Pericolul readuce în discuție una dintre cele mai persistente vulnerabilități ale securității online: utilizarea unor parole banale, previzibile sau folosite repetat pentru mai multe conturi, conform unui specialist menționat de publicația Die Zeit.
Parolele simple de reținut pot fi la fel de ușor de ghicit
De ani buni, utilizatorilor li se recomandă să folosească parole distincte pentru fiecare cont în parte și să evite combinațiile clare. Totuși, numărul mare de platforme online îi determină pe mulți să aleagă variante mai simple, pe care să le poată memora.
Die Zeit aduce în vedere exemplul cuvântului german „kaffeetasse” („ceașcă de cafea”), care poate părea mai puțin evident decât combinațiile clasice de numere, însă potrivit datelor Institutului Hasso Plattner citate de publicație, se numără printre parolele frecvent întâlnite în bazele de date cu credențiale compromise din Germania.
Situația capătă o dimensiune nouă odată cu progresul inteligenței artificiale. Instrumentele bazate pe AI pot fi folosite de atacatori pentru a îmbunătăți metodele de identificare sau generare a parolelor probabile.
AI poate accelera atacurile informatice
Subiectul este analizat de jurnalista Eva Wolfangel, specializată de mai mulți ani în securitatea IT. Potrivit publicației, AI poate simplifica anumite forme de atac cibernetic, însă dezvoltarea acestei tehnologii nu înseamnă că utilizatorii au rămas fără metode eficiente de apărare.
Una dintre probleme este previzibilitatea comportamentului uman. O parolă pe care utilizatorul o crede suficient de originală poate urma, de fapt, tipare prezente în milioane de alte parole. Modele de inteligență artificială specializate pot exploata astfel de tipare pentru a genera variante plauzibile.
Die Zeit menționează în acest context și cercetarea „PassGPT: Password Modeling and (Guided) Generation with Large Language Models”, care analizează utilizarea modelelor lingvistice pentru generarea și estimarea parolelor.
Securizarea conturilor este încă posibilă
Mesajul transmis de specialiști este însă că evoluția AI nu face inutilă securitatea personală pe internet.
Wolfangel susține că utilizatorii își pot îmbunătăți semnificativ protecția datelor prin câteva măsuri relativ ușor de aplicat.
O regulă esențială rămâne evitarea folosirii aceleiași parole pentru mai multe servicii. În cazul în care datele de pe un singur site sunt compromise, reutilizarea credențialelor poate permite atacatorilor să încerce aceleași date de autentificare și pentru alte conturi ale victimei.
AI schimbă și metodele folosite de infractori
Creșterea capacităților sistemelor de inteligență artificială determină o adaptare continuă atât a instrumentelor de apărare, cât și a celor folosite pentru atacuri informatice.
Parolele reprezintă doar una dintre componentele securității digitale, însă rămân un punct vulnerabil deoarece sunt utilizate pentru accesarea unui număr foarte mare de servicii, de la magazine online și rețele sociale până la conturi care conțin informații personale.
Concluzia specialiștilor în securitate cibernetică este că inteligența artificială poate face unele atacuri mai eficiente, dar utilizatorii nu sunt lipsiți de mijloace de protecție. O igienă digitală mai bună și reducerea vulnerabilităților asociate parolelor devin cu cât mai importante pe măsură ce instrumentele aflate la dispoziția atacatorilor evoluează.

