RTX 4090 jest niebezpiecznie dobry w łamaniu haseł

Najnowszy flagowy produkt firmy Nvidia oprócz imponującej wydajności w grach lub aplikacjach pokazuje również swoją ciemną stronę.

futurebeat.pl

Kamil Sulej

RTX 4090 jest niebezpiecznie dobry w łamaniu haseł, źródło grafiki: Nvidia.
RTX 4090 jest niebezpiecznie dobry w łamaniu haseł Źródło: Nvidia.

Łamacz haseł i deweloper, Sam Croley, opublikował na swoim Twitterze wyniki benchmarków wskazujące na to, że RTX 4090 to niezła maszyna do zdobywania haseł. I zarazem bardzo niebezpieczna.

Testy zostały wykonane przy użyciu narzędzia HashCat, służącego do łamania zabezpieczeń. Świetne wyniki nie powinny jednak być zaskoczeniem, ponieważ obecnie najwydajniejsza karta z rodziny Ada Lovelace przoduje we wszystkich rankingach i benchmarkach. Okazuje się, że RTX 4090 jest ponad dwukrotnie szybszy w łamaniu haseł niż RTX 3090, a to wszystko przy zastosowaniu praktycznie dowolnego algorytmu.

Oszacowano również, że odpowiednio przygotowany system do pozyskiwania haseł jest w stanie złamać szyfr o długości ośmiu znaków w około 48 minut! O ile nie jest to proste hasło w stylu „12345678”, bo wtedy cały proces będzie błyskawiczny. Co prawda byłby to dość drogi projekt, ponieważ potrzebne jest użycie ośmiu kart graficznych RTX 4090 o łącznej wartości ponad 77 000 zł (obecnie cena jednej sztuki na polskim rynku zaczyna się 9 699 zł). Jednak dla cyberprzestępców prawdopodobnie nie jest to bariera nie do przekroczenia.

RTX 4090 jest niebezpiecznie dobry w łamaniu haseł - ilustracja #1
RTX 4090 jest potworem zarówno w grach jak i... łamaniu haseł | Źródło: Nvidia / LiquidHaus

Czy to oznacza duże zagrożenie w cyberprzestrzeni?

Osiągów RTX-a 4090 nie można bagatelizować, jednak nie oznacza to całkowitej anarchii w systemach zabezpieczeń. Jeśli ktoś z Was używa stosunkowo prostego hasła lub co gorsza tego samego na kilku witrynach, do ich kradzieży nie będzie konieczne posiadanie GPU za blisko 10 tys. zł. Już sporo tańsze systemy są w stanie pokonać proste szyfry. Oznacza to, że w momencie, w którym w zasadzie każdy człowiek z nieco zasobniejszym problemem może złamać popularne hasła. Wydaje się, że to najwyższy czas, żeby zacząć używać bardziej skomplikowanych szyfrów lub przesiąść się na menedżera haseł (chociaż tutaj wiele osób ma ograniczone zaufanie do producentów oprogramowania).

RTX 4090 jest niebezpiecznie dobry w łamaniu haseł - ilustracja #2
Źródło: Unsplash | Arget

Croley odpowiedział również na pytanie, które padło w wątku na Twitterze, dotyczące złamania 15 znakowego hasła NTLM (NT Lan Manager)

Jeśli jest wygenerowane losowo za pomocą czegoś takiego jak menedżer haseł, to jest zbyt długie. W obecnym, pełnym zestawie znaków jest ich 95, a 95 do potęgi 15, to zbyt dużo znaków, aby ktoś mógł je złamać. Tak naprawdę nie ma znaczenia, ile ktoś ma 4090-tek lub kim by nie był, to po prostu za dużo. - Sam Croley

Podobało się?

