Artículos

Dime
_
de
_
qué
_
hablas
_
en
_
redes
_
sociales
_
y
_
descubriré
_
tus
_
contraseñas

Actualidad  ·  Auditoría de seguridad  ·  Ciberseguridad

Sofistic, la unidad de ciberseguridad de Cuatroochenta, ha presentado en la Black Hat USA una herramienta para pentest, basada en IA, que comprueba la robustez de las contraseñas, a partir de datos públicos extraídos de las redes sociales. En un 40% de los casos la solución predice las claves utilizadas.

Demostrar el uso excesivo e inadecuado de datos personales en las contraseñas. Con este objetivo el equipo técnico de Sofistic, la unidad de ciberseguridad de Cuatroochenta, ha desarrollado una herramienta que permite comprobar si la información personal publicada en las redes sociales supone un riesgo para la ciberseguridad. Esa primera idea que rondaba por la cabeza de los analistas de seguridad, se transformó en AIPassYou. Se trata de una solución open source, que genera un diccionario de contraseñas a partir de los datos y palabras clave extraídas de los perfiles públicos de las redes sociales.

«La herramienta nos proporciona información muy precisa, por lo que consigue predecir en un 40% las credenciales de los usuarios.»

Ángel López, CIO de Cuatroochenta

El proyecto AIPassYou presentado en la Black Hat USA es una muestra de la creatividad, experiencia y profesionalidad del equipo de analistas de Sofistic.

¿Necesitas asesoramiento en servicios de ciberseguridad?

Contacta con Sofistic