Сегодня 20 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Инспекция по кибербезопасности взломала каждый пятый пароль в системе МВД США

Немногим более одной пятой от всех паролей, используемых в системе Министерства внутренних дел США, оказались достаточно слабыми, чтобы их можно было взломать стандартными методами, говорится в отчёте (PDF), составленном по итогам аудита безопасности в ведомстве.

 Источник изображения: Markus Spiske / unsplash.com

Источник изображения: Markus Spiske / unsplash.com

Проводившие инспекцию эксперты получили хеши паролей от 85 944 учётных записей сотрудников в Active Directory. Далее эти пароли попытались взломать при помощи базы из 1,5 млрд слов, включающей в себя: словари из нескольких языков, правительственную терминологию США, отсылки к поп-культуре, общедоступные пароли, ставшие известными в результате прежних утечек, а также комбинации клавиш вроде QWERTY. Это позволило взломать 18 174 или 21 % паролей. При этом 288 соответствующих учётных записей имели высокие привилегии в системе, а 362 принадлежали высокопоставленным сотрудникам ведомства. Только за первые 90 минут удалось взломать 16 % учётных записей. Проверка также выявила ещё одну уязвимость в защите — фактическую неспособность ведомства внедрить многофакторную авторизацию на 25 (или 89 %) особо ценных ресурсах из 28, взлом которых может серьёзно повлиять на работу ведомства.

Вот каким оказался список самых популярных паролей:

  • Password-1234 (его использовали 478 пользователей);
  • Br0nc0$2012 (389);
  • Password123$ (318);
  • Password1234 (274);
  • Summ3rSun2020! (191);
  • 0rlando_0000 (160);
  • Password1234! (150);
  • ChangeIt123 (140);
  • 1234password$ (138);
  • ChangeItN0w! (130).

Для взлома эксперты использовали систему из 16 видеокарт на 2 или 3 поколения старше актуальных продуктов. Примечательно, что 99,9 % взломанных паролей формально отвечали требованиям безопасности: имели длину не менее 12 символов и содержали 3 из 4 необходимых типов символов — строчные и прописные буквы, цифры и спецсимволы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft вернулась к скевоморфизму в оформлении своего ПО — иконки станут более объемными и игривыми 17 мин.
Новая игра в серии Yakuza оказалась гибридом с Assassin's Creed IV: Black Flag — первый трейлер и детали Like a Dragon: Pirate Yakuza in Hawaii 18 мин.
В «Яндекс Браузере» появился ИИ-редактор текста и другие функции на базе YandexGPT 3 ч.
Сюрприз на день рождения: Sega подарила владельцам Warhammer 40,000: Dawn of War и Dawn of War 2 в Steam все дополнения 4 ч.
Google и OpenAI настаивают на смягчении европейского закона об ИИ — он убьёт инновации 4 ч.
Microsoft выпустила Windows для iPhone, Mac и Android — это приложение для удалённого подключения к рабочим столам 5 ч.
Бразильский суд будет штрафовать X и SpaceX на $920 тыс. в день 7 ч.
Провайдеры пожаловались на дискриминацию из-за замедления YouTube 7 ч.
Apple Intelligence стал доступен обычным пользователям в свежих бета-версиях iOS 18.1, iPadOS 18.1 и macOS Sequoia 15.1 7 ч.
Netflix впечатлила фанатов новым отрывком из второго сезона «Аркейн» и наконец раскрыла дату релиза шоу 8 ч.
На генерацию ста слов у GPT-4 уходит до трёх бутылок воды 44 мин.
Коробки настольных процессоров Intel Core Ultra 200K показались на изображениях в непривычном чёрном цвете 2 ч.
В России дебютировал ноутбук Tecno Megabook T1 с экраном 14” и чипом AMD Ryzen 3 ч.
Honor и Xiaomi давно придумали трёхстворчатые смартфоны, но пока не торопятся их выпускать 3 ч.
В Китае создали устойчивый к порезам и деформациям литий-серный аккумулятор — он работает даже повреждённым 5 ч.
Электроника в России подорожает на 10–15 % до конца года из-за инфляции и санкций 5 ч.
Саудовская Аравия и ОАЭ углубят сотрудничество с Nvidia и получат  новейшие ускорители вычислений 5 ч.
В Китае резко упали инвестиции в стартапы — власти слишком давят на технологический сектор 5 ч.
Huawei расстроила поклонников дефицитом трёхстворчатых смартфонов Mate XT за $2800, а перекупщики взвинтили цены 5 ч.
В Китае создали «вечную» фотоэлектрическую ядерную батарейку, которая в 8000 раз эффективнее аналогов 5 ч.