ニュース
AIによるパスワードの解析時間をセキュリティ会社が公開。8桁なら7時間以内に解析完了
2023年4月10日 14:54
米国のセキュリティ企業Home Security Heroesは、AIを用いたパスワードのクラックにかかる時間についての調査結果を発表した。
調査ではAIによるパスワードの生成/解析ツールとして「PassGAN」を例に挙げ、実際に漏洩したパスワードリストを学習/解析させたうえで1,568万個のパスワードを評価した結果、「一般的なパスワード」のうち51%を1分以内、65%を1時間以内、71%を1日以内、81%を1カ月以内に推測できたとしている。
PassGANはその名の通り敵対的生成ネットワークによりパスワードの生成規則を学習する(今回は「Rock You」と呼ばれる公開データセットを利用)ため、HashCatなどのパスワード復元ツールが持っている「単語の連結」や「文字の置き換え」(いわゆるLeet Speak)といった辞書拡張機能よりも現実的に採用されうるパスワードを生成できる確率が高いとされている。なお調査結果のWebサイトでは、パスワードの推測にかかる時間をリアルタイムに表示する入力フォームも用意している。
Home Security Heroesではパスワードの解析にPassGANを用いた場合にかかる時間を桁数と文字種の組み合わせごとにまとめており、これによれば数字のみのパスワードは18桁でも10カ月しかもたず、アルファベットの大文字/小文字/数字/記号の組み合わせでも8桁程度なら7時間で解析できることが示された。
これを踏まえて同社では、安全性の高いパスワードの要件として「15文字以上であること」、「アルファベットの大文字と小文字/数字/記号を含めること」、「3~6カ月ごとにパスワードを変更すること」を挙げたほか、「パスワードを使い回さない」運用を勧めている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
Apple EarPods (USB-C)
¥2,668
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Cheek to Cheek
¥250
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
Through Every Tear We Stand
¥300
もうどうなってもいいや
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,360