Combien de temps vos mots de passe résisteront à cette IA ?
Publié le 2023-04-12 12:00:00 sur Futura Sciences. Auteur : Sylvain Biget, Journaliste
>> Lire l’article sur Futura Sciences <<
Résumé de l’article
Une IA casse la plupart des mots de passe en moins d’une minute
Des chercheurs en cybersécurité de la société Home Security Heroes ont entraîné une intelligence artificielle à déchiffrer des millions de mots de passe avec l’outil open source PassGAN. Il lui a fallu moins d’une minute pour en trouver la majorité.
La technique employée par ces chercheurs ne pourrait probablement pas être utilisée en brute force, mais pour décrypter des hash de mot de passe issus d’une fuite de données par exemple.
Les mots de passe les plus simples sont les plus vulnérables
L’IA a piraté 51 % des mots de passe en moins d’une minute. Comme on peut le voir dans le tableau ci-dessous, ce sont les plus simples qui sont les plus exposés.
Quels mots de passe résistent le mieux ?
Comme l’indique le tableau ci-dessus, cela dépend de la longueur du mot de passe et de sa composition. L’ajout de caractères spéciaux et de majuscules permet d’augmenter considérablement leur durée de déchiffrement.
Pour freiner radicalement l’IA, il est recommandé d’utiliser un mot de passe combinant des lettres en minuscule et majuscule, des chiffres et des caractères spéciaux sur un total minimum 15 caractères. Ce type de mot pass se révèle très résistant aux piratages informatiques.
Les géants de la tech cherchent à supprimer les mots de passe
Depuis un an, les ténors du web cherchent à supprimer totalement les mots de passes pour d’autres systèmes d’authentification. Ils reposent notamment sur le protocole Fido (Fast Identity Online), qui a été mis au point par l’alliance entre plusieurs géants de la tech.