Une IA casse la plupart des mots de passe en moins d’une minute : voici ceux qui résistent

Des chercheurs de la société de cybersécurité Home Security Heroes ont entrainé une IA pour qu’elle puisse déchiffrer des millions de mots de passe. Il lui a fallu moins d’une minute pour en trouver la majorité. Mais l’IA bute pour certains mots de passe, voici pourquoi.

Moins d’une minute : c’est le temps qu’il faut à une intelligence artificielle pour casser la majorité des mots de passe comme l’a démontré le test réalisé par la société de cybersécurité Home Security Heroes en faisant déchiffrer une base d’environ 15 680 000 mots de passe réels.

Ces mots de passe provenaient d’un piratage de l’extension RockYou réalisée il y a quelques années. Depuis, ces mots de passe laissés à l’abandon sont utilisés pour effectuer de la recherche en matière de sécurité. Lors du test, les sésames de moins de quatre caractères et ceux de plus de 18 étaient ignorés par l’IA. Mais, pour le reste des mots de passe, la plupart d’entre eux n’ont pas résisté au cassage après 60 secondes. Pour parvenir à ce résultat, les chercheurs ont utilisé le générateur de mot de passe PassGAN. Cet outil a une particularité : il fonctionne à partir d’un réseau antagoniste génératif (GAN). Il y a donc deux réseaux de neurones opposés.

L’un est un générateur qui sert à créer de fausses données. L’autre est un discriminateur, c’est-à-dire qu’il est capable d’identifier les vraies données parmi les fausses. Au fil des traitements et des données ingurgitées, les deux réseaux se sont améliorés dans leurs tâches respectives, le modèle devenant plus efficace à la fin.

Un mot de passe de 15 caractères mélangeant des lettres en minuscule et majuscule, des chiffres et des caractères spéciaux restent un casse-tête même pour des IA performantes. Dans ce tableau, on peut voir la durée de traitement que doit faire une IA pour y parvenir. Rendez-vous l'an prochain, pour vérifier les progrès en la matière. © Home Security Heroes

UN MOT DE PASSE DE 15 CARACTÈRES MÉLANGEANT DES LETTRES EN MINUSCULE ET MAJUSCULE, DES CHIFFRES ET DES CARACTÈRES SPÉCIAUX RESTENT UN CASSE-TÊTE MÊME POUR DES IA PERFORMANTES. DANS CE TABLEAU, ON PEUT VOIR LA DURÉE DE TRAITEMENT QUE DOIT FAIRE UNE IA POUR Y PARVENIR. RENDEZ-VOUS L’AN PROCHAIN, POUR VÉRIFIER LES PROGRÈS EN LA MATIÈRE. © HOME SECURITY HEROES

Dans un premier temps, l’IA a piraté 51 % des mots de passe de la colossale base de données en moins d’une minute. Mais il ne s’agissait pas des plus difficiles. Pour les sésames améliorés, l’outil s’est entraîné et a déchiffré 65 % des mots de passe en une heure maximum. Et pourtant, il ne s’agissait pas de séries de quelques caractères simples, puisque ce type de mot de passe peut comporter jusqu’à 10 caractères avec des chiffres et des lettres en minuscule.

Une question de temps

En poussant la difficulté, l’IA arrivait à 71 % de déchiffrement. Il a fallu encore un mois pour porter ce chiffre à 81 %. Le bilan de ces tests montre que les mots de passe les plus forts restent difficiles à déchiffrer pour une intelligence artificielle. Il suffit d’ajouter une petite dose de complexité avec des caractères spéciaux et des majuscules pour que la durée de déchiffrement augmente considérablement. Ainsi, il faudrait jusqu’à cinq ans pour un mot de passe de 10 caractères mixant symboles, lettres et chiffres.

Les chercheurs expliquent que, pour freiner radicalement les ardeurs de l’IA, l’idéal est de composer un mot de passe combinant des lettres en minuscule et majuscule, des chiffres et des caractères spéciaux, sur un total de quinze caractères. À ce niveau de sécurité, il faudrait actuellement 14 milliards d’années pour que l’IA puisse casser le mot de passe. Mais, vu la rapidité à laquelle les IA progressent, elles devraient parvenir à déchiffrer les sésames les plus complexes plus vite que prévu. Toutefois, peut-être pas suffisamment rapidement en définitif…

Depuis maintenant plus d’un an, les différents ténors de la high-tech cherchent à supprimer totalement les mots de passe pour d’autres systèmes d’authentification. Il s’agit de Passkey avec Apple, mais Microsoft et Google disposent de procédés identiques. Tous reposent sur le protocole Fido (Fast Identity Online) qui a été mis au point par l’alliance issue de l’accord entre les géants de la Tech. Il fonctionnera aussi pour d’autres services, tels que Meta, ou Amazon, par exemple.

Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone
Téléphone mobile

Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone

SOURCE: 01net.com La marque de Cupertino a revu à la hausse le montant des récompenses offertes à tout hacker lui rapportant un bug d’envergure. Une...
Lire la suite
Google s’engage pour une empreinte carbone nulle et des produits durables
Divers

Google s’engage pour une empreinte carbone nulle et des produits durables

SOURCE: branchez-vous.com Le changement climatique est, aujourd’hui, plus que jamais un problème d’envergure mondial. Pour maximiser l’utilisation des matériaux recyclés dans les produits et réduire...
Lire la suite
Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm
Téléphone mobile

Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm

SOURCE: 01net.com À quelques heures du lancement de son nouveau smartphone le Galaxy Note 10, Samsung dévoile le processeur qui devrait l'animer.  Voici venir l'Exynos...
Lire la suite
Les cartes graphiques Nvidia menacées par une vulnérabilité critique
Sécurité informatique

Les cartes graphiques Nvidia menacées par une vulnérabilité critique

PHOTO : GETTY IMAGES / JUSTIN SULLIVAN SOURCE: ici.radio-canada Le fabricant de processeurs graphiques Nvidia exhorte sa clientèle à installer les dernières mises à jour de sécurité...
Lire la suite
Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!
Informatique

Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!

