Une IA casse la plupart des mots de passe en moins d’une minute : voici ceux qui résistent

Des chercheurs de la société de cybersécurité Home Security Heroes ont entrainé une IA pour qu’elle puisse déchiffrer des millions de mots de passe. Il lui a fallu moins d’une minute pour en trouver la majorité. Mais l’IA bute pour certains mots de passe, voici pourquoi.

Moins d’une minute : c’est le temps qu’il faut à une intelligence artificielle pour casser la majorité des mots de passe comme l’a démontré le test réalisé par la société de cybersécurité Home Security Heroes en faisant déchiffrer une base d’environ 15 680 000 mots de passe réels.

Ces mots de passe provenaient d’un piratage de l’extension RockYou réalisée il y a quelques années. Depuis, ces mots de passe laissés à l’abandon sont utilisés pour effectuer de la recherche en matière de sécurité. Lors du test, les sésames de moins de quatre caractères et ceux de plus de 18 étaient ignorés par l’IA. Mais, pour le reste des mots de passe, la plupart d’entre eux n’ont pas résisté au cassage après 60 secondes. Pour parvenir à ce résultat, les chercheurs ont utilisé le générateur de mot de passe PassGAN. Cet outil a une particularité : il fonctionne à partir d’un réseau antagoniste génératif (GAN). Il y a donc deux réseaux de neurones opposés.

L’un est un générateur qui sert à créer de fausses données. L’autre est un discriminateur, c’est-à-dire qu’il est capable d’identifier les vraies données parmi les fausses. Au fil des traitements et des données ingurgitées, les deux réseaux se sont améliorés dans leurs tâches respectives, le modèle devenant plus efficace à la fin.

Un mot de passe de 15 caractères mélangeant des lettres en minuscule et majuscule, des chiffres et des caractères spéciaux restent un casse-tête même pour des IA performantes. Dans ce tableau, on peut voir la durée de traitement que doit faire une IA pour y parvenir. Rendez-vous l'an prochain, pour vérifier les progrès en la matière. © Home Security Heroes

UN MOT DE PASSE DE 15 CARACTÈRES MÉLANGEANT DES LETTRES EN MINUSCULE ET MAJUSCULE, DES CHIFFRES ET DES CARACTÈRES SPÉCIAUX RESTENT UN CASSE-TÊTE MÊME POUR DES IA PERFORMANTES. DANS CE TABLEAU, ON PEUT VOIR LA DURÉE DE TRAITEMENT QUE DOIT FAIRE UNE IA POUR Y PARVENIR. RENDEZ-VOUS L’AN PROCHAIN, POUR VÉRIFIER LES PROGRÈS EN LA MATIÈRE. © HOME SECURITY HEROES

Dans un premier temps, l’IA a piraté 51 % des mots de passe de la colossale base de données en moins d’une minute. Mais il ne s’agissait pas des plus difficiles. Pour les sésames améliorés, l’outil s’est entraîné et a déchiffré 65 % des mots de passe en une heure maximum. Et pourtant, il ne s’agissait pas de séries de quelques caractères simples, puisque ce type de mot de passe peut comporter jusqu’à 10 caractères avec des chiffres et des lettres en minuscule.

Une question de temps

En poussant la difficulté, l’IA arrivait à 71 % de déchiffrement. Il a fallu encore un mois pour porter ce chiffre à 81 %. Le bilan de ces tests montre que les mots de passe les plus forts restent difficiles à déchiffrer pour une intelligence artificielle. Il suffit d’ajouter une petite dose de complexité avec des caractères spéciaux et des majuscules pour que la durée de déchiffrement augmente considérablement. Ainsi, il faudrait jusqu’à cinq ans pour un mot de passe de 10 caractères mixant symboles, lettres et chiffres.

Les chercheurs expliquent que, pour freiner radicalement les ardeurs de l’IA, l’idéal est de composer un mot de passe combinant des lettres en minuscule et majuscule, des chiffres et des caractères spéciaux, sur un total de quinze caractères. À ce niveau de sécurité, il faudrait actuellement 14 milliards d’années pour que l’IA puisse casser le mot de passe. Mais, vu la rapidité à laquelle les IA progressent, elles devraient parvenir à déchiffrer les sésames les plus complexes plus vite que prévu. Toutefois, peut-être pas suffisamment rapidement en définitif…

Depuis maintenant plus d’un an, les différents ténors de la high-tech cherchent à supprimer totalement les mots de passe pour d’autres systèmes d’authentification. Il s’agit de Passkey avec Apple, mais Microsoft et Google disposent de procédés identiques. Tous reposent sur le protocole Fido (Fast Identity Online) qui a été mis au point par l’alliance issue de l’accord entre les géants de la Tech. Il fonctionnera aussi pour d’autres services, tels que Meta, ou Amazon, par exemple.

Un ingénieur de chez Twitter affirme que des bugs majeurs surviendront sur la plateforme d’ici six mois
Réseaux sociaux

Un ingénieur de chez Twitter affirme que des bugs majeurs surviendront sur la plateforme d’ici six mois

Le personnel chez Twitter ne serait désormais plus suffisant pour maintenir la plateforme en place. Pas si étonnant, après le licenciement le 4 novembre dernier...
Lire la suite
Google Chrome : cette nouvelle fonction pratique va simplifier vos recherches
Informatique

Google Chrome : cette nouvelle fonction pratique va simplifier vos recherches

Microsoft vient de publier une nouvelle build de Windows 11 à destination des membres Insider. Publiée dans le canal bêta, elle introduit plusieurs nouveautés, dont...
Lire la suite
Google vient de modifier sa page d’accueil pour ajouter une fonction très pratique
Divers Informatique

Google vient de modifier sa page d’accueil pour ajouter une fonction très pratique

La page d’accueil du moteur de recherche hérite d’un nouveau bouton permettant de lancer une recherche d’image en un clic. Les changements opérés sur la...
Lire la suite
C’est la fin de Microsoft Office, mais ne paniquez pas
Informatique

C’est la fin de Microsoft Office, mais ne paniquez pas

Microsoft sacrifie une marque culte : Office va bientôt tirer sa révérence. Mais ce n’est évidemment pas pour autant la fin de la célèbre suite bureautique....
Lire la suite
Google dévoile à son tour un outil qui permet de créer des vidéos à partir de texte
Technologie

Google dévoile à son tour un outil qui permet de créer des vidéos à partir de texte

La course au contenu généré par l’intelligence artificielle se poursuit. Quelques jours après le dévoilement de Make-A-Video, un outil créé par Meta qui permet de transformer...
Lire la suite
Elon Musk dévoile son nouveau robot humanoïde
Technologie

Elon Musk dévoile son nouveau robot humanoïde

Le patron de Tesla, Elon Musk, a présenté vendredi deux prototypes du robot humanoïde Optimus, que son entreprise espère produire un jour par millions pour...
Lire la suite
La dernière version de Windows 11 vous avertit si vous entrez votre mot de passe sur un site compromis
Sécurité informatique

La dernière version de Windows 11 vous avertit si vous entrez votre mot de passe sur un site compromis

Avec la dernière version de Windows 11, Microsoft veut protéger ses utilisateurs en les empêchant de compromettre leurs informations confidentielles, et notamment leurs mots de...
Lire la suite
Fin de l’authentification de base chez Microsoft : les impacts
Sécurité informatique

Fin de l’authentification de base chez Microsoft : les impacts

À compter du 1er octobre 2022, Microsoft passe à une nouvelle ère de la sécurité : c’est la fin de l’authentification de base. La connexion simple par nom...
Lire la suite
Le correcteur orthographique de Chrome et Edge fait fuiter vos mots de passe
Sécurité informatique

Le correcteur orthographique de Chrome et Edge fait fuiter vos mots de passe

Le vérificateur d’orthographe de Microsoft Edge et le correcteur orthographique amélioré de Chrome envoient les données sensibles que vous saisissez, y compris vos mots de...
Lire la suite
Apple dévoile sa nouvelle interface OS
Téléphone mobile

Apple dévoile sa nouvelle interface OS

À l’occasion du premier jour de son annuelle Worldwide Developers Conference (WWDC), Apple a dévoilé l’interface iOS 16 pour iPhone, ainsi qu’une multitude de nouvelles fonctionnalités...
Lire la suite
Mise à jour très urgente à faire sur vos appareils pour une question de sécurité
Sécurité informatique

Mise à jour très urgente à faire sur vos appareils pour une question de sécurité

Google demande aux internautes de procéder le plus rapidement possible à une mise à jour du navigateur Chrome en raison d'une faille de sécurité, rapporte TVA...
Lire la suite
Des dizaines de milliers d’applications Android divulguent des informations sensibles
Sécurité informatique Téléphone mobile

Des dizaines de milliers d’applications Android divulguent des informations sensibles

Le code source de milliers d’applications Android du Play Store cache des informations sensibles. Une fois collectées par les pirates, ces données mettent en danger...
Lire la suite
Désinstallez vite cette extension Chrome très populaire qui inonde votre PC de pubs
Informatique

Désinstallez vite cette extension Chrome très populaire qui inonde votre PC de pubs

Une fausse extension Chrome et Firefox d’un logiciel très populaire a été téléchargée plus de 200 000 fois. Il s’agit en fait d’un « adware » que...
Lire la suite
MARK ZUCKERBERG CRÉE UNE INTELLIGENCE ARTIFICIELLE QUI SE RETOURNE CONTRE LUI, ET C’EST HILARANT
Réseaux sociaux Technologie

MARK ZUCKERBERG CRÉE UNE INTELLIGENCE ARTIFICIELLE QUI SE RETOURNE CONTRE LUI, ET C’EST HILARANT

Récemment, Meta a lancé sa propre IA : un chatbot avec lequel les internautes peuvent discuter. BlenderBot 3, tel est son nom, ne semble en revanche pas très fidèle, puisqu'elle...
Lire la suite
Pour détrôner l’iPad, Samsung lancerait sa première tablette pliante début 2023
Technologie

Pour détrôner l’iPad, Samsung lancerait sa première tablette pliante début 2023

Samsung annoncerait sa première tablette avec écran pliant dès février 2023. Grâce à ce nouveau type d’ardoise tactile, le groupe sud-coréen pourrait chercher à grignoter...
Lire la suite
Amazon rachète iRobot, pionnier des robots aspirateurs, pour 1,7 milliard de dollars
Divers

Amazon rachète iRobot, pionnier des robots aspirateurs, pour 1,7 milliard de dollars

Le géant du commerce en ligne s’offre le concepteur des Roomba. Un deal qui intervient à un moment charnière pour ce marché, devenu ultra-concurrentiel avec...
Lire la suite
Ce que ces deux entreprises ont appris de leurs expériences de cyberattaques
Sécurité informatique

Ce que ces deux entreprises ont appris de leurs expériences de cyberattaques

Une certaine forme de cyberattaque dans votre entreprise est presque inévitable de nos jours. Voici ce que deux organisations ont appris de leurs expériences. Les entreprises...
Lire la suite
L’intelligence artificielle est aussi dangereuse que l’arme nucléaire, met en garde Eric Schmidt, ancien PDG de Google
Technologie

L’intelligence artificielle est aussi dangereuse que l’arme nucléaire, met en garde Eric Schmidt, ancien PDG de Google

Eric Schmidt, l’ancien patron du géant Google, redoute le développement sauvage de l’intelligence artificielle. Considérant que l’IA est aussi dangereuse que l’arme nucléaire, il recommande...
Lire la suite
Google Maps va vous permettre de survoler certaines villes comme si vous y étiez
Divers Technologie

Google Maps va vous permettre de survoler certaines villes comme si vous y étiez

Google préfigure son futur concept de vue immersive avec la possibilité de survoler certains lieux connus. L’éditeur ajoute également une nouvelle option pour le partage...
Lire la suite
Loi 25 Cybersécurité Entreprises, êtes-vous prêts?
Divers Sécurité informatique

Loi 25 Cybersécurité Entreprises, êtes-vous prêts?

(LQ 2021, c. 25 ou la « Loi 25 ») La Loi modernisant des dispositions législatives en matière de protection des renseignements personnels Plusieurs entreprises traitent encore les...
Lire la suite