كاسبرسكي: المحتالون قادرون على اختراق نصف كلمات المرور في أقل من دقيقة

كاسبرسكي

كاسبرسكي

أجرى خبراء كاسبرسكي دراسة واسعة النطاق حول قوة 193 مليون كلمة مرور باللغة الإنجليزية (تعرضت للاختراق ببرمجيات سرقة كلمات المرور. كما أنها متاحة للعامة على الإنترنت المظلم) ومقاومتها لهجمات القوة العمياء وهجمات الاختراق الذكية. أظهرت نتائج الدراسة أن ما يقرب من نصف كلمات المرور (45%. أو 87 مليوناً) يمكن اختراقها في أقل من دقيقة واحدة. كما تبين أن 23% من كلمات المرور (44 مليوناً) فقط تتمتع بمقاومة كافية. وقد يستغرق اختراقها أكثر من عام. بالإضافة إلى ذلك. كشف خبراء كاسبرسكي عن مجموعات الأحرف الأكثر استخداماً في كلمات المرور.

تشير قياسات كاسبرسكي عن بعد إلى وجود أكثر من 32 مليون محاولة لمهاجمة المستخدمين باستخدام برمجيات سرقة كلمات المرور في عام 2023. توضح هذه الأرقام أهمية الالتزام بالنظافة الرقمية وسياسات كلمات المرور بشكل ملائم.

 

 نتائج دراسة كاسبرسكي

تظهر نتائج دراسة كاسبرسكي أن غالبية كلمات المرور التي تمت مراجعتها لم تكن قوية بما فيه الكفاية ويمكن اختراقها بسهولة باستخدام خوارزميات التخمين الذكية. وفيما يلي تفصيل لمدى سرعة حدوث ذلك:

– **45% (87 مليون)** منها قابلة للتخمين في أقل من دقيقة واحدة.

– **14% (27 مليون)** منها قابلة للتخمين في وقت يتراوح بين دقيقة وساعة واحدة.

– **8% (15 مليون)** منها قابلة للتخمين في وقت يتراوح بين ساعة ويوم واحد.

– **6% (12 مليون)** منها قابلة للتخمين في وقت يتراوح بين يوم وشهر واحد.

– **4% (8 مليون)** منها قابلة للتخمين في وقت يتراوح بين شهر وسنة واحدة.

وأضاف الخبراء أن 23% فقط (44 مليون) من كلمات المرور كانت قوية بما يكفي (قد يستغرق اختراقها أكثر من عام).

 

 مجموعات الأحرف الأكثر استخداماً

كانت غالبية كلمات المرور التي تم فحصها (57%) تحتوي على كلمة معجمية. مما يؤثر سلباً بشكل كبير على قوتها. وبين تسلسلات المفردات الأكثر شيوعاً. يمكن تمييز عدة مجموعات كالآتي:

– **أسماء أشخاص**: «ahmed». و«nguyen». و«kumar». و«kevin». و«daniel».

– **كلمات شائعة**: «forever». و«love». و«google». و«hacker». و«gamer».

– **كلمات مرور شائعة**: «password». و«qwerty12345». و«admin». و«12345». و«team».

أظهر التحليل أن 19% فقط من جميع كلمات المرور تحتوي على تركيبة قوية. أي أنها تتضمن كلمة غير معجمية. وأحرفاً صغيرة وكبيرة. بالإضافة إلى أرقام ورموز. كما كشفت الدراسة عن إمكانية تخمين 39% منها باستخدام الخوارزميات الذكية في أقل من ساعة.

 

 أدوات الاختراق

من المثير للاهتمام أن المهاجمين لا يحتاجون إلى معرفة عميقة أو معدات باهظة الثمن لاختراق كلمات المرور. فعلى سبيل المثال. يُمكن لمعالج حاسوب محمول قوي أن يستخدم هجمات القوة العمياء ليخمن كلمة مرور مكونة من 8 أحرف أو أرقام صغيرة بشكل صحيح في غضون 7 دقائق فقط. كما يُمكن لبطاقات الرسوميات الحديثة أداء نفس المهمة في 17 ثانية فقط. بالإضافة إلى ذلك. تعتمد الخوارزميات الذكية لتخمين كلمات المرور على استبدال الأحرف («e» بـ «3» أو «1» بـ «!» أو «a» بـ «@») والتسلسلات الشائعة («asdfg». و«12345». و«qwerty»).

علقت يوليا نوفيكوفا. رئيس وحدة معلومات البصمة الرقمية في كاسبرسكي. قائلةً: “يقوم المستخدمون دون وعي بإنشاء كلمات مرور يسهل التنبؤ بها – كأن تحتوي على كلمات معجمية بلغتهم الأصلية. أو أن تتضمن أسماءً وأرقاماً. وحتى تركيبات كلمات المرور التي تبدو قوية غالباً ما تكون عادية للغاية. لذلك يمكن تخمينها بواسطة الخوارزميات. وبالنظر إلى ذلك. فإن الحل الأكثر موثوقية هو إنشاء كلمة مرور عشوائية تماماً باستخدام حلول إدارة كلمات مرور حديثة وموثوقة. يمكن لحلول مثل مدير كلمات المرور من كاسبرسكي تخزين كميات كبيرة من البيانات بشكل آمن. مما يوفر حماية شاملة وقوية لمعلومات المستخدم.”

Exit mobile version