În decurs de o oră, peste 60 % din parolele vor fi deblocate din hash-ul MD5 cu ajutorul unei singure GeForce RTX 5090
Cum se pot sparge rapid parolele MD5: rezultatele studiului „Laboratorul Kaspersky”
*În 2024, cercetătorii de la Laboratorul Kaspersky au analizat peste 231 milioane de parole furate, colectate din scurgeri în dark‑net. După ce le-au hashuit cu algoritmul MD5 s-a descoperit că:*
- 60 % dintre parole pot fi spartă în mai puțin de o oră.
- 48 % – deja într-o minută.
*Pentru asta este nevoie doar de un singur card video Nvidia GeForce RTX 5090.*
De ce este atât de rapid
1. Complexitatea scăzută a MD5
Algoritmul MD5 este considerat învechit; hash-urile sale pot fi brute‑forcate cu ajutorul GPU-urilor moderne.
2. Optimizare pentru parolele concrete
Analiza a peste 200 de milioane de parole a identificat tipare (șabloane frecvente, cuvinte simple etc.) care permit reducerea timpului de căutare.
3. Creșterea puterii procesorilor grafici
De la primul studiu din 2024 performanța GPU-urilor a crescut semnificativ, iar parolele în sine nu au devenit mai dificile.
Ce înseamnă asta pentru utilizatori
- Parolele protejate doar cu hash-uri MD5 nu mai pot fi considerate sigure. Dacă un atacator le obține dintr-o scurgere, poate accesa rapid conturile.
- Hackerii profesioniști pot închiria puteri GPU de la furnizori cloud, așa că chiar și carduri ieftine nu reprezintă o amenințare.
De ce problema este mai complexă decât simpla „schimbare pe SHA”
Experții din The Register subliniază câteva factori:
1. Conștientizare insuficientă
Utilizatorii și organizațiile cunosc foarte puțin despre riscurile parolelor slabe.
2. Cerințe slabe pentru parole
Pe multe platforme regulile rămân moi, fără a impune lungime, complexitate sau actualizare periodică.
3. Lipsa măsurilor suplimentare de protecție
- Autentificarea cu doi factori (2FA) este încă percepută ca „destul”; biometria este considerată cel mai sigur al doilea factor.
- Sistemele nu sunt întotdeauna protejate împotriva mișcării orizontale a atacatorului după compromiterea inițială.
Ce se poate face
- Trecerea la hash-uri mai rezistente (bcrypt, Argon2) și utilizarea de sare.
- Implementarea unor reguli stricte pentru parole: cel puțin 12 caractere, combinație de litere, cifre și simboluri speciale.
- Autentificare obligatorie cu doi factori, preferabil cu biometri sau token-uri hardware.
- Audit regulat de securitate și instruire a personalului.
Astfel, chiar și parolele MD5 simple reprezintă deja o amenințare serioasă. Măsurile complexe de protecție sunt singura cale de a reduce riscul atacurilor cibernetice în condițiile actuale.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta