Tak szybko można złamać Twoje hasło w 2022 roku

Firma Hivesystems, zajmująca się cyberbezpieczeństwem, przygotowała tabelkę pokazującą, jak szybko hakerzy mogą złamać Twoje hasła.

gaming
Dawid Wanat3 marca 2022
57

Firma informatyczna Hivesystems, zajmująca się rozwiązaniami w zakresie cyberbezpieczeństwa, stworzyła odświeżoną tabelkę, która ukazuje hasła oraz czas potrzebny do ich złamania przez hakerów.

Hakerzy kontra Twoje hasło

Tabelka (widoczna poniżej) przedstawia, ile czasu zajmie hakerowi złamanie hasła w zależności od jego kilku własności: liczby znaków, zastosowania wielkich i małych liter czy cyfr.

W tym kontekście łamanie oznacza tworzenie listy wszystkich kombinacji znaków na klawiaturze, a następnie ich haszowanie (kodowanie). Wykorzystuje się do tego karty graficzne – oczywiście czym potężniejsze GPU, tym więcej obliczeń na sekundę jest w stanie wykonać.

Hakerzy mogą poznać hasło poprzez dopasowanie tej listy do haszów skradzionych haseł. Zatem jeśli używasz tego samego hasła w wielu witrynach, mogą oni uzyskać dostęp do każdej z nich.

Tabelka przedstawia łamanie haszu MD5 przy użyciu RTX 3090

Z grafiki możemy wywnioskować, że używanie haseł złożonych wyłącznie z cyfr totalnie mija się z celem, a ich złamanie nie sprawia trudności. Większość stron w Internacie radzi nam, aby nasze hasło było przynajmniej 8-znakowe oraz złożone z cyfr, wielkich i małych liter oraz znaków specjalnych. Według powyższych danych takie złożone hasło polegnie po zaledwie 5 godzinach.

Chmura zrobi to lepiej

Na blogu Hivesystems znajdziemy też inną tabelę, przedstawiającą użycie chmury Amazon AWS przy łamaniu haszu MD5, wyposażonej w osiem procesorów graficznych Nvidia A100, które są skierowane stricte dla zastosowań serwerowych.

Inne sposoby zabezpieczeń

Hasz MD5 potrafi być generowany bardzo szybko poprzez akcelerację GPU. Dlatego jest on częściej zastępowany na witrynach przez np. bcrypt, którego złamanie, jak zobaczycie na poniższych grafikach, jest już o wiele trudniejsze.

RTX 3090 - bcrypt

8 x Nvidia A100 GPU Amazon Web Services - bcrypt

Źródło: hivesystems.io

Bezpieczeństwo danych w sieci to niezwykle ważny temat. Na całym świecie zdarzają się wycieki informacji lub włamania na serwery, w wyniku których upublicznione zostają wrażliwe dane użytkowników, m.in. hasła. W głównej mierze chronione są one przez szyfrowanie, ale ważne jest także używanie silnych haseł, co w połączeniu drastycznie zmniejsza szanse na ich złamanie.

Po bardziej szczegółowy opis metodologii, której użyto przy tworzeniu tabel, zapraszam Was na oficjalny blog Hivesystems.

Autor: Dawid Wanat

Piekło zamarzło. Apple iPhone 15 w końcu jest dostępny w cenie, która nie zrujnuje Waszego budżetu

Piekło zamarzło. Apple iPhone 15 w końcu jest dostępny w cenie, która nie zrujnuje Waszego budżetu

Nowy Mini Aceman jest elektryczny, ma okrągły wyświetlacz i cyfrowego pieska

Nowy Mini Aceman jest elektryczny, ma okrągły wyświetlacz i cyfrowego pieska

Nokia to już za mało. HMD wypuści telefony pod własną marką, celuje w segment budżetowy

Nokia to już za mało. HMD wypuści telefony pod własną marką, celuje w segment budżetowy

Największa na świecie drukarka 3D może zbudować dom w niecałe 80 godzin

Największa na świecie drukarka 3D może zbudować dom w niecałe 80 godzin

Z tymi bezprzewodowymi słuchawkami gamingowymi poczujesz, czym jest wygoda użytkowania

Z tymi bezprzewodowymi słuchawkami gamingowymi poczujesz, czym jest wygoda użytkowania