Parolele generate de AI, DA sau NU?

Timp de citit: 3 minutes

Generarea parolelor pare adesea o sarcină simplă: ai nevoie de câteva litere, cifre şi simboluri şi gata… ai obţinut o parolă “sigură”. Totuși, realitatea e mult mai complexă, iar dacă te bazezi pe un model de inteligenţă artificială, precum ChatGPT, Gemini sau Claude, pentru a crea parole sigure, faci o greșeală de securitate majoră. Studiile recente arată că parolele generate de AI, mai precis de modelele LLM (Large Language Models) nu oferă acea aleatorietate strict necesară pentru protejarea conturilor tale online.

1. Parolele generate de AI nu sunt cu adevărat aleatorii

Mulți utilizatori au început să ceară aplicațiilor tip chatbot să genereze parole pentru conturile personale, de la email la rețele sociale sau platforme de banking. Problema este că modelele AI, inclusiv ChatGPTGoogle Gemini şi Claude, nu creează parole complet aleatorii. În loc de criptografie pură, aceste modele produc rezultate bazate pe șabloane recurente în datele de antrenament, ceea ce face ca parolele să fie mult mai ușor de ghicit decât par la prima vedere.

De exemplu, o analiză recentă făcută de firma de securitate cibernetică Irregular a testat aceste sisteme prin generarea a 50 de parole. Rezultatele au arătat doar 23 de parole unice, iar unele erau repetate de zeci de ori.

2. Parolele generate de AI par “complicate” dar sunt ușor de spart

Deși password-checkerele online pot afișa un scor bun pentru aceste parole, studiile subliniază că aparentul haos nu înseamnă securitate reală. Un șir de 16 caractere generat de AI poate părea complex, dar dacă are o structură repetitivă, un eventual atacator poate exploata această predictibilitate pentru a reduce dramatic numărul posibilităților de ghicit. Specialiştii în securitate avertizează că parolele bazate pe pattern-uri pot fi sparte în mult mai puțin timp decât crezi.

Entropia parolelor generate de AI, adică măsura a cât de greu este de ghicit un șir de caractere, a fost estimată la valori mult sub nivelurile recomandate pentru securitate reală. Un exemplu arată că parolele AI pot avea doar ~27 de biți de entropie, comparativ cu ~98 de biți sau mai mult pentru parole autentic aleatorii, folosite de aplicațiile tip manager de parole de top.

3. Pericolul nu este doar teoretic

Pe lângă faptul că parolele generate de AI sunt previzibile, acestea pot ajunge în reposituri publice sau în cod sursă (în cazul programatorilor care lasă parolele generate de AI în fișiere). Similar, atacatorii pot construi liste de șabloane observate în parolele generate de modele AI, folosindu-le ulterior în atacuri automate.

Mai mult, dacă ai folosit deja parole generate de AI, specialiștii recomandă schimbarea imediată, mai ales pentru conturile sensibile, deoarece vulnerabilitatea nu este doar teoretică, ci deja se poate găsi în practica curentă.

4. Alternative mai sigure pentru securitatea conturilor

Există metode mult mai sigure pentru gestionarea parolelor:

  • Password managers: aplicații specializate care generează parole cu adevărat aleatorii folosind algoritmi criptografici și le stochează într-un seif securizat.
  • Autentificare biometrică și/sau passkey: tehnologii moderne care elimină necesitatea parolelor tradiționale pentru multe servicii.
  • Autentificare cu doi factori (2FA): adaugă un nivel suplimentar de siguranță, chiar dacă parola este compromisă.

În loc să ceri unui model AI să creeze parole, folosește instrumentele dedicate care respectă cele mai stricte standarde de securitate și care îţi protejează conturile în mod real.

Modelele AI nu sunt concepute pentru a crea parole

În prezent inteligența artificială face parte din viaţa digitală de zi cu zi. De aceea poate fi tentant să folosești aceleași instrumente pentru sarcini aparent simple, precum generarea de parole. Însă rezultatele sunt clare: modelele AI nu sunt concepute pentru a crea parole cu adevărat sigure. Lipsa aleatorietății, șabloanele repetate și predictibilitatea acestor şiruri de caractere le fac vulnerabile în fața atacurilor cibernetice.

Pentru securitatea digitală reală, recomandarea experților este să alegi soluțiile de securitate dedicate. Te poți baza pe un manager de parole, pe autentificarea în doi pași sau tehnologii tip passkey dar nu pe AI-ul generalist.

Sursa: androidpolice.com

Cum ghicesc hackerii parolele fara ajutorul AI?

