Nieuws

Toepassingen

Kaspersky: bijna helft van wachtwoorden binnen een minuut te raden door hackers

Portret van de auteur


Kaspersky: bijna helft van wachtwoorden binnen een minuut te raden door hackers
1

Advertentie

In juni 2024 heeft Kaspersky 192 miljoen wachtwoorden geanalyseerd die in het publieke domein op verschillende darknetbronnen werden gevonden. Het cybersecuritybedrijf heeft tijdens dit onderzoek vastgesteld dat de meerderheid van de beoordeelde wachtwoorden bij lange na niet sterk genoeg was en kwetsbaar was voor smart guessing- en brute force-aanvallen van cybercriminelen.

Met 45 procent kon bijna de helft van alle geanalyseerde wachtwoorden binnen een minuut via smart guessing worden geraden. Minder dan een kwart (23%) van de combinaties bleek genoeg weerstand te bieden, waarbij het kraken meer dan een jaar zou duren. De volledige verdeling luidt als volgt:

  • 45% (87 M) - minder dan 1 minuut
  • 14% (27 M) - van 1 min tot 1 uur
  • 8% (15 M) - van 1 uur tot 1 dag
  • 6% (12 M) - van 1 dag tot 1 maand
  • 4% (8 M) - van 1 maand tot 1 jaar
  • 23% (44 M) – meer dan 1 jaar

Bovendien bevat de meerderheid van de onderzochte wachtwoorden (57%) een woord uit het woordenboek, wat volgens de experts de sterkte van de wachtwoorden aanzienlijk vermindert. Onder de populairste woordenreeksen kunnen verschillende groepen worden onderscheiden:

  • Namen: ahmed, nguyen, kumar, kevin, daniel
  • Populaire woorden: forever, love, google, hacker, gamer
  • Standaard wachtwoorden: password, qwerty12345, admin, 12345, team

Verder toont het onderzoek aan dat slechts 19 procent van alle wachtwoorden een sterke, moeilijk te kraken combinatie bevat die geen woord uit het woordenboek vormt – met kleine letters en hoofdletters, evenals cijfers en symbolen. Tegelijkertijd onthulde het onderzoek dat 39 procent van dergelijke wachtwoorden ook in minder dan een uur geraden konden worden met behulp van slimme algoritmen. Dit verwijst naar wachtwoorden waarbij letters zijn vervangen door een teken, zoals 'e' en '3', 'i' en '!' of 'a' en '@'.

Kasperky waarschuwt dat hackers geen diepgaande kennis of dure apparatuur nodig hebben om eenvoudige wachtwoorden te kraken. Een “krachtige laptopprocessor” kan de juiste combinatie van een wachtwoord met acht kleine letters of cijfers in slechts zeven minuten vinden via brute kracht. Een “moderne videokaart” kan deze taak in slechts 17 seconden uitvoeren.