În decurs de o oră, peste 60 % din parolele vor fi deblocate din hash-ul MD5 cu ajutorul unei singure GeForce RTX 5090

În decurs de o oră, peste 60 % din parolele vor fi deblocate din hash-ul MD5 cu ajutorul unei singure GeForce RTX 5090

15 hardware

Cum se pot sparge rapid parolele MD5: rezultatele studiului „Laboratorul Kaspersky”

*În 2024, cercetătorii de la Laboratorul Kaspersky au analizat peste 231 milioane de parole furate, colectate din scurgeri în dark‑net. După ce le-au hashuit cu algoritmul MD5 s-a descoperit că:*

- 60 % dintre parole pot fi spartă în mai puțin de o oră.

- 48 % – deja într-o minută.

*Pentru asta este nevoie doar de un singur card video Nvidia GeForce RTX 5090.*

De ce este atât de rapid
1. Complexitatea scăzută a MD5

Algoritmul MD5 este considerat învechit; hash-urile sale pot fi brute‑forcate cu ajutorul GPU-urilor moderne.

2. Optimizare pentru parolele concrete

Analiza a peste 200 de milioane de parole a identificat tipare (șabloane frecvente, cuvinte simple etc.) care permit reducerea timpului de căutare.

3. Creșterea puterii procesorilor grafici

De la primul studiu din 2024 performanța GPU-urilor a crescut semnificativ, iar parolele în sine nu au devenit mai dificile.

Ce înseamnă asta pentru utilizatori
- Parolele protejate doar cu hash-uri MD5 nu mai pot fi considerate sigure. Dacă un atacator le obține dintr-o scurgere, poate accesa rapid conturile.

- Hackerii profesioniști pot închiria puteri GPU de la furnizori cloud, așa că chiar și carduri ieftine nu reprezintă o amenințare.

De ce problema este mai complexă decât simpla „schimbare pe SHA”
Experții din The Register subliniază câteva factori:

1. Conștientizare insuficientă

Utilizatorii și organizațiile cunosc foarte puțin despre riscurile parolelor slabe.

2. Cerințe slabe pentru parole

Pe multe platforme regulile rămân moi, fără a impune lungime, complexitate sau actualizare periodică.

3. Lipsa măsurilor suplimentare de protecție

- Autentificarea cu doi factori (2FA) este încă percepută ca „destul”; biometria este considerată cel mai sigur al doilea factor.

- Sistemele nu sunt întotdeauna protejate împotriva mișcării orizontale a atacatorului după compromiterea inițială.

Ce se poate face
- Trecerea la hash-uri mai rezistente (bcrypt, Argon2) și utilizarea de sare.

- Implementarea unor reguli stricte pentru parole: cel puțin 12 caractere, combinație de litere, cifre și simboluri speciale.

- Autentificare obligatorie cu doi factori, preferabil cu biometri sau token-uri hardware.

- Audit regulat de securitate și instruire a personalului.

Astfel, chiar și parolele MD5 simple reprezintă deja o amenințare serioasă. Măsurile complexe de protecție sunt singura cale de a reduce riscul atacurilor cibernetice în condițiile actuale.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta