Une IA casse la plupart des mots de passe en moins d’une minute : voici ceux qui résistent

Des chercheurs de la société de cybersécurité Home Security Heroes ont entrainé une IA pour qu’elle puisse déchiffrer des millions de mots de passe. Il lui a fallu moins d’une minute pour en trouver la majorité. Mais l’IA bute pour certains mots de passe, voici pourquoi.

Moins d’une minute : c’est le temps qu’il faut à une intelligence artificielle pour casser la majorité des mots de passe comme l’a démontré le test réalisé par la société de cybersécurité Home Security Heroes en faisant déchiffrer une base d’environ 15 680 000 mots de passe réels.

Ces mots de passe provenaient d’un piratage de l’extension RockYou réalisée il y a quelques années. Depuis, ces mots de passe laissés à l’abandon sont utilisés pour effectuer de la recherche en matière de sécurité. Lors du test, les sésames de moins de quatre caractères et ceux de plus de 18 étaient ignorés par l’IA. Mais, pour le reste des mots de passe, la plupart d’entre eux n’ont pas résisté au cassage après 60 secondes. Pour parvenir à ce résultat, les chercheurs ont utilisé le générateur de mot de passe PassGAN. Cet outil a une particularité : il fonctionne à partir d’un réseau antagoniste génératif (GAN). Il y a donc deux réseaux de neurones opposés.

L’un est un générateur qui sert à créer de fausses données. L’autre est un discriminateur, c’est-à-dire qu’il est capable d’identifier les vraies données parmi les fausses. Au fil des traitements et des données ingurgitées, les deux réseaux se sont améliorés dans leurs tâches respectives, le modèle devenant plus efficace à la fin.

Un mot de passe de 15 caractères mélangeant des lettres en minuscule et majuscule, des chiffres et des caractères spéciaux restent un casse-tête même pour des IA performantes. Dans ce tableau, on peut voir la durée de traitement que doit faire une IA pour y parvenir. Rendez-vous l'an prochain, pour vérifier les progrès en la matière. © Home Security Heroes

UN MOT DE PASSE DE 15 CARACTÈRES MÉLANGEANT DES LETTRES EN MINUSCULE ET MAJUSCULE, DES CHIFFRES ET DES CARACTÈRES SPÉCIAUX RESTENT UN CASSE-TÊTE MÊME POUR DES IA PERFORMANTES. DANS CE TABLEAU, ON PEUT VOIR LA DURÉE DE TRAITEMENT QUE DOIT FAIRE UNE IA POUR Y PARVENIR. RENDEZ-VOUS L’AN PROCHAIN, POUR VÉRIFIER LES PROGRÈS EN LA MATIÈRE. © HOME SECURITY HEROES

Dans un premier temps, l’IA a piraté 51 % des mots de passe de la colossale base de données en moins d’une minute. Mais il ne s’agissait pas des plus difficiles. Pour les sésames améliorés, l’outil s’est entraîné et a déchiffré 65 % des mots de passe en une heure maximum. Et pourtant, il ne s’agissait pas de séries de quelques caractères simples, puisque ce type de mot de passe peut comporter jusqu’à 10 caractères avec des chiffres et des lettres en minuscule.

Une question de temps

En poussant la difficulté, l’IA arrivait à 71 % de déchiffrement. Il a fallu encore un mois pour porter ce chiffre à 81 %. Le bilan de ces tests montre que les mots de passe les plus forts restent difficiles à déchiffrer pour une intelligence artificielle. Il suffit d’ajouter une petite dose de complexité avec des caractères spéciaux et des majuscules pour que la durée de déchiffrement augmente considérablement. Ainsi, il faudrait jusqu’à cinq ans pour un mot de passe de 10 caractères mixant symboles, lettres et chiffres.