14

Kamil Sulej

Autor: Kamil Sulej

Student dziennikarstwa, któremu od najmłodszych lat towarzyszą gry komputerowe. Jego zamiłowanie do technologii pozwoliło mu odnaleźć się w GRYOnline.pl, gdzie zajmuje się tematyką technologiczną, a za sprawą pisania dla Cooldown.pl coraz bardziej zagłębia się w świat influencerów, Minecrafta oraz e-sportu. Przygodę z grami wideo zaczął od PS1 oraz taniego klona Pegasusa. Od tamtej pory nie wyobraża sobie życia bez gier, a jego szczególnymi ulubieńcami są seria Metro (w tym także książkowa), stare Need For Speedy oraz GTA 4. Jego największą pasją jest Formuła 1. Ponadto w czasie wolnym uwielbia wsłuchiwać się w brzmienia rosyjskiego rocka, który według niego emanuje wyjątkowym klimatem i energią.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob
8
15
22
29

Komentarze czytelników

Dodaj komentarz
Forum Komputery
2022-10-19
17:06

Butryk89 Senator

Butryk89
😐

Trochę clickbaitowy tytuł (jak zwykle zresztą), bo sugerowałby, że chodzi o jedną kartę, a w tekście dowiadujemy się, że takich musi być 8...

Komentarz: Butryk89
2022-10-19
16:42

Jerry_D Senator

Algorytmy asymetryczne są powszechnie używane od lat przy przesyłaniu danych (choćby strona z "https"), z tym, że w formie hybrydowej. Asymetrycznie wymienia się klucz kryptograficzny między uczestnikami komunikacji, a same dane już idą szyfrowane symetrycznie, bo to dużo bardziej ekonomiczne obliczeniowo i bezpieczne (zakładając wysoką jakość klucza kryptograficznego).

A asymetryczne szyfrowanie danych w spoczynku to sztuka dla sztuki. Taki AES 256 jeszcze długo będzie zupełnie wystarczający (znów zakładając wysoką jakość klucza/hasła).

Komentarz: Jerry_D
2022-10-19
16:32

Jerry_D Senator

"Na wielu stronach są stosowane różne szyfrowania, np dodanie +salt (co dzisiaj jest juz mega przestarzale)"
Słucham? Dodawanie soli jest przestarzałe? A niby dlaczego?

"nawet jak ktoś użyje hasła 8 znakowego to w bazie danych będzie to kilkanaście razy więcej"
Bo tym się charakteryzuje haszowanie (nie szyfrowanie, nie mylmy pojęć), że czy ciąg wejściowy ma 8, czy 208 znaków, to ciąg wyjściowy będzie miał identyczną długość po zastosowaniu identycznej funkcji haszującej. Ale łatwość złamania zależy od dwóch czynników: długości hasła (nie wynikowego hasza) i tego, jak wymagające obliczeniowo są zastosowane funkcje haszujące. Plus sól nie pozwalająca na skorzystanie z tęczowych tablic.

"Do tego masz różne blokady, np po wpisaniu złego hasła po kilku razach, dwuetapową weryfikacje itp."
A bo to jeden raz wyciekła baza użytkowników wraz z haszami haseł, które sobie potem można na spokojnie łamać offline? A z 2FA też nie każda strona korzysta.

Komentarz: Jerry_D
2022-10-19
16:10

Tasdeadman Generał

Artykuł o ile porusza ważną kwestie to jest kompletnie o niczym.
RTX 4090 nie jest magicznym narzędziem do łamania "szyfrów", ot po prostu mocny sprzęt. Kolejny przeskok mocy łamania zabezpieczeń, który będzie wymagał kolejnego przeskoku mocy zabezpieczeń. Schemat znany od początku istnienia życia na ziemi aż po jej kres.
Z resztą to ma dwie strony, większa moc łamania szyfrów to większa moc szyfrowania, co pozwoli np. na szersze wykorzystanie technik asymetrycznych, które do tej pory były bardzo bezpieczne ale rzadko używane przez wolne działanie związane z brakami mocy obliczeniowej.

Komentarz: Tasdeadman
2022-10-19
15:50

lee32147 Konsul

A_wildwolf_A Jeżeli był wyciek haseł lub nawet samych hashy z "maila lub strony", to łamanie hashy HashCatem nie będzie się wiele różnić od łamania hasła do rar-a. To nie jest narzędzie do "zgadywania" hasła na stronach internetowych czy w programach, ale do szyfrowania ciągu znaków i sprawdzania, czy otrzymany hash zgadza się z hashem, który już posiadamy. O ile z rar-a można wyciągnąć hash programem pokroju John the Ripper, to hashe do kont nastronach internetowych można pozyskać tylko wycieków danych.

Komentarz: lee32147

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl