותר הגיוניות על בסיס מידע שיש על כל אדם וכן הלאה. באופן הזה המחשב שיפעל לפרוץ את הסיסמה יהיה חכם יותר, ממוקד יותר וילמד את החולשות של מושא הפריצה בקלות" ציינו המומחים.

התוכנה הזו היא רק אב טיפוס אחד משורה של אבות טיפוס חדשניים שמפותחים ממש כעת באוניברסיטאות ברחבי העולם בתחום הבינה המלאכותית. לדוגמה, תוכנה חדשה שפותחה באוניברסיטת קרנגי מלון בפיטסבורג מייצרת לעצמה את הכללים לפענוח סיסמאות לא על בסיס ידע עבר אלא על בסיס כללי למידה עצמאיים שהמכונה קובעת בעצמה.

"המכונה הזו כל הזמן משתפרת בלמידה של בני האדם ובסוג הסיסמאות המועדפות עליהם. ממש ברגע זה שאנו מדברים היא מייצרת מאות מיליוני סיסמאות חדשות על סמך הלמידה שלה, שמפצחות עוד ועוד אתרים. ככל שנוסף לה יכולות ושכבות עצביות היא תגיע למצב שבו היא תנצח כל מקדד אנושי" אומרים החוקרים.

למרות הבשורות הרעות שיש בתחום לכותבי הסיסמאות הרגלים, אומרים החוקרים כי תוכנות כאלו גם יוכלו לאפשר לחברות לייצר לעצמן סיסמאות יותר טובות. "אנחנו יודעים שיש לאדם רתיעה מהטכנולוגיה אבל בפועל כפי שהבינה המלאכותית מנצחת את האדם במשחקי שח וניצחה לאחרונה את אלוף העולם בג'ו. ככה גם התוכנות האלו ינצחו כל מקדד אנושי, אבל יוכלו גם לייעץ מהן סיסמאות חזקות שיהיו קשות יותר לפיצוח" אומרים החוקרים.
היכנסו לעמוד הפייסבוק החדש של nrg

כתבות נוספות שעשויות לעניין אותך

המומלצים