24h España.

24h España.

Nueva IA PassGAN descifra el 51% de las contraseñas en menos de un minuto.

Nueva IA PassGAN descifra el 51% de las contraseñas en menos de un minuto.

Una inteligencia artificial (IA) es capaz de descifrar más de la mitad de las contraseñas comunes en menos de un minuto, según revela un estudio de la compañía de ciberseguridad Home Security Heroes. La herramienta analizada, PassGAN, utiliza una red neuronal para aprender la distribución de contraseñas reales a partir de filtraciones de credenciales que ya existen.

Para conocer la eficacia de PassGAN, el equipo de Home Security Heroes ha analizado una muestra de 15.680.000 contraseñas comunes del conjunto de datos de Rockyou, excluyendo aquellas que superan los 18 caracteres o que no alcanzan los cuatro caracteres en total.

Las claves con más de 18 caracteres, sin embargo, son generalmente más seguras contra los 'crackers' de contraseñas de IA, puesto que PassGAN tarda al menos diez meses en descifrar aquellas que contienen solo números. El tiempo que necesita esta solución para conocer contraseñas que contienen símbolos, números y letras (mayúsculas y minúsculas), en cambio, se amplía a seis trillones de años, según sus cálculos.

El equipo de Home Security Heroes ha determinado que el 51% de las contraseñas comunes se pueden descifrar en menos de un minuto, el 65% de ellas en menos de una hora y el 71% de ellas, en menos de 24 horas. Asimismo, se tarda un mes en descifrar el 81% de las credenciales. A grandes rasgos, esta herramienta tarda menos de seis minutos en descifrar cualquier tipo de contraseña con siete caracteres, incluso si esta contiene símbolos.

Desde Home Security Heroes recuerdan que cuanto más segura sea una contraseña, menor será la probabilidad de que ciberdelincuentes o los sistemas de IA puedan descubrirla. En este sentido, la compañía de ciberseguridad recomienda no utilizar menos de 15 caracteres, tener al menos dos letras (mayúsculas y minúsculas), así como números y símbolos, evitando en todo caso patrones de contraseña obvios. Con ello, destaca que es recomendable cambiar la contraseña cada tres o seis meses y que siempre se debe modificar cuando exista la duda de que alguien ha accedido a estas cuentas de forma no autorizada.