Les chercheurs expliquent que, pour freiner radicalement les ardeurs de l’IA, l’idéal est de composer un mot de passe combinant des lettres en minuscule et majuscule, des chiffres et des caractères spéciaux, sur un total de quinze caractères. À ce niveau de sécurité, il faudrait actuellement 14 milliards d’années pour que l’IA puisse casser le mot de passe. Mais, vu la rapidité à laquelle les IA progressent, elles devraient parvenir à déchiffrer les sésames les plus complexes plus vite que prévu. Toutefois, peut-être pas suffisamment rapidement en définitif…

Depuis maintenant plus d’un an, les différents ténors de la high-tech cherchent à supprimer totalement les mots de passe pour d’autres systèmes d’authentification. Il s’agit de Passkey avec Apple, mais Microsoft et Google disposent de procédés identiques. Tous reposent sur le protocole Fido (Fast Identity Online) qui a été mis au point par l’alliance issue de l’accord entre les géants de la Tech. Il fonctionnera aussi pour d’autres services, tels que Meta, ou Amazon, par exemple.

Microsoft propose une mise à jour pour supprimer Adobe Flash Player dans Windows 10
Divers Informatique

Microsoft propose une mise à jour pour supprimer Adobe Flash Player dans Windows 10

La mise à jour optionnelle KB4577586 permet de supprimer le lecteur Adobe Flash dans Internet Explorer 11 et l'ancienne version du navigateur Edge. Microsoft ne veut plus...
Lire la suite
Windows 10 : comment trouver les fichiers les plus volumineux stockés sur votre PC ?
Astuces Informatique

Windows 10 : comment trouver les fichiers les plus volumineux stockés sur votre PC ?

Libérez rapidement de la place dans votre espace de stockage en recherchant les fichiers les plus volumineux présents sur votre disque dur. Il existe de...
Lire la suite
Premiers tests de la Nvidia GeForce RTX 3070 : une carte 3D au rapport performance-prix incroyable
Divers Jeux Vidéo Technologie

Premiers tests de la Nvidia GeForce RTX 3070 : une carte 3D au rapport performance-prix incroyable

La GeForce RTX 3070 devait arriver mi-octobre dans les rayons. Mais elle a été retardée pour qu'il y ait davantage de modèles prêts à peupler...
Lire la suite
Apple travaillerait sur son propre moteur de recherche pour éventuellement remplacer Google
Divers Informatique

Apple travaillerait sur son propre moteur de recherche pour éventuellement remplacer Google

Si les autorités américaines invalident la place de moteur de recherche par défaut de Google au sein des iPhone, Apple pourrait le remplacer par son...
Lire la suite
Microsoft : Windows 10X serait finalisé pour le mois de décembre
Informatique

Microsoft : Windows 10X serait finalisé pour le mois de décembre

Windows 10X pourrait être proposé aux constructeurs d'ordinateurs au mois de décembre, pour concurrencer Chrome OS. Microsoft semble avoir résolu les problèmes avec son nouveau...
Lire la suite
Facebook teste une fonction pour vous aider à rencontrer vos voisins
Réseaux sociaux

Facebook teste une fonction pour vous aider à rencontrer vos voisins

Le réseau social pourrait prochainement vous proposer de renseigner votre adresse pour vous proposer des publications, des groupes ou des objets vendus sur le marketplace...
Lire la suite
La justice américaine va poursuivre Google pour abus de position dominante
Divers

La justice américaine va poursuivre Google pour abus de position dominante

C'est peut-être un moment clé de la courte histoire de l'entreprise qui est devenue en seulement 22 ans un mastodonte du Web. Avec, peut-être, un...
Lire la suite
Six agents militaires russes inculpés aux États-Unis pour cyberattaques
Divers Sécurité informatique

Six agents militaires russes inculpés aux États-Unis pour cyberattaques

Six agents du renseignement militaire russe ont été inculpés aux États-Unis pour des cyberattaques mondiales, qui ont notamment visé les élections en France en 2017...
Lire la suite
Nokia et la NASA vont installer un réseau 4G sur la Lune
Divers Technologie

Nokia et la NASA vont installer un réseau 4G sur la Lune

La NASA a confié un projet d’une valeur de 14,1 millions de dollars américains à l’entreprise de télécommunications Nokia visant à déployer un réseau cellulaire...
Lire la suite
Windows 10 installe les webapps d’Office sans l’autorisation des utilisateurs
Informatique