SOURCE: 01net.com Samsung n'en finit pas d'annoncer de nouveaux produits! Il s'agit ici de la sixième génération de SSD, à retrouver très vite dans nos...
Lire la suite
Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez
Technologie

Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez

SOURCE: ici.radio-canada Amazon permet depuis vendredi à sa clientèle d’exclure les enregistrements captés par l’assistant vocal Alexa de son programme d’amélioration des services, dans lequel...
Lire la suite
Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique
Technologie

Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique

SOURCE: 01net.com L’équipe de l’Université de Munich a remporté la quatrième compétition étudiante organisée par Elon Musk. Le concours sera encore plus difficile l’année prochaine....
Lire la suite
Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre
Science

Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre

SOURCE: 01net.com Ces ballons stratosphériques destinés à fournir une connexion Internet ont accumulé un million d’heures de vol et beaucoup d’expérience sur la meilleure façon...
Lire la suite
Une IA de Facebook bat plusieurs champions de poker
Divers

Une IA de Facebook bat plusieurs champions de poker

SOURCE: branchez-vous.com Depuis quelques années, l’intelligence artificielle a connu de grandes évolutions. Le «deep learning», permettant aux IA d’apprendre seules, y est pour beaucoup. Et Facebook...
Lire la suite
« Agent Smith », ce malware qui a contaminé 25 millions de smartphones Android
Téléphone mobile

« Agent Smith », ce malware qui a contaminé 25 millions de smartphones Android

SOURCE: branchez-vous.com Ce n’est pas demain la veille que les utilisateurs de smartphones seront immunisés, totalement, de tous les virus. La preuve, l’entreprise de cybersécurité...
Lire la suite
Des millions de dollars en jeu pour la première finale de la Coupe du monde de Fortnite
Divers

Des millions de dollars en jeu pour la première finale de la Coupe du monde de Fortnite

SOURCE: ici.radio-canada.ca Deux cents personnes vont batailler ce week-end à New York à l'occasion de la finale de la première Coupe du monde de Fortnite, avec...
Lire la suite
Google veut acheter votre visage pour 5 $ en carte-cadeau
Divers

Google veut acheter votre visage pour 5 $ en carte-cadeau

SOURCE: branchez-vous.com Les géants du net veulent votre visage. Après FaceApp et Facebook, voilà que Google cherche à acquérir votre joli minois. En contrepartie, le géant...
Lire la suite
Windows 10 : Microsoft teste un nouveau menu Démarrer
Informatique

Windows 10 : Microsoft teste un nouveau menu Démarrer

SOURCE: branchez-vous.com Le menu « Démarrer » est considéré comme un véritable emblème de Windows. D’ailleurs, l’OS de Microsoft a toujours été représenté par ce fameux bouton....
Lire la suite
Comment contrôler votre smartphone Android depuis votre PC ?
Informatique

Comment contrôler votre smartphone Android depuis votre PC ?

SOURCE: 01net.com Affichez l’écran de votre smartphone Android sur votre ordinateur et contrôlez-le à la souris et au clavier. Contrôler son smartphone depuis son PC,...
Lire la suite
Apple rachète la majorité de l’activité modem mobile d’Intel pour un milliard de dollars
Divers

Apple rachète la majorité de l’activité modem mobile d’Intel pour un milliard de dollars

SOURCE: 01net.com Après environ un an de négociations, Apple et Intel ont trouvé un accord pour que la société de Cupertino acquière une bonne part...
Lire la suite
Comment activer le mode développeur sur Android ?
Téléphone mobile

Comment activer le mode développeur sur Android ?

SOURCE: 01net.com Activez les options pour les développeurs de votre smartphone afin de profiter des fonctions avancées d’Android. Bien connu des bidouilleurs, le mode développeur...
Lire la suite
Avec son hologramme traducteur, Microsoft entre de plain-pied dans le futur
Technologie

Avec son hologramme traducteur, Microsoft entre de plain-pied dans le futur

SOURCE: branchez-vous.com Ce 17 juillet dernier, tous les partenaires de Microsoft Inspire se sont réunis à Las Vegas pour la conférence donnée, chaque année, par...
Lire la suite
Des Nintendo Switch offertes aux passagers d’un avion
Divers

Des Nintendo Switch offertes aux passagers d’un avion

SOURCE: branchez-vous.com Mercredi dernier, 17 juillet, les passagers du vol de la compagnie Southwest Airlines, de Dallas à San Diego, ont reçu une surprise de...
Lire la suite
iPhone : les utilisateurs de moins en moins fidèles, au profit d’Android
Téléphone mobile

iPhone : les utilisateurs de moins en moins fidèles, au profit d’Android

SOURCE: branchez-vous.com Depuis la commercialisation des tout premiers iPhone, Apple est considéré comme étant l’une des marques les plus fidélisantes du marché. Mais une récente...
Lire la suite
Avec AI Portraits, transformez votre selfie en tableau de maître!
Divers

Avec AI Portraits, transformez votre selfie en tableau de maître!

Source:01net.com Une IA gratuite et accessible à tous permet de vous métamorphoser en oeuvre d'art. Derrière son côté ludique, l'outil veut mettre en exergue les...
Lire la suite
1 32 33 34 35