60% паролей взламываются за час: что изменилось и что…

60% паролей взламываются за час: что изменилось и что делать CIO Лаборатория Касперского проверила 231 млн утёкших паролей. Почти половина взламывается быстрее, чем вы читаете этот абзац. Исследование Лаборатории Касперского вышло тихо, без громких пресс-конференций. Но цифры внутри — из тех, что стоит показать на ближайшем совещании по безопасности. Специалисты проанализировали 231 миллион паролей, утёкших в даркнет с 2023 по 2026 год. Результат: 60% из них поддаются подбору менее чем за час. Не за день. Не за неделю. За час. А 45% — менее чем за минуту. Почему стало хуже именно сейчас Два года назад те же цифры были лучше. Сейчас хуже — и дело не только в том, что пользователи стали беспечнее. Дело в железе. Для исследования использовалась одна видеокарта NVIDIA RTX 5090. Она перебирает 220 миллиардов хешей в секунду — на 34% быстрее, чем предыдущее поколение RTX 4090. Важный нюанс: арендовать такую мощность через облачные сервисы стоит несколько долларов в час. Это не ресурс спецслужб. Это доступно любому, кто умеет пользоваться AWS или аналогами. Порог входа в «серьёзный» взлом паролей за последние два года упал принципиально. Как это работает — без лишней теории Сервисы не хранят пароли в открытом виде — они хранят хеши. Это зашифрованная последовательность, которая получается из вашего пароля по определённому алгоритму. Когда злоумышленник получает базу хешей из утечки, он начинает подбирать исходные пароли. Три основных метода: • Полный перебор — все возможные комбинации символов по очереди. • Радужные таблицы — заранее подготовленные базы с миллионами уже расшифрованных паролей. • Умные алгоритмы — обучены на реальных утечках, знают популярные шаблоны и проверяют сначала наиболее вероятные комбинации. Третий метод — самый опасный. Алгоритм знает, что люди любят заменять «a» на «@», «i» на «1», добавлять год рождения в конце. Он не перебирает всё подряд — он идёт туда, где вероятность выше. И именно поэтому «умный» пароль вроде «M@rina1987!» взламывается быстрее, чем кажется. Распределение паролей по стойкости Из 231 миллиона проанализированных паролей картина такая: • 45% — взламываются менее чем за минуту. • 15% — от минуты до одного часа. • 12% — от часа до одного дня. • 5% — от дня до месяца. • 23% — требуют больше года непрерывного перебора. То есть только каждый четвёртый пароль в этой выборке реально защищает своего владельца. Остальные три — это иллюзия безопасности. Человеческий фактор никуда не делся Лаборатория Касперского называет главной проблемой не слабые… — ВКонтакте — vk.com/ciologia Одноклассники — ok.ru/group/70000049644223 Дзен — dzen.ru/ciologia Telegram — t.me/CIOlogia Habr — habr.com/ru/users/CIOlogia/posts TenChat — tenchat.ru/ciologia LinkedIn — www.linkedin.com/in/vladislav-prokopovich-bb808376