Bolehkah AI digunakan oleh penggodam untuk memecahkan kata laluan
Bolehkah AI digunakan oleh penggodam untuk memecahkan kata laluan

Bolehkah AI digunakan oleh penggodam untuk memecahkan kata laluan?

Kecerdasan buatan mempunyai banyak kegunaan, sesetengah daripadanya boleh berniat jahat. Penggodam boleh tergoda untuk menggunakan ChatGPT atau alat lain untuk memecahkan kata laluan dan dengan itu mengakses data peribadi secara haram yang kononnya dilindungi.

Penggodam selalunya tidak berusaha keras untuk mencipta cara baharu untuk mencapai matlamat mereka yang berganda dan ada yang boleh menggunakan ChatGPT dengan niat yang tidak bertanggungjawab itu. Dengan gesaan bertulis yang bijak, mereka mungkin boleh mendapatkan kata laluan sesetengah individu, sekurang-kurangnya mereka yang telah memilih sesuatu yang berkaitan dengan kehidupan mereka sendiri (tarikh lahir, nama kanak-kanak, haiwan peliharaan, dll) sebagai sumber inspirasi.

Pakar keselamatan komputer, seperti Check Point, telah pun menguji pendekatan tersebut. Malah, hanya dengan memberikan maklumat tentang seseorang, atau merujuk kepada biografi dalam talian mereka, ChatGPT dapat membayangkan contoh kata laluan yang boleh digunakan oleh orang ini, berdasarkan kehidupan, hobi dan pilihan mereka, dsb. Mujurlah ChatGPT tidak tertipu secara langsung permintaan jenis ini, membalas dengan jawapan seperti “Saya minta maaf, tetapi adalah tidak sesuai dan berpotensi berbahaya untuk mencadangkan atau meneka kata laluan yang mungkin digunakan oleh orang ini untuk mengakses akaun dalam talian mereka.”

Walau bagaimanapun, kecerdasan buatan yang khusus didedikasikan untuk pemecahan kata laluan telah tersedia di GitHub selama beberapa tahun sekarang. PassGan telah disuap dengan pembelajaran mesin, daripada pangkalan data beberapa ratus juta kata laluan. Pakar keselamatan siber di Home Security Heroes juga telah mengumpulkan alat yang menunjukkan, secara teori, berapa lama masa yang diperlukan oleh kecerdasan buatan untuk memecahkan kata laluan.

Bergantung pada kerumitannya, ia boleh mengambil masa dari beberapa saat hingga beberapa bilion tahun! Setakat ini, didapati kira-kira separuh (51%) kata laluan “klasik” boleh dipecahkan dalam masa kurang daripada satu minit, 35% dalam masa kurang daripada satu jam dan 71% dalam masa kurang daripada sehari. Lebih kompleks kata laluan yang dipilih, lebih lama masa yang diperlukan untuk memecahkan, walaupun untuk kecerdasan buatan yang terlatih. Untuk meringkaskan – melebihi 10 aksara yang mencampurkan huruf kecil, huruf besar, nombor dan aksara khas, anda agak selamat.

Tetapi dalam apa jua keadaan, pengesahan berganda, yang terdiri daripada mengesahkan akses kepada akaun anda melalui kod yang disediakan melalui SMS, e-mel atau aplikasi khusus, akan menghalang sesiapa sahaja daripada mendekati data anda, walaupun selepas berjaya memecahkan kata laluan anda, melalui ChatGPT atau sebaliknya. – AFP Relaxnews

Sila Baca Juga

Coordinated efforts shared learning among OIC states essential for digital

Coordinated efforts, shared learning among OIC states essential for digital transformation, says Fahmi

ISTANBUL: Malaysia believes that coordinated efforts and shared learning among Organisation of Islamic Cooperation (OIC) …