Timp de citit: 3 minutes

În epoca securității cibernetice, majoritatea organizațiilor pun accent pe reguli de complexitate a parolelor sau pe soluții sofisticate precum inteligența artificială pentru protecția conturilor. Totuși, atacatorii nu au nevoie neapărat de AI pentru a ghici parolele; metodele clasice, bine înțelese și adaptate contextului, rămân extrem de eficiente.

De ce atacurile care au la bază ghicirea parolelor funcționează fără AI

Contrar percepției generale, cele mai multe atacuri de ghicire a parolelor nu implică modele de inteligență artificială sau tehnici avansate de învățare automată. În schimb, atacatorii folosesc liste de parole generate avand la bază limbajul și informațiile publice disponibile despre organizația țintită.

Această abordare exploatează un fapt simplu: utilizatorii tind să creeze parole care sunt ușor de reținut. În loc să meargă pe combinații complet aleatorii de caractere, ei includ în parole termeni familiari. De exemplu, numele companiei, produse, locații sau alte detalii asociate organzației.

Ce sunt listele de parole contextualizate (targeted wordlists)

Listele de parole adaptate contextului sunt generate prin colectarea de cuvinte și expresii din surse publice ale organizației vizate. Acestea includ site-uri web, bloguri, pagini de descriere a serviciilor etc. Informatiile adunate sunt, apoi, transformate în posibile combinații de parole.

Un instrument foarte popular pentru această sarcină este CeWL (Custom Word List Generator), un crawler open-source folosit pe scară largă de pentesteri și atacatori deopotrivă. CeWL extrage termeni din pagini web, apoi creează o listă de cuvinte care reflectă limbajul specific organizației.

Aceste termeni “contextuali” includ de obicei:

  • Numele companiei sau organizației
  • Servicii, produse sau acronime interne
  • Denumiri de locații sau proiecte
  • Termeni industriali relevanți pentru domeniu.

Lista rezultată poate părea neobișnuită pentru un atac informatic “generic”, dar pentru un atac țintit este deosebit de eficientă, pentru că reflectă exact limbajul folosit în cadrul organizației.

Cum se deduc, practic, parolele

O simplă listă de cuvinte extrase din site nu este suficientă pentru un atac eficient. Această “bază de date’ este apoi supusă unui “tratament” cu permutări si combinații pentru a genera parole. Exemple de transformări includ:

  • Adăugarea de cifre la sfârșitul cuvintelor (de ex. Companie123)
  • Schimbări de capitalizare (companie, Companie, COMPANIE)
  • Adăugarea de simboluri precum !, @, #
  • Combinarea mai multor termeni într-un singur șir

Instrumente precum Hashcat permit apoi folosirea acestor reguli de mutație la scară mare, făcând astfel posibilă testarea eficientă a milioane de combinații pe baza aceleiași liste tematice.

De ce regulile clasice de complexitate nu sunt suficiente

Majoritatea politicilor de aprobare pentru parole cer încă:

  • Minimum un caracter mare
  • Cel puțin o cifră
  • Minimum un caracter special.

Problema este că aceste reguli sunt ușor de satisfăcut și chiar parole construite din termeni sensibili, dar modificați superficial, pot respecta cerințele de complexitate. De exemplu, parola

NumeCompanie123!

este lungă și respectă toate criteriile tehnice, dar rămâne extrem de previzibilă dacă atacatorul are o bază de informatii despre organizația repectivă.

Conform analizelor realizate pe miliarde de parole compromise, astfel de alegeri sunt frecvente și ușor de exploatat.

Cum te poți apăra eficient

1. Evită parolele bazate pe limbaj contextual

Regulile de politică ar trebui să ducă mai departe decât cerințele de complexitate de bază și să împiedice utilizarea:

  • Numele companiei sau sistemului
  • Numele proiectelor interne
  • Termeni de industrie
  • Variabile clare sau ușor de asociat cu organizația.

2. Blochează parolele deja compromise

O practică modernă este blocarea parolelor găsite deja în breșe de date cunoscute. Acest lucru previne reutilizarea acelorași parole compromise, chiar dacă respectă cerințele de complexitate.

3. Creează parole lungi și reale (passphrase)

Parolele sub formă de frază lungă (15+ caractere), formată din cuvinte neînrudite, sunt considerabil mai greu de ghicit chiar și de atacuri țintite.

4. Activează autentificarea multi-factor (MFA)

MFA nu împiedică compromiterea unei parole, dar reduce semnificativ riscul ca un atacator să folosească parola compromisă pentru a obține acces.