Windows 10 installe les webapps d’Office sans l’autorisation des utilisateurs

Le système d’exploitation redémarre certains PC de manière inopinée pour y installer les webapps de la suite Office, sans demander votre avis. « Votre ordinateur va...
Lire la suite
Google : il suffit désormais de fredonner une chanson pour la retrouver
Astuces Téléphone mobile

Google : il suffit désormais de fredonner une chanson pour la retrouver

Cette nouvelle fonctionnalité est disponible sur Android et iOS, au travers du moteur de recherche ou de Google Assistant. Sur Google Search ou Google Assistant,...
Lire la suite
Microsoft annonce que son intelligence artificielle peut décrire une image aussi bien qu’un humain
Informatique Technologie

Microsoft annonce que son intelligence artificielle peut décrire une image aussi bien qu’un humain

Grâce au système Azure AI de Microsoft, les développeurs peuvent inclure des fonctions de création de légendes pour les images, avec plus de précision dans...
Lire la suite
Windows 10 : comment afficher une alerte lorsque votre webcam est activée ?
Astuces

Windows 10 : comment afficher une alerte lorsque votre webcam est activée ?

Affichez une notification d’alerte sur votre écran à chaque fois que la webcam de votre ordinateur est activée ou mise hors tension. En principe, lorsque...
Lire la suite
COVID-19 : les laboratoires toujours menacés par des cyberattaques
Divers Sécurité informatique

COVID-19 : les laboratoires toujours menacés par des cyberattaques

Le but de chaque pays est de mettre en premier sur le marché un vaccin efficace dans le but que ledit pays apparaisse comme le...
Lire la suite
Le marché du PC croît de presque 13%, et ne s’est pas aussi bien porté depuis dix ans
Divers Informatique

Le marché du PC croît de presque 13%, et ne s’est pas aussi bien porté depuis dix ans

La COVID-19 aura eu un aspect positif. Il a stoppé la constante régression du marché du PC. Depuis le début de la crise sanitaire, ce...
Lire la suite
Ryzen 5000 : AMD dévoile 4 processeurs taillés pour le gaming, dont un monstre à 16 coeurs
Informatique Jeux Vidéo

Ryzen 5000 : AMD dévoile 4 processeurs taillés pour le gaming, dont un monstre à 16 coeurs

AMD l'avait promis : ses nouveaux processeurs Ryzen pour PC de bureau sont là. La série des Ryzen 5000 va mettre des cœurs à l'ouvrage...
Lire la suite
Sécurité informatique : Comment protéger votre PME ?
Sécurité informatique

Sécurité informatique : Comment protéger votre PME ?

En entreprise, la cybersécurité est l’affaire de tous : si des outils existent pour mettre en place un plan de protection efficace, de bonnes pratiques au...
Lire la suite
Facebook et Twitter s’en prennent à Trump qui minimise la COVID-19
Divers Insolite Réseaux sociaux

Facebook et Twitter s’en prennent à Trump qui minimise la COVID-19

Les réseaux sociaux Facebook et Twitter ont pris des mesures punitives mardi contre des propos publiés par Donald Trump sur ses plateformes. À peine sorti...
Lire la suite
Apple conseille de réinitialiser complètement votre iPhone si iOS 14 draine votre batterie
Astuces Divers Téléphone mobile

Apple conseille de réinitialiser complètement votre iPhone si iOS 14 draine votre batterie

Chez certains utilisateurs, le passage à iOS 14 a eu une incidence négative sur l’autonomie de leur iPhone. Pour régler le problème, Apple conseille de...
Lire la suite
PME, comment relever le défi de la cybersécurité en travaillant efficacement à distance ?
Informatique

PME, comment relever le défi de la cybersécurité en travaillant efficacement à distance ?

À l’heure où le télétravail et le cloud sont omniprésents dans le monde de l’entreprise, les PME doivent faire face à des questions cruciales en...
Lire la suite