Concluzie

Atacurile care au la baza deducerea parolei nu se bazează întotdeauna pe algoritmi AI avansați, uneori cele mai eficiente metode sunt cele simple, dar bine adaptate contextului. Prin generarea de liste de cuvinte specfice limbajului și terminologiei specifice unei organizații, atacatorii pot ghici parole cu o rată de succes mult mai mare decât dacă ar folosi doar liste generice de parole.

Pentru a te proteja corect, este esențial să implementezi politici de securitate orientate spre prevenirea utilizării parolelor previzibile, să blochezi parolele compromise și să aplici autentificarea multi-factor acolo unde este posibil.

Sursa: bleepingcomputer.com

PRODUSE RECOMANDATE

Cum funcționează un manager de parole?

Timp de citit: 3 minutes

În zilele noastre, în care fiecare utilizator de internet are zeci sau chiar sute de conturi online, securitatea parolelor a devenit o problemă critică. Folosirea aceleiași parole pentru mai multe servicii sau memorarea unor parole simple reprezintă riscuri majore. Aici intervine managerul de parole, un instrument esențial pentru securitatea digitală modernă. În acest articol vei afla cum funcționează un manager de parole, ce tehnologii folosește și de ce este considerat una dintre cele mai sigure metode de gestionare a parolelor.

Ce este un manager de parole?

Un manager de parole este o aplicație software care stochează, generează și completează automat parolele tale. În loc să reții zeci de combinații diferite, trebuie să îți amintești o singură parolă principală, numită master password. Restul parolelor sunt salvate într-un “seif digital” securizat.

Principiul de bază: criptarea

Elementul central care explică cum funcționează un manager de parole este criptarea. Majoritatea managerilor moderni folosesc algoritmi de criptare avansați, precum AES-256, același standard utilizat de instituții financiare și guverne.

Parolele tale sunt criptate local, pe dispozitivul tău, înainte de a fi stocate sau sincronizate. Acest lucru înseamnă că datele sunt transformate într-o formă imposibil de citit fără cheia corectă – parola ta principală (master password).

Master password și modelul “zero-knowledge”

Master password-ul este cheia care deblochează seiful de parole. Un aspect esențial este că furnizorii serioși de manageri de parole folosesc modelul zero-knowledge.

Acest model presupune că:

  • furnizorul NU cunoaște parola ta principală;
  • datele tale NU pot fi decriptate pe serverele lor;
  • doar tu ai acces real la parolele tale.

Chiar dacă serverele unui manager de parole ar fi compromise, atacatorii nu ar putea accesa parolele fără master password.

Stocare locală și sincronizare

Managerii de parole funcționează pe mai multe dispozitive: desktop, laptop, telefon sau tabletă. După criptare, datele pot fi:

  • stocate local (offline),
  • sincronizate în cloud între dispozitive.

Important de reținut este că sincronizarea se face doar în formă criptată, astfel încât nici furnizorul serviciului, nici terți nu pot citi conținutul.

Un manager de parole generează automat parole sigure

Un alt avantaj major este funcția de generator de parole. Managerul poate crea automat parole:

  • lungi,
  • aleatorii,
  • unice pentru fiecare cont.

Acest lucru elimină complet nevoia de a inventa parole ușor de ghicit sau de a reutiliza parole vechi. Din punct de vedere al securității, parolele generate automat sunt net superioare celor create manual.

Completarea automată (autocomplete)

Pentru o experiență practică, managerii de parole includ funcția de autocompletare. Atunci când accesezi un site sau o aplicație:

  • managerul recunoaște domeniul;
  • completează automat numele de utilizator și parola;
  • reduce riscul de phishing, deoarece nu completează datele pe site-uri false.

Această funcționalitate crește atât securitatea, cât și productivitatea.

Autentificare în doi pași (2FA)

Majoritatea managerilor de parole oferă suport pentru autentificare în doi pași (2FA). Pe lângă master password, accesul poate necesita:

  • un cod temporar,
  • o aplicație de autentificare,
  • biometrie (amprentă, recunoaștere facială).

Astfel, chiar dacă cineva ar afla master password-ul, accesul neautorizat ar fi în continuare blocat.

Ce alte informații pot fi stocate?

Pe lângă parole, un manager de parole poate salva:

  • note securizate,
  • date de card,
  • adrese,
  • chei software,
  • documente sensibile.

Toate aceste date sunt protejate prin același mecanism de criptare.

Este sigur să folosești un manager de parole?

Contrar percepției populare, utilizarea unui manager de parole este mult mai sigură decât gestionarea manuală a parolelor. Centralizarea parolelor într-un seif criptat reduce drastic riscul de atacuri, reutilizare a parolelor și erori umane.

Înțelegerea modului în care funcționează un manager de parole arată clar de ce acesta a devenit un instrument indispensabil. Prin criptare puternică, model zero-knowledge, generare automată de parole și autentificare multiplă, managerul de parole oferă un nivel de securitate greu de atins prin metode tradiționale.

Indiferent dacă ești utilizator obișnuit sau profesionist IT, un manager de parole reprezintă un pas esențial către o viață digitală mai sigură.

Laptop Refurbished Dell Latitude 3520

O parolă sigură: mituri și soluții moderne

Timp de citit: 2 minutes

Într-o lume în care viața noastră este tot mai digitalizată, parola a devenit cheia de acces către identitatea noastră online. Conturi bancare, rețele sociale, platforme de lucru, e-mail – toate sunt protejate printr-un simplu șir de caractere. Însă cât de sigur este acest sistem? Surprinzător, multe dintre obiceiurile legate de parole sunt bazate pe mituri învechite, care ne pot expune riscurilor cibernetice.

În acest articol analizăm cele mai răspândite mituri despre parole și prezentăm soluții moderne de securitate recomandate de specialiști IT.

Mitul 1: „Dacă am o parolă lungă, sunt protejat.”

Lungimea parolei este importantă, dar nu suficientă. O parolă precum 12345670910 este lungă, dar extrem de ușor de spart. Atacurile de tip brute-force pot testa milioane de combinații pe secundă.

Soluție modernă:

  • Creează parole complexe, cu litere mari, mici, cifre și simboluri.
  • Folosește fraze lungi aleatorii, de exemplu: soarele!roSu-MaTreZit2024

Mitul 2: „Parola ideală trebuie schimbată des.”

Mult timp s-a recomandat schimbarea parolelor la fiecare 30 de zile. Totuși, studiile recente arată că oamenii schimbă doar 1–2 caractere sau notează noile parole în locuri nesigure.

Soluție modernă:

  • Schimbă parola doar dacă există un risc sau breșă de securitate.
  • Folosește autentificare în doi pași (2FA) pentru protecție suplimentară.
  • Verifică dacă parola ta a fost compromisă pe site-uri precum haveibeenpwned.com.

Mitul 3: „Pot ține minte toate parolele.”

Mulți utilizatori folosesc aceeași parolă peste tot sau variante apropiate. Dacă un singur site este compromis, toate celelalte conturi devin vulnerabile.

Soluție modernă:

  • Utilizează un manager de parole (Bitwarden, 1Password, LastPass).
  • O singură parolă principală → sute de parole unice, complexe și sigure.
  • Nu mai ai nevoie să memorezi nimic!

Mitul 4: „2FA este inutil – parola mea este suficientă.”

Fals. Autentificarea în doi pași (2FA) este una dintre cele mai eficiente metode de protecție. Chiar dacă parola este furată, atacatorul nu poate accesa contul fără codul secundar.

Metode moderne de 2FA:

  • Aplicații precum Google Authenticator sau Authy
  • Coduri prin SMS (mai puțin sigur, dar mai bine decât nimic)
  • Token fizic (YubiKey, Feitian security key)

Mitul 5: „Parolele complicate sunt greu de generat.”

Nu este nevoie să inventezi singur parole. Există generatoare automate de parole sigure, integrate chiar și în browsere sau manageri de parole.

Soluție modernă:

  • Folosește generatorul de parole din Chrome, Firefox sau Edge.
  • Creează parole de minimum 14 caractere, cu simboluri și cifre.
  • Exemplu generat automat: D8#yM4^jPL9s!wQ

Cum verifici dacă parola ta este sigură?

Există instrumente online care analizează rezistența parolelor:

Un alt pas esențial este să verifici dacă parola ta a fost deja compromisă într-un atac informatic. Site-ul haveibeenpwned.com este una dintre cele mai utilizate resurse pentru acest scop.

Concluzie: viitorul este… fără parolă

Securitatea modernă se îndreaptă către sisteme passwordless, cum ar fi autentificarea cu biometrie (amprentă, recunoaștere facială) sau chei hardware. Companii precum Microsoft și Google testează deja astfel de soluții la scară largă.

Până atunci, parolele rămân necesare, dar trebuie folosite inteligent:

  • Folosește parole unice pentru fiecare cont
  • Activează 2FA ori de câte ori este posibil
  • Utilizează un manager de parole
  • Verifică periodic dacă parolele au fost compromise

Securitatea parolelor începe cu un pas simplu: renunță la mituri și adoptă soluțiile moderne. Datele tale merită protecție reală, nu doar iluzia siguranței.

Protejati-va datele de hackeri in concedii! | Masuri preventive

Timp de citit: 2 minutesPrincipalele perioade in care hackerii fac cele mai multe victime sunt concediile. Datorita hotilor cibernetici, oamenii raman fara bani in conturi, se trezesc cu laptopurile sau telefoanele virusate, si asta datorita increderii, uneori oarbe, de care multi dintre oameni dau dovada!

Fiecare dintre dumneavoastra se poate proteja impotriva hackerilor prin metode simple si preventive pe care le vom impartasi cu dumneavoastra!

hacs-1

Primii pasi ii puteti face chiar inainte de a va pregati bagajele: setati parole de deblocare pe device-urile pe care le veti lua in concediu, faceti un back-up fisierelor pe care le considerati importante si de asemenea, actualizati-va soft-ul antivirus!

Cand sunteti in concediu aveti grija la retelele de WI-FI publice, deoarece unele dintre ele sunt folosite de catre hackeri, si de asemenea nu conectati nici un stick USB, CD sau DVD de la terti.

Cel mai sigur este sa va conectati la reteaua WI-FI a hotelului sau pensiunii unde sunteti cazati si nu acceptati e-mailuri, sau nu deschideti linkuri, decat daca acestea vin de la persoane de incredere!

Fiecare turist trebuie sa tina cont ca regulile de bun-simt sunt cele care functioneaza mereu. Daca ceva suna prea bine, atunci cu siguranta e o problema. Daca intr-o zona sunt prea multe retele Wi-Fi cu acelasi nume, este clar ca unele sunt create special de hackeri. Iar link-urile primite pe mail, prin SMS sau chiar pe WhatsApp n-ar trebui accesate, acasa sau in vacanta, decat daca sunt de la surse de incredere. Atentie insa si in aceste cazuri. Sunt virusi folositi pentru a trimite aplicatiile malițioase prin persoane cunoscute, iar in aceste cazuri trebuie observat tonul conversatiei. Un exemplu evident e cand bunica trimite un link cu mesaj in engleză, iar ea stie doar limba romana si utilizeaza la un nivel de incepător internetul“, a declarat Andrei Avădănei.

hacs-2

Nu in final, mare atentie la bancomate! Accesati bancomatele din zone populate, supravegheate de camere video, sau care sunt amplasate in interiorul bancilor.

 

Speram sa va fie de folos aceste mici tehnici preventive!

Securizarea cu parola a fisierelor de tip .PDF

Timp de citit: < 1 minuteSecurizarea cu parola a fisierelor de tip .pdf

Anumite documente de tip .pdf pot contine informatii ce nu doriti a fi accesate de oricine. De aceea am creat mai jos un tutorial despre cum putem securiza aceste fisiere prin parola.

Pentru a securiza prin parola un fisier de tip .pdf trebuie sa deschideti fisierul respectiv folosind programul Adobe Acrobat. Dupa ce ati deschis documentul, deschideti meniul “File” din coltul din stanga sus al ecranului si alegeti “Properties“. In fereastra pe care tocmai ati deschis-o, trebuie sa mergeti la sectiunea “Properties“. Daca folositi setarile implicite, toate optiunile de securitate ar trebui sa fie setate “Allowed“. Aici vom lucra noi.

Primul pas este alegerea metodei de securitate. Pentru asta trebuie sa apasati pe sageata din dreptul optiunii “No Security“. Dupa ce ati apasat, un nou meniu se va deschide si trebuie sa alegeti metoda “Password Security“.

Dupa ce ati selectat optiunea mentionata mai sus, se va deschide o noua fereastra. Aici se gasesc toate setarile necesare pentru securizarea parolei si de compatibilitate. Cea mai sigura varianta este de a alege “Adobe 7.0 sau mai recenta“. Puteti selecta “Encrypt all document contents except metadata” daca doriti ca motoarele de cautare sa gaseasca fisierul securizat prin parola.

Acum trebuie sa bifati casuta din dreptul textului “Require a password to open the document” si alegeti o parola. Aveti grija ca parola sa fie destul de complexa si sa contina caractere mici, caractere mari, numere si simboluri. Acest gen de parole este cel mai greu de “ghicit” sau